sábado, 17 de octubre de 2015

wps-BJ escaneados de vulnerabilidades wifi



wps-BJ es un escaneado de vulnerabilidades wps tanto para redes con wps como vulnerabilidades de router de distinta compañía de internet, soporta distinto algoritmos de distinto router que dar tanto el pin wps como la clave por defecto de alguno router. el propósito de wps-BJ es mostrar la debilidades de los algoritmos de la redes wifi.

anteriormente wsp-BJ se llamaba wpspin pero que es decidido cambiar el nombre por el plagio habia gente que pensaba que la app android llamado wpspin pensaba muchos usuario que ese programa era mio lejos de la realidad ese programa es un plagio total sobre el nombre origina de wpspin. aplicado el motivo de cambio de nombre continuo...

esta beta de wps-BJ conserva todas la característica de wpspin es decir su filosofía original que es dar el pin y la posible clave. aunque la version completa sera un completo escaneado de vulnerabilidades mas completo con abundante información sobre la redes y dispositivo router que se vaya a atacar.

lista de algoritmos soportado en esta version beta
algoritmo wpspin
similar a ComputePIN descubierto por kcdtv para mas información de este algoritmos podéis ir a la pagina de kcdtv que explica con todos lujo de detalle el funcionamiento de algoritmo de wpspin enlaces a articulos

algoritmos Comtrend WLAN_XXXX / JAZZTEL_XXXX 
este algoritmo devuelve la clave por defecto de este router de telefónica una explicación level de este algoritmo los podeis encontrar aqui enlaces a artículos articulos

algoritmo VodafoneXXXX  / router  Arcadyan
este algoritmo dar tanto la clave wpa como el pin de esto router de vodafone fue implementado siguiendo la explicaciones de compañero coeman76 hay una aplicación suya para sistema linux.

algoritmos trendet
este es una algoritmo similar a wpspin fue descubierto kcdtv para mas información ir a foro de https://www.wifi-libre.com recomiendo visitarla pues en ella se encuentra muchas información de los diverso algoritmos soportado por wpspin.

algoritmos dlink
este algoritmo dar por defecto el pin de muchos de los router de este fabricante  publicado por Craig  y que podeis consulta en el siguiente enlaces
articulos

algoritmos Arris
soporta diverso algoritmo de este fabricante entres los router afectado son
ARRIS DG860A devuelve el pin por defecto de este route 
ARRIS TG862 que devuelve la clave por defecto siempre que no se alla cambiado
ARRIS ZTE ZXHN H108N devuelve la clave por defecto siempre que no se alla cambiado


nota .sobre los icono

inforeste icono se muestra en alguna redes indica que tiene una sugerencia para la red,  que dar mas informacion sobre la red, y propone un tipo de ataque o tipo de diccionario especifico para dicha red idea cuando no sabemos nada sobre la red que vamos a atacar

pin este icono indicaria que la red tiene algun pin generico, si seleccionamos la red se cargara los pin generico en el combobox llamado pin generico
abierto este icono indica la la red tiene el wps activado

cerrado este icono indicario que la red tiene el wps activado pero que no tiene bloqueado

closed este icono no indicaria la segurida de la red con el candado cerrado no indicaria que la red tiene