Разматываем ASUS RT-N11P с двух сторон

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
4.999
Реакции
11.413
Разматываем ASUS RT-N11P с двух сторон

asus_rt-n11p_hardware_01.jpg


^ посмотрим что там "провайдеры" с ним "протестировали"

Данная статья написана для того, что бы убедить владельцев wifi роутеров не использовать примитивные пароли типа "11112222", и показать на практике как легко получить доступ к такому роутеру и использовать его в своих целях, возможно преступных.

ВАЖНО!
Всегда используйте пароль максимально возможной длины, содержащий в себе буквы двух регистров и цифры формата "fg6GfG63hdyt&hg(jgHy6451". И не забывайте отключать функцию WPS для защиты своего роутера!

Для атаки использовались:

1. Простенький персональный компьютер без мощной видеокарты.
2. Адаптер на чипсете Ralink RT3070L
3. Удлинитель усб (шнур 5м что бы выкинуть адаптер на балкон)
4. Операционная система WARTECH CR1ME Linux 5.3

Собственно атака:

1. Переводим адаптер в боевой режим:

1.png


2. Спуфим мак адрес:

2.png


3. Ищем цель для атаки на 13 канале.

3.png


Подсвечена цель, которая оптимально подходит для атаки: уровень сигнала хороший (PWR -57), потери пакетов минимальны (RXQ 100), на точке висит станция (Data 40, а снизу в парах точка станция видно что станция подключена):

4.png


4. Захватываем пакеты рукопожатия, используя атаку деаутентификаций. В одном терминале запускаем эиродамп с записью в файл, во втором эиреплей для атаки (в котором указываем и мак точки и мак станции):

5.png


Об успешной атаке можно судить по надписи WPA handshake слева, и по 65/62 ACKs справа (62 осколочно-фугасных снаряда из 65, которые выплюнула скорострельная пушка эиреплей за секунду влетели прямо в башню роутеру):

6.png


5. Теперь попробуем провести брутфорс атаку на захваченые пакеты. Именно брутфорс, а не атаку по словарю. Мы не будет забивать винт многогиговыми текстовиками с паролями, а запустим пару crunch + aircrack, что бы crunch пихал вывод напрямую в aircrack:

7.png


6. Пошла жара в хату:

8.png


7. Пароль сбрутился даже на примитивном компе менее чем за 10 минут:

9.png


8. Теперь попробуем подломить через WPS, получив пин атакой pixie dust, после чего атакуем по пину ривером. Пароль сбрутился за несколько секунд:


13.png



9. Ну и осталось посмотреть что там за дырявая железка:

14.png


10. Будет много всякой непонятной байды, но нас интересует модель роутера:

15.png


p.s. обратите внимание что статус впс на последнем скрине уже locked - после нашей атаки ривером роутер почуял что ему к жопе хуй подводят и сжал булочки покрепче. но уже поздно - протестирован вартеком :troll:
 
Последнее редактирование модератором:

Похожие темы

Опасности беспроводных интерфейсов Приветствую вас, уважаемые форумчане. В данной статье мы рассмотрим, какие опасности несут наши с вами любимые Wi-Fi, Bluetooth и другие беспроводные интерфейсы, рассмотрим типичные атаки и способы защиты, а также подведем итоги, ведь возможно плата за...
Ответы
0
Просмотры
658
В вопросах личной безопасности предпочитаем разбираться подробно. Поэтому команда Первого Районного подготовила увесистый мануал, состоящий из двух частей, и первая из них прямо перед вами. Приступаем к настройке барьера в защите. Слабое место при любых настройках - это точка доступа в сеть...
Ответы
37
Просмотры
LINUX не всем по зубам, но причастным к даркнету следует сделать невозможное и пересесть на эту ОС, выбрав дистрибутив по душе, поверьте - будет проще, чем кажется на первый взгляд. Есть тип атак который не доступен из windows и поэтому нам нужно подготовить одну из сборок заточенных под...
Ответы
32
Просмотры
Настройка OpenWRT (для работы в даркнете) Нет какого то единственно правильного способа настройки "роутера", но есть много разных вариантов... В этой статье я расскажу про один, который необязательно будет самым подходящим именно для ваших целей. Так что пока я пропущу тему для...
Ответы
7
Просмотры
Брутим WPA по-взрослому. Предыстория. Первую свою атаку по словарю я проводил на процессоре бюджетного ноутбука. Поймав хэндшейк, я запустил атаку по цифровому словарику, который содержит 100 миллионов комбинаций (от 00000000 до 99999999). Кулер процессора натужно жужжал, процессор грелся...
Ответы
29
Просмотры
13К
Назад
Сверху Снизу