Consulta sobre WPS en Inversa

Publicado por dante.tronica, 23 de Septiembre de 2016, 10:58:21 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

dante.tronica

Hola gente
Preciso saciar una duda hace un tiempo
quisiera saber si es posible hacer esto al reves
hablo de obtener el PIN WPS ya teniendo la Clave WPA en nuestro poder....

lo unico que se es que es un AP wireless

Model Name                        : TL-WR841N
Model Number                      : 9.0
Serial Number                     : 1.0

al parecer la version de firmware que posee no tiene una vulnerabilidad actualmente para poder entrar de manera arbitraria a la configuracion...... y por ahora eso
se podra obtener entonces el PIN WPS de manera inversa?

diego10

intentaste entrar a la pagina de configuracion del router?  :)

dante.tronica

claro asi es siempre que entro a una red wireless para aprender algo siempre entro a la configuracion
solo que aca hay un problema el password ya fue modificado y el firmware ya probe con algunas vulnerabilidades publicadas y esta version parece no ser vulnerable

que passwords son los nuevos que tp-link uso para sus dispositivos en estado por default ??

diego10

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login

dante.tronica



imaginate que todo eso ya lo se y no me ayuda igual gracias esta bien
aca el tema es que ya baje el firmware y lo descompile
tambien la otra vuelta hice el dump de la eprom 25q32 de un router igual dentro esta el pin wps wpa y el password administrador que entre la rareza el pass default era tlcwr841n

entre muchos PoC no es vulnerable a bajar la config de manera arbitraria en otros si paso

archivo backup - config.bin
You are not allowed to view links. Register or Login

tambien esta esta
You are not allowed to view links. Register or Login

diego10

ok. por lo que contas parece que este es el tipico caso en el que el router no es vulnerable

dante.tronica

hola
o yo diria este es el tipico caso que yo no le logro descubrir  una vulnerabilidad  :)

a de ser vulnerable solo que siempre estoy haciendo otras cosas y no me concentro solo en esto
y estos suelen ser buenos retos ...buscar alguna forma de lograrlo

dante.tronica

una pagina interesante tambien es esta

You are not allowed to view links. Register or Login

diego10

ok. postea alguna novedad cuando la tengas