LE FORUM DU SITE
Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).

Je vais etre un peu rabageois mais dans un autre poste je parle du code source concernant la méthode d'authentification WPS, vous avez trouver quelque chose la dessus?
Hors Ligne

Koala: je sais que la méthode est implémentée dans wpa_supplicant. J'ai utilisé wpa_supplicant-gui pour me connecter à un routeur dont je connaissais le pin.
http://hostap.epitest.fi/wpa_supplicant/
Je pense que tu trouveras ton bonheur. Désolé de ne pas pouvoir t'aider, je n'ai que des notions très basiques en programmation.
Hors Ligne

Bon après quelques précisions du créateur, le clé WPA est envoyée par le point d'accès chiffrée avec l'algorythme diffie-hellman.
Etant donné que cet algorythme génère une clé secrete partagée, il n'y a que Reaver et le point d'accès qui la connaissent.
On ne peut donc pas déchiffrer la passphrase en captant le paquet avec Wireshark par exemple.
Par contre si j'ai bien compris, la session est renouvellée à chaque nouvel essai de code pin ? Donc avec un nouveau secret partagé à chaque fois ?
Hors Ligne

Je vous demande pardon en avance pour mon francais, mais je sais qu' il faut l'utiliser dans ce forum ..
J'ai une question en concernant l' utilisation de reaver v1.4 et j'espere que je peux le poser ici,
sinon, Mods, je vous prie d'envlever cette poste ..
Moi j'ai utilise reaver v1.3 sans probleme sur BackTrack5R1 ; http://adaywithtape.blogspot.com/2012/0 … ility.html
mais j'ai du mal a le fair travailler avec reaver v1.4, il parait que quelque chose a change, mais je ne peux pas deviner ce qui doit etre change.
Mon base de travail ;
Netbook Samsung N110 HD Install de BT5R1
Wireless chipset (externe) RTL 8187
J'ai essaye plein des choses, mais surtout je voudrais demander si quelqu'un d' autre a trouve le meme probleme, et peut-etre, une solution.
J'ai deja poser la question au 'ecrivant' de ce tool, mais la seule chose qu'il a pu me dire, ce d' utiliser Ubuntu 10.4.
http://code.google.com/p/reaver-wps/iss … ail?id=172
Est-ce que vous avez des autres opinions ?
Ciao - TAPE
Hors Ligne

As tu essayé l'installation via svn?
PS: Tu te débrouilles très bien en français, chapeasu!
@ reallife
Merci pour tes recherches. Un secret partagé pour chaque session, sinon ça rendrait ce protocole de sécurité facilement réversible (pas pour moi mais pour un bon en maths
)
Hors Ligne

Merci pour la reponse, oui j'ai essayer la version 'checkout' aussi mais sans resultat.
Ca me degoute.. tout le monde parle de ce mieux reaver v1.4 et moi je n'arrive pas a l'essayer !
Enfin, v1.3 marche bien, mais je ne comprends pas pourquoi j'ai des problemes avec v1.4
Hors Ligne

Salut à tous,
reaver fonctionne sous backtrack5 (pas le R1) ?
Personnellement il me donne sue des timeout occured.
Dernière modification par Firestone (07-02-2012 14:51:29)
Hors Ligne
Le délai de bruteforce vous semble être une limitation envois/réception de la box ou du pc qui bosse dessus ? (ressource cpu)
Perso j'ai du mal à tester l'outil car cette satané protection m'empoisonne la vie 
Hors Ligne

Apparemment c'est la box qui se lock en cas d'éssai trop rapprocher mais je dois dire que Reaver ne ma pas convaincu sauf sur des routeurs acheté hors F.A.I genre linksys TP-Link etc...
Hors Ligne
Une demi-avancé donc même si l'approche reste intéressante ...
Moi aussi je ne suis pas totalement convaincu car trop restrictif :s
Coté performance pure j'imaginais qu'il serait possible de "tabler" (puisque non salé visiblement) le dispositif en cas de non saturation matériel mais il faudrait vérifier l'occupation cpu pendant les phases de bruteforce ...
Mais j'imagine que l'UC attend patiemment le retour box
Dernière modification par vances1 (10-02-2012 00:07:41)
Hors Ligne

Salut tout le monde voila je suis nouveau sur ce forum et j'ai besoin de votre aide,j'ai installé reaver 1.4 mais je n'ai pas compris son fonctionnement quand je tape reaver -i mon0 -b xx: xx: xx: xx: xx -vv voila ce qui me donne :
[+] Waiting for beacon from xx: xx: xx: xx: xx
[+] Switching mon0 to channel 1
Après Il me dit que je suis associée, ...mais rien d autres !
sachez que je suis sur Backtrack 5R1 gnome avec mise à jour. merci de votre aide
Hors Ligne

