Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Обсуждение легальных методов тестирования безопасности.
NullByte
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение NullByte »

Залип на одной точке в рамках теста (по согласию заказчика, всё легально). WPS PIN-брут прошёл, пин подобрался, но сам WPA-ключ не сливается. Классика через reaver/bully не сработала. У кого был подобный кейс? Это у роутера защита или я что-то туплю?
HexFury
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение HexFury »

Это частая тема. У многих новых роутеров WPS-PIN ведёт к лимиту, и они не отдают PSK. У меня на Zyxel'ах было так же — PIN валиден, а дальше облом.
RootGhost
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение RootGhost »

Скорее всего там стоит WPS-locked mode. После валидации PIN ключ не проливается. Грубо говоря, дырка 'есть', но толку ноль.
ByteCrash
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение ByteCrash »

Пробовал через `pixiewps`? Иногда ключ реально вытаскивается оффлайн, если пин совпал и есть уязвимость в генерации nonce.
NullByte
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение NullByte »

PixieDust гнал — но роутер не палится, nonce свежие, атака не заходит. Такое чувство, что они уже патчены.
DarkPacket
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение DarkPacket »

Тогда не заморачивайся. Если заказчику нужен отчёт, фиксируй: WPS уязвим, PIN валиден, PSK недоступен. Рекомендация: вырубить WPS к чертям. Всё, задача закрыта.
ZeroTrace
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение ZeroTrace »

Ну либо классика — хэндшейк. Снимай 4-way, дери через hashcat, и будет тебе счастье. WPS сейчас мёртв почти везде.
HexFury
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение HexFury »

Да-да, сейчас пентест по Wi-Fi = захват хэндшейка + словарь/брут. Всё остальное скорее для отчёта и галочки.
RootGhost
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение RootGhost »

Хотя иногда заказчик тупо хочет увидеть на скрине «WPS PIN найден» и не волнует, что PSK не вытащили. Главное — показать дыру.
ByteCrash
Сообщения: 0
Зарегистрирован: Чт авг 21, 2025 8:02 am

Wi-Fi пентест: WPS PIN крутится, но ключ не достаю

Сообщение ByteCrash »

Но для себя всё равно полезно докрутить. Попробуй `OneShot` скрипт. Он умеет тащить ключи там, где reaver/bully тупят.
Ответить

Вернуться в «Этичный пентест»