Usuario: Contraseña:

Wireless,Web,Cracking and Hacking Ethical Forensics Analistics NetWork Group

Auditorias Wireless

Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Autor Tema: VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator  (Leído 54070 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #25 en: 15 de Enero de 2014, 12:00:56 am »
He editado esta respuesta, por que no estaba en el camino correcto.

Lo que necesito es solo el calculo de pin , pero en bash .. para no  tener que estar creando y llamando e fichero python del aleman.


el fichero en python calcula bien el pin ,...  creo que el problema estaba solo en las claves wpa.

Código: [Seleccionar]
#!/usr/bin/env python
import sys, re

def gen_pin (mac_str, sn):
    mac_int = [int(x, 16) for x in mac_str]
    sn_int = [0]*5+[int(x) for x in sn[5:]]
    hpin = [0] * 7

    k1 = (sn_int[6] + sn_int[7] + mac_int[10] + mac_int[11]) & 0xF
    k2 = (sn_int[8] + sn_int[9] + mac_int[8] + mac_int[9]) & 0xF
    hpin[0] = k1 ^ sn_int[9];
    hpin[1] = k1 ^ sn_int[8];
    hpin[2] = k2 ^ mac_int[9];
    hpin[3] = k2 ^ mac_int[10];
    hpin[4] = mac_int[10] ^ sn_int[9];
    hpin[5] = mac_int[11] ^ sn_int[8];
    hpin[6] = k1 ^ sn_int[7];
    pin = int('%1X%1X%1X%1X%1X%1X%1X' % (hpin[0], hpin[1], hpin[2], hpin[3], hpin[4], hpin[5],
hpin[6]), 16) % 10000000

    # WPS PIN Checksum - for more information see hostapd/wpa_supplicant source (wps_pin_checksum) or
        # http://download.microsoft.com/download/a/f/7/af7777e5-7dcd-4800-8a0a-b18336565f5b/WCN-Netspec.doc
    accum = 0
    t = pin
    while (t):
        accum += 3 * (t % 10)
        t /= 10
        accum += t % 10
        t /= 10
    return '%i%i' % (pin, (10 - accum % 10) % 10)

def main():
    if len(sys.argv) != 2:
        sys.exit('usage: easybox_wps.py [BSSID]\n eg. easybox_wps.py 38:22:9D:11:22:33\n')

    mac_str = re.sub(r'[^a-fA-F0-9]', '', sys.argv[1])
    if len(mac_str) != 12:
        sys.exit('check MAC format!\n')

    sn = 'R----%05i' % int(mac_str[8:12], 16)
    print 'derived serial number:', sn
    print 'SSID: Arcor|EasyBox|Vodafone-%c%c%c%c%c%c' % (mac_str[6], mac_str[7], mac_str[8],
mac_str[9], sn[5], sn[9])
    print 'WPS pin:', gen_pin(mac_str, sn)

if __name__ == "__main__":
    main()

« Última modificación: 15 de Enero de 2014, 12:17:35 am por USUARIONUEVO »

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #26 en: 16 de Enero de 2014, 01:13:02 am »
el pin wps , tampoco se calcula igual que el algoritmo del aleman ??

lo digo por..con la mac que ponen ellos de ejemplo


easybox.py        38:22:9D:11:22:33    WPS pin:  8413147   -->> en este , el ultimo que es el checksum seria un 8 quedando  84131478
VodafoneXXXX   38:22:9D:11:22:33    PIN WPS : 08413147


es un fallo ?¿?¿



mmmm ,  lo que ocurre hay es que el alemna se ha comido el cero del inicio ....  ??¿¿¿
« Última modificación: 16 de Enero de 2014, 01:23:45 am por USUARIONUEVO »

Desconectado Coeman76

  • Desarrolladores
  • *****
  • Mensajes: 353
  • Colaboraciones +82/-1
  • Sexo: Masculino
  • Wifiiu fiuuuu!!!
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #27 en: 16 de Enero de 2014, 01:56:43 am »
yes....uno de los zeropadding que el aleman se come y que tuve la suerte de darme cuenta  ;D

El pin correcto es el que da mi programa (entre otras porque el del aleman da 7 digitos)

hay otro zeropadding en el serial que tampoco esta

ademas de el "trick" en la WPA que tampoco refleja el aleman


Fiarse fiarse del aleman :P jaajajaj

(es coña ;) la verdad que el aleman es el 90% del trabajo)


Te quieres reir??

Pon en el codigo original del aleman esta mac 00:00:00:D8:09:E8 (mac no real,solo a modo de ejemplo)

y dime que peacho PIN obtienes ;)

P.D.: agradecer a los usuarios de lampiweb y grupo de trabajo su ayuda,sin ellos no me hubiese dado cuenta de los cambios,que como estas comprobando son muy determinantes tanto para la WPA como para el PIN ;)
« Última modificación: 16 de Enero de 2014, 02:19:17 am por Coeman76 »

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #28 en: 16 de Enero de 2014, 02:19:08 am »
jo , con el aleman..

WPS pin: 17206    >:( >:( >:( >:(

Desconectado Coeman76

  • Desarrolladores
  • *****
  • Mensajes: 353
  • Colaboraciones +82/-1
  • Sexo: Masculino
  • Wifiiu fiuuuu!!!
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #29 en: 16 de Enero de 2014, 02:22:47 am »
jo , con el aleman..

WPS pin: 17206    >:( >:( >:( >:(

Ara vas y le sacas el checksum  ;D

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #30 en: 16 de Enero de 2014, 02:35:01 am »
PUES SI PONES 00:00:00:00:00:00  ....

PIN = 00

Propaganda subliminal ,jajajaja cero cero.
« Última modificación: 16 de Enero de 2014, 02:35:58 am por USUARIONUEVO »

Desconectado SkyWatcher

  • Elite Friends
  • *****
  • Mensajes: 185
  • Colaboraciones +60/-0
  • Sexo: Masculino
  • ReleaseMan
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #31 en: 16 de Enero de 2014, 04:43:01 pm »
A mi me esta costando mas sacar el wps pin correcto que las claves wpa2..

Denigrante  :)
Mas vale G en mano que N volando.

Desconectado maripuri

  • WWAuditor-PRO developer
  • Moderador Global
  • ****
  • Mensajes: 4804
  • Colaboraciones +235/-4
  • Sexo: Femenino
  • Scripting Girl
    • WirelessWindows
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #32 en: 16 de Enero de 2014, 06:25:00 pm »

Pues portarlo por completo a MMB sin aplicaciones externas (todo en el proio lenguaje MMB) me está costando lo suyo a pesar de tener ahí a Coeman76 como gran apoyo,  al final encontré un plugin para poder operar con el XOR y la cosa poco a poco parece que avanza..

WWAuditor-PRO developer
No preguntes sobre temas del foro por privado, participa en el

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #33 en: 16 de Enero de 2014, 10:24:02 pm »
a falta de testear a fondo ,  geminis lo ha conseguido pasar a bash  :D


eso si , el zeropadding ha estado dando por saco hasta el final.

AHora el problema es encontrar escenarios de pruebas.  :P

Desconectado Coeman76

  • Desarrolladores
  • *****
  • Mensajes: 353
  • Colaboraciones +82/-1
  • Sexo: Masculino
  • Wifiiu fiuuuu!!!
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #34 en: 16 de Enero de 2014, 11:22:47 pm »
A mi me esta costando mas sacar el wps pin correcto que las claves wpa2..

Si necesitas algun tipo de ayuda ya sabes ;) ...te cobro lo que a maripuri  ;D ;D


a pesar de tener ahí a Coeman76 como gran apoyo

no si yo voy apuntandomelas  ;D

con esta son 2 bonos descuento en la taquilla de tv betisjesus,3 carchutos de pipas y un casette de los cali  ;D ;D

AHora el problema es encontrar escenarios de pruebas.  :P

Ahí es donde entra la colaboracion de los usuarios y sus reportes y envio de datos....es algo fundamental.De ese modo todos los negativos que obtuvimos al principio pasaron a ser positivos  :D
« Última modificación: 16 de Enero de 2014, 11:25:39 pm por Coeman76 »

Desconectado Coeman76

  • Desarrolladores
  • *****
  • Mensajes: 353
  • Colaboraciones +82/-1
  • Sexo: Masculino
  • Wifiiu fiuuuu!!!
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #35 en: 17 de Enero de 2014, 01:06:14 am »
jajaajaj...y que me apuesto algo a que es una Orange  ;D

Desconectado SkyWatcher

  • Elite Friends
  • *****
  • Mensajes: 185
  • Colaboraciones +60/-0
  • Sexo: Masculino
  • ReleaseMan
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #36 en: 17 de Enero de 2014, 01:27:55 am »
Pues portarlo por completo a MMB sin aplicaciones externas (todo en el proio lenguaje MMB) me está costando lo suyo a pesar de tener ahí a Coeman76 como gran apoyo,  al final encontré un plugin para poder operar con el XOR y la cosa poco a poco parece que avanza..

Eso mismo me tocó a mi hacer para visual basic.. Pero bueno, al final no hay nada que se nos resista.. ( o casi nada)  :) :) :)

Si necesitas algun tipo de ayuda ya sabes ;) ...te cobro lo que a maripuri  ;D ;D

Muchas gracias tio, pues si me veo muy hasta los wuitos si te consultare..

un casette de los cali

 :) :) :) :) :)

Que crack!!

Mi viejo ponia esa musica, nunca se me olvidara el temazo de la paloma blanca  :) :) :)
« Última modificación: 17 de Enero de 2014, 01:28:47 am por SkyWatcher »
Mas vale G en mano que N volando.

Desconectado kcdtv

  • Elite Friends
  • *****
  • Mensajes: 1226
  • Colaboraciones +20/-1
  • visita www.wifi-libre.com
    • www.wifi-libre.com
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #37 en: 18 de Enero de 2014, 02:47:22 am »




Muchas gracias por confirmarlo Droide  ;)
 
« Última modificación: 18 de Enero de 2014, 02:48:01 am por kcdtv »

Desconectado Droide

  • Moderador Global
  • *****
  • Mensajes: 751
  • Colaboraciones +14/-2
  • Sexo: Masculino
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #38 en: 18 de Enero de 2014, 04:37:42 am »
La puse el día que se público en los feed de noticias (en los que yo uso)

Como ves no es mía , yo solo escribo las de sw y ya ni eso jejejje.  Las demás sol citas de sitios que pone noticias .  Y hasta el 13 no lo público nadie y además estaba a la espera de si era valido o no


Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #39 en: 18 de Enero de 2014, 05:38:44 am »
jajaja , yo es que me parto , y me repaRto ....SI TENIAIS HAY EL ALGORITMO DESDE 2012 Y NINGUNO ,PERO NINGUNO LE DIO POR PROBAR LAS Vodafone  , hasta que un tonto se dio cuenta.




Y LO QUE ESTA MAS CLARO TODABIA  ....Los algoritmos los ponen los fabricantes .... no los isp , con lo que me imagino que habran mas casos ... por ejemplo  en italia se sacaron los algoritmos de las alice  , ....  no se que routers gastan los de alice , pero me apuesto algo , a que por españa alguno hay ...en algun operador.

si por ejemplo los alice de italia fueran comtrends ... testearia todos los comtrends de los isp de aqui.


Y eso sin ser ni de algoritmos ni de cifrados, por que no son mis campos, pero lo que digo es de una logica APLASTANTE.
« Última modificación: 18 de Enero de 2014, 05:45:38 am por USUARIONUEVO »

Desconectado Coeman76

  • Desarrolladores
  • *****
  • Mensajes: 353
  • Colaboraciones +82/-1
  • Sexo: Masculino
  • Wifiiu fiuuuu!!!
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #40 en: 18 de Enero de 2014, 12:08:41 pm »
....SI TENIAIS HAY EL ALGORITMO DESDE 2012 Y NINGUNO ,PERO NINGUNO LE DIO POR PROBAR LAS Vodafone

Che haya paz... ;)

Es cierto que el algoritmo del aleman va rulando desde 2012.

Quizas no se a dado cuenta nadie de que funcionaba,ni en lampi,ni aqui,ni en sw o en la china,porque el algoritmo del aleman no era correcto para aqui para españa y tu sabes bien de lo que te estoy hablando user, y quien lo probaba obtenia un negativo hasta que efectivamente un tonto se dio cuenta??
 (recuerdo MI variacion de los ceros por unos y el famoso zeropadding)...

Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #41 en: 18 de Enero de 2014, 04:02:09 pm »
Che haya paz... ;)

Es cierto que el algoritmo del aleman va rulando desde 2012.

Quizas no se a dado cuenta nadie de que funcionaba,ni en lampi,ni aqui,ni en sw o en la china,porque el algoritmo del aleman no era correcto para aqui para españa y tu sabes bien de lo que te estoy hablando user, y quien lo probaba obtenia un negativo hasta que efectivamente un tonto se dio cuenta??
 (recuerdo MI variacion de los ceros por unos y el famoso zeropadding)...

Si te doy toda la razon , pero no meter el dedo en el ojo , sanson puso la noticia cuando pudo , nada mas.

Sobre el algoritmo , estoy convencido , de que el del aleman , en alemania tambien falla , .. por lo de meter macs con ceros y no las calcula bien ... es evidente que falla , seguro que el tuyo sin zeropadding si que va 100% tanto aqui como alli ,..estoy convencidisimo.

Lo complicado de estaos temas es a veces encontrar un sitio fiable donde probar y contrastar...por que es un escenario dificil , diria que de estas con V mayuscula es de lo que menos hay por españa.

El del aleman funcionaba , siempre que en el calculo no hubiera un cero ... que si ya es dificil encontrar VodafoneXXXX  ya encima sumale que no lleve ceros en la  mac.     :P
   

Desconectado maripuri

  • WWAuditor-PRO developer
  • Moderador Global
  • ****
  • Mensajes: 4804
  • Colaboraciones +235/-4
  • Sexo: Femenino
  • Scripting Girl
    • WirelessWindows
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #42 en: 18 de Enero de 2014, 07:09:40 pm »
Cita de: USARIONUEVO
jajaja , yo es que me parto , y me repaRto ....SI TENIAIS HAY EL ALGORITMO DESDE 2012 Y NINGUNO ,PERO NINGUNO LE DIO POR PROBAR LAS Vodafone  , hasta que un tonto se dio cuenta.
Pues si vamos a partirnos nos partimos tod@s..

¿no?    





Coñe, USER..  parace mentira para ti aunque no estés en cifrados como dices si NO se tiene constancia de que existián routers Vodafone con V mayúsucula en España con contraseña de 9 caracteres  ¿que se iba a probar..? Porque hasta al otro día que lo comentó el primer implicado al menos yo no tencía constancia de ello..  y mi respuesta puedes verla en el hilo en lampiweb.. le pregunto ni corta ni perezosa al usuario que si está en Alemania o que si tiene un router de esos.. y le digo que NO me lo creo sin ningún dato cotejable en mano, ahí es cuando me adjuntó por MP la info y pudimos ver que efectivamente Vodafone España montaba routers de estos también.



Cita de: kanuto
¿pueden haber cambiado el pin y la clave?

Ya me he leído las normas
Dices haber leído las normas pero parece no ser así en realidad..

Citar
Serán expulsados los usuarios que:

* Ataquen redes ajenas.
* Utilicen redes ajenas.


« Última modificación: 18 de Enero de 2014, 07:10:46 pm por maripuri »
WWAuditor-PRO developer
No preguntes sobre temas del foro por privado, participa en el

Desconectado kcdtv

  • Elite Friends
  • *****
  • Mensajes: 1226
  • Colaboraciones +20/-1
  • visita www.wifi-libre.com
    • www.wifi-libre.com
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #43 en: 18 de Enero de 2014, 07:43:24 pm »
Cita de: USUARIONUEVO
jajaja , yo es que me parto , y me repaRto ....SI TENIAIS HAY EL ALGORITMO DESDE 2012 Y NINGUNO ,PERO NINGUNO LE DIO POR PROBAR LAS Vodafone  , hasta que un tonto se dio cuenta.

Somos dos a partir nos entonces, esto es bueno... preguntar si algo funciona es lo que hace Hispalis (siento meterte de por medio HISPLAIS ) todo el tiempo  ;D  En este caso es a el que debemos todo.  ;D
Pero si para ti el echo de preguntar tiene valor de demostración,  alguien, Atim para nombrarlo, se te adelanto de todo modo en un foro publico en el hilo abierto de lampiweb emitiendo la hipótesis.



Venga no desviemos mas el hilo, dejemos lo para lo que es ,  VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator de Coeman76, la que lleva el algoritmo para routers Vodafone de aquí y a quien se debería en todos casos  dar los créditos asi que los créditos que lleva su programa : stefan Wottan para el WPA , a stefan Vinebock para el WPS, el grupo de trabajo de lampiweb y los usuarios por el feed-back.
Si se hacen las cosas respectando las reglas del código libre, lo que supongo queremos hacer tod@s aquí
No entiendo  porque desgenera este hilo cuando se trata de un error fortuito como dice Doride... ayudo a corregir un error, me tendrías que dar las gracias .... imagino que lo van a corregir en cuanto puedan  ;)
Y no deberías tratar a nadie de "tonto" me parece fuera de lugar y irrespetuoso "hasta que un tonto se dio cuenta." sobra en tu mensaje, nadie insulto a nadie aquí


Citar
Y eso sin ser ni de algoritmos ni de cifrados, por que no son mis campos, pero lo que digo es de una logica APLASTANTE.

Tu logica aplastante no funciona usuarionuevo, pilla un netgear CG3100 de netgear OnO y echa le un ojo al firmware que lleva y luego échale un ojo al firmware que lleva el CG3100  por defecto.  ;)
pilla un router que pasa por portal alejandria de telefoncia y mirra que firmware lleva por defecto cuando no lo pone en servicio telfonica.
capados, modificados en colaboración o no, de origen con una simple fichero de configuración, diferentes, se pueden dar todos los casos y  se debe trabajar con todas las hipotesis.


Advertencia - mientras estabas escribiendo, fueron publicadas 3 respuestas. Probablemente desees revisar tu mensaje.



Visto, entonces somos tres a partir nos  ;D
 
« Última modificación: 18 de Enero de 2014, 08:15:07 pm por kcdtv »

Desconectado Droide

  • Moderador Global
  • *****
  • Mensajes: 751
  • Colaboraciones +14/-2
  • Sexo: Masculino
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #44 en: 18 de Enero de 2014, 08:42:10 pm »


Pues o yo me e perdido entre los post , o no se leer . 

¿que pasa con los créditos ?  Y ¿con la noticia? 

En esa noticia no habla de nadie solo que se ha descubierto el algoritmo en Alemania , cosa que es verdad.   

Si hay que reprochar algo sera a los de la fuente.

¿que es lo que esta mal , que no se menciona a coeman o lampinweb? 

Lo digo en serio es que no me entero


Desconectado USUARIONUEVO

  • WSlaxdesigners
  • *****
  • Mensajes: 2195
  • Colaboraciones +103/-0
  • WifiSlax Developer
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #45 en: 18 de Enero de 2014, 09:03:37 pm »
pues creo que a coeman se le deberia citar ,mas que nada pòr que el code del aleman puro no estaba bien ....

ha sido el quien lo ha visto y reparado.

@maripili 

¿ en serio no sabias de Vodafone en ESPAÑA ? ... POR QUE SI QUE ES RARO.

muchas no hay la verdad , pero haberlas las hay.

@kcdtv

corramos un tupido velo , a fin de cuentas el elagoritmo a estado pululando mas de un año ...sin que se le hiciera caso ...pero me extraña...

si es un algoritmo VodafoneXXXX , como nadie lo probo ...ya se que el code original no era 100x100 valido ,pero aun asi , seguro que habrian salido positivos con las macs sin ceros.

enseguida que vi la noticia del easybox y vi VodafoneXXXX , lo vi claro , solo el detalle de la mayuscula.

en fin , ojala siga la racha ...y aparezcan mas cosas.


sobre que en lampi otro user insinuara lo mismo , no lo habia visto , pero vamos ,confirma mas todavia , como gente de fuera de ese campo de trabajo lo ve claro en el acto ....    yo creo que en lampi teniais hilos de las Vodafone mayuscula.... es para dar collejas.   ;D ;D ;D ;D ;D
« Última modificación: 18 de Enero de 2014, 09:07:29 pm por USUARIONUEVO »

Desconectado Droide

  • Moderador Global
  • *****
  • Mensajes: 751
  • Colaboraciones +14/-2
  • Sexo: Masculino
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #46 en: 18 de Enero de 2014, 09:37:52 pm »
Lo mejor de la noticia .   Es que e vuelto a ver actividad como antiguamente.

Y encima después de una mala racha .  Esta claro que estamos falta de investigación y descubrimientos para que la gente se ponga las pilas

Desconectado kcdtv

  • Elite Friends
  • *****
  • Mensajes: 1226
  • Colaboraciones +20/-1
  • visita www.wifi-libre.com
    • www.wifi-libre.com
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #47 en: 18 de Enero de 2014, 09:43:50 pm »
 
Cita de: Droide
En esa noticia no habla de nadie solo que se ha descubierto el algoritmo en Alemania , cosa que es verdad.   

esto es correcto, por información los créditos serían
Stafn Wotan por el WPA  ;)
Stefan Viehböck para el PIN. Es la misma persona quien desvelo al gran publico el fallo WPS publicando wpscrack y su PDFDecember 27, 2011 - Wi-Fi Protected Setup PIN brute force vulnerability
 

Cita de: Droide
¿que es lo que esta mal , que no se menciona a coeman o lampinweb?

 Es ahí que entran en juego Coeman76 y usuarios de lampiweb.com para tener los algoritmos revisados ( errores y formula ) y funcionales para los VodafoneXXXX de aqui; los usuarios reportando errores, Coeman76 sacando revisión de una noche al día siguiente
Me parece bastante bien explicado en primer post

Citar
Desde el Grupo de Trabajo de Lampiweb nos complace presentar esta herramienta para obtener el essid por defecto,el Pin Wps y la WPA key de los routers con Essid Vodafone-XXXX y fabricante Arcadyan Technology Corporation a partir del algoritmo descubierto por Stefan Viehböck

Fuente : http://www.wotan.cc/?p=6

Gracias a la colaboracion de los usuarios de Lampiweb (mandovel,dosairland,1camaron1,SkyWatcher,etc...) hemos podido constatar que este metodo funciona correctamente dando el pin y la wpa correcta para los routers que monta arcadyan para Vodafone tambien en españa,al igual que sucede en alemania.

Como sabéis ya hay dos herramientas en python,una para extraer el pin y otra para extraer la wpa...estas herramientas son diferentes pues el algoritmo cambia.Pues os lo he unificado todo en uno,mostrando ademas el Essid acorde a los routers arcadyan que monta Vodafone en españa y no en alemania.No es necesario tener python ya que las he portado a C.

Citar
Advertencia - mientras estabas escribiendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

Saludos USER  ;D
 No desviemos mas el hilo y como ti doy las gracias a Coeman76  y a las personas y grupos de personas citadas mas arriba por el propio Coeman76  :)
 
 
« Última modificación: 18 de Enero de 2014, 10:09:45 pm por kcdtv »

Desconectado maripuri

  • WWAuditor-PRO developer
  • Moderador Global
  • ****
  • Mensajes: 4804
  • Colaboraciones +235/-4
  • Sexo: Femenino
  • Scripting Girl
    • WirelessWindows
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #48 en: 18 de Enero de 2014, 09:52:21 pm »
Citar
@maripili

¿ en serio no sabias de Vodafone en ESPAÑA ? ... POR QUE SI QUE ES RARO.

muchas no hay la verdad , pero haberlas las hay
USUARIONUEVO.. no he dicho que no supiera de la existencia de redes con ESSID VodafoneXXXX con V "alta" sino que desconocía que algún router en concreto (obviamente los constatados de este algoritmo) con contraseña por defecto de 9 caracteres de longitud. 

Los que SI conocía el valor de la longitud por defecto son router también Vodafone con "uve" mayúscula pero la contraeña son 14 caracteres de longitud.

Cita de: mariadelaencarnacionparavariar
si NO se tiene constancia de que existián routers Vodafone con V mayúsucula en España con contraseña de 9 caracteres  ¿que se iba a probar..? Porque hasta al otro día que lo comentó el primer implicado al menos yo no tencía constancia de ello..  y mi respuesta puedes verla en el hilo en lampiweb.. le pregunto ni corta ni perezosa al usuario que si está en Alemania o que si tiene un router de esos.. y le digo que NO me lo creo sin ningún dato cotejable en mano

Hay una pequeña diferencia..     :)

Por casa creo que tengo cuatro o cinco routers de Vodafone y todos son de los de 14 caracteres en la pass     :'(

Y habrá cien cosas como esta por ahí "danzando" hasta que alguien las encuentre y pruebe, pero no se puede estar a todo y mucho menos probar de todo por muchos motivos como los escenarios disponibles, etc etc.

Lo bueno es que salió a la palestra y ahí está.. ¿que pudo ser 1º?  seguro que si, pero no solo eso.. muchas otras cosas que ni nos daremos cuenta tu, yo o el de recursos humanos.

Citar
Advertencia - mientras estabas escribiendo, fueron publicadas 2 respuestas. Probablemente desees revisar tu mensaje.
¿Que pasa.? ¿os ponéis tod@s de acuerdo y me hacéis revisar las nuevas respuestas..?

Pues no quiero como le dije al Brad Pitt    ;D

pd. pa'la próxima te cambio yo el nick a USUARIOVIEJO o USUARIOUSAO     ;D
WWAuditor-PRO developer
No preguntes sobre temas del foro por privado, participa en el

Desconectado Droide

  • Moderador Global
  • *****
  • Mensajes: 751
  • Colaboraciones +14/-2
  • Sexo: Masculino
Re:VodafoneXXXX Arcadyan Essid,PIN WPS and WPA Key Generator
« Respuesta #49 en: 19 de Enero de 2014, 03:05:39 am »
aver que creo que no tenemos claro, la diferencia entre un full disclousure y una noticia.

Citar
De nuevo nos encontramos con un método fácil para averiguar la clave WiFi de un router distribuido por una operadora. En este caso se trata de los routers fabricados por Arcadyan/Astoria Networks, que son empleados en España por Vodafone y en menor medida por Orange.

Un empleado de una consultora de seguridad informática alemana ha encontrado el patrón con el que se genera a partir de la MAC, la clave WiFi que se asigna por defecto en fábrica al router. Para ello simplemente ha tenido que ir a buscar el texto de la patente registrada por el fabricante, donde se explica detalladamente el algoritmo de generación de la clave.

No han tardado en aparecen las implementaciones, como easyboxPIN, confirmándose que el método funciona en España, siempre que el router sea un Arcadyan, como el ARV7510PW22. No funciona en los Huawei o el router VDSL.

También Orange emplea routers Arcadyan, pero por el momento el generador no funciona, aunque es cuestión de tiempo que se consiga una adaptación.

Con toda seguridad el patrón pasará a formar parte del repertorio de vulnerabilidades de cualquier suite de auditoria WiFi. De nuevo la solución es cambiar la clave que trae el router por defecto por una aleatoria.


http://bandaancha.eu/articulos/descubierto-patron-claves-wifi-routers-8853

esto de atras es una publicación de una noticia.  NO SE PONEN CRÉDITOS NI AGRADECIMIENTOS NI NADA DE NADA,  se copia la noticia tal cual y  se cita la fuente de donde la as copiado.

Citar
Es ahí que entran en juego Coeman76 y usuarios de lampiweb.com para tener los algoritmos revisados ( errores y formula ) y funcionales para los VodafoneXXXX de aqui; los usuarios reportando errores, Coeman76 sacando revisión de una noche al día siguiente
Me parece bastante bien explicado en primer post

respeto a Coeman76 lo respeto mucho y admiro su trabajo  , pero sigo sin entender por que hay que citarlo en esta noticia  ¿ a caso es que solo has visto el titulo y no la has leido?

cito

Citar
No han tardado en aparecen las implementaciones, como easyboxPIN, confirmándose que el método funciona en España, siempre que el router sea un Arcadyan, como el ARV7510PW22. No funciona en los Huawei o el router VDSL.

mira no tenia por que justificarlo , por que ya digo que es una noticia, pero ya que te empeñas, vamos a intentar aclararlo.  ¿lampiweb o coeman han hecho easyboxPIN o la WPA?   Â¿ entonces por ue el autor de la noticia tendria que mencionarlos?.

la gente busca tres pies al gato sabiendo que tiene 4 .


Citar
Desde el Grupo de Trabajo de Lampiweb nos complace presentar esta herramienta para obtener el essid por defecto,el Pin Wps y la WPA key de los routers con Essid Vodafone-XXXX y fabricante Arcadyan Technology Corporation a partir del algoritmo descubierto por Stefan Viehböck

Fuente : http://www.wotan.cc/?p=6

Gracias a la colaboracion de los usuarios de Lampiweb (mandovel,dosairland,1camaron1,SkyWatcher,etc...) hemos podido constatar que este metodo funciona correctamente dando el pin y la wpa correcta para los routers que monta arcadyan para Vodafone tambien en españa,al igual que sucede en alemania.

Como sabéis ya hay dos herramientas en python,una para extraer el pin y otra para extraer la wpa...estas herramientas son diferentes pues el algoritmo cambia.Pues os lo he unificado todo en uno,mostrando ademas el Essid acorde a los routers arcadyan que monta Vodafone en españa y no en alemania.No es necesario tener python ya que las he portado a C.


respecto a esto , si una vez hecho y confirmado el funcionamiento, me pasáis la noticia de la creación de la herramienta, script, apk o lo que se haga en su momento ( cosa que no es el caso) yo estaré encantado de publicarlo en la seccion de noticias de seguridadwireless.net, con los creditos y fuentes correspondientes.   

  pero este no ha sido el caso   ni se le atribuye el descubrimiento a otro ni se habla de la relacion entre el descubrimiento y las de españa , asi que por favor si me acusas de no respetar creditos, hazlo con fundamento y no tan alegremente , creo que siempre e sido respetuoso con la comunidad en este sentido.


ahhhhh antes de que se me pase

Citar
Es la misma persona quien desvelo al gran publico el fallo WPS publicando wpscrack

ya que te gustan tanto las fechas, busca la primera y segunda noticia en Español que se publico sobre la vulnerabilidad WPS .

a lo mejor se avanzo tanto en el tema por la rápida publicación ¿ quie sabe? .


saludos

pd

propongo que si vamos a seguir con esto , que alguien lo mueva a algun sitio en el que podamos debatir sin interferir en le post


Edito

Yo soy droide no se por que me pones una noticia de ese tal Sansón jjejejejje



« Última modificación: 19 de Enero de 2014, 04:21:58 am por Droide »


Share me

Digg  Facebook  SlashDot  Delicious  Technorati  Twitter  Google  Yahoo
Smf

 

Dumpper All V.x.x

DUMPPER WPS PENTESTING