Bonjour Yayo et bienvenue chez nous.
Ta question n'a pas lieu d'être parce qu'on évoque dans le topic plusieurs fois le sujet; à savoir WPS reaver est en phase de construction, ce n'est pas tout le matériel qui est supporté et ce ne sont pas tous les routeurs qui sont sensibles à cette attaque.
Fais s'il te plait l'effort de lire un peu plus avant de poster pour que l'on ne répète pas 30 fois les choses par topic 
Je me permets de te mettre un link vers les Règles de fonctionnement du forum
Ainsi que vers notre rubrique présentation des membres
Hors Ligne

merci kcdtv et désolé pour le dérangement 
Hors Ligne

salut tout le monde , je vous met ici mon rapport pour plusieur box de pote / oncle / moi et pour les box belge VOO BBox au bout de 6H l'attaque donne bien la clef , sur les livebox 1/2 idem et BBOX fr aussi
j'ai eu aucun problème pour avoir toute les clef WPA mais pendant l'attaque mon pote belgien ma rapporter que ca lui a fait planter son netgear et que l'attaque a stop plusieur fois
ps : ( aucun des WPA cracker na été fait sans laccord des proprios pour ceux qui se font des idée ^^ )
Hors Ligne

Salut, c'est mon premier post ravi d'etre ici parmi vous et felicitation au createur du site, juste pour info j'ai commancé à m'interesser au wifi depuis que ma clé wep à l'epoque à ete piraté, acctuellement je suis en wpa-psk avec un routeur sweex et voici ma contribution avec reaver télécharger direct via BT5, l'attaque a durer presque tois heure et puis il me sort une cle wpa chiffrée, ma question est ce qu on peut le decheffré et trouver ma cle wpa-psk
[!] WPS transaction failed (code: 0x03), re-trying last pin
[+] 96.40% complete @ 2012-02-26 09:41:51 (4 seconds/pin)
[+] Trying pin 18916003
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
[+] Received M1 message
[+] Sending M2 message
[+] Received M3 message
[+] Sending M4 message
[+] Received M5 message
[+] Sending M6 message
[+] Received M7 message
[+] Sending WSC NACK
[+] Sending WSC NACK
[+] Pin cracked in 10086 seconds
[+] WPS PIN: '18916003'
[+] WPA PSK: '2f43xxxxxxxx186xxxxxx8d9ff8xxxxxxxxxxxxxxc16xxxxxxxxxxe7fxx'
[+] AP SSID: 'Sweex_DS'
root@root:/#
PS: j'ai edité car le premier test, je l'ai fais sur un cryptage wpa et meme en changeant en wpa2 le resultat et le meme chez moi
Dernière modification par shunpad (01-03-2012 09:50:15)
Hors Ligne

test effectué sur une box VOO avec une alfa awus036h.
Dernière modification par Chkr!s (29-02-2012 23:20:15)
Hors Ligne

Bonjour Shunpadet et bienvenue sur notre forum! 
Pourquoi n'essayes tu pas la clef pour voir si un attaquant pourrait ainsi se connecter? 
J'ai l'impression que WPS Reaver te l'as donné en 256 bits... Si c'est le cas elle permet de se connecter à ton routeur et il faut que tu désactive le WPS au plus vite!
PS: Nous avons une rubrique présentation des membres histoire de se connaître un petit peu et de souhaiter la bienvenue aux nouveaux membres de notre communauté. 
Hors Ligne

I was just thinking of a workaround for these AP with rate limiting: could reaver spoof a new MAC address before each attempt (using something like macchanger -r) ?
Would this work ?
Hors Ligne

Hi and welcome to our forum!
Theoretically reaver is compatible with mac spoofing since some revisions now.
The idea is not bad, it didn't work for me but... what i learnt with WPS reaver is that every routeur is a different story so its is all about tying new stuff with theses routeurs that resist us.
Good luck 
Hors Ligne

bonjour je vienr de tester reaver 1.4 sur mon routeur netgear et il as trouver ma clé wpa en 7 heures
j ai vu que l on pouvait mettre un code pin mais je n ai pas trouver la commande pour commencer a partir du code pin genre 66666666 pour que apres revaer continu quelq un a une idé ??
ma bbox a un code pin tres haut ca devrait mettre plus de temps que sur mon retour
pour info j ai fait le teste avec 2 clefs usb 1 avec chipset 2800 et l autre en 2500
Hors Ligne

d'après ce que je me souviens c'est -p [tonpinatester] faut lire la doc ca sert à çà 
Hors Ligne

ou --pin

Hors Ligne

bonjour tous le monde 
tout d'abord désolé pour mon francais (je suis hollandais
)
je suis nouveau sur ce site et je suis totalement débutant dans le monde du crackage wifi
j'ai trouver ce site vraiment interessant -_-
voila j'ai esseyé de cracker clee wpa2 avec reaver-wps mais meme avec plusieur methode le crackage et vraimnet tres tres lent 5.25% apres 19h 
j'ai adaptateur g-sky
et backtrack 5 R2 + reaver 1.4
Pouvez-vous m'aidez ??
et merciiiii 
Hors Ligne

heb je geprobeerd de methode --pin ?

Hors Ligne

merci coyotus pour la reponse (je praat ook nederland
)
Est-ce qu'il a une explication pour methode --pin ?
Hors Ligne
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
| 1 | 34 | 17-05-2012 16:47:09 par kcdtv | |
| 6 | 711 | 15-05-2012 20:16:06 par manonyme | |
| 0 | 49 | 15-05-2012 03:30:17 par SecuObs.com | |
| 0 | 65 | 12-05-2012 12:54:51 par kenibi | |
| 0 | 90 | 11-05-2012 19:06:33 par lsd59 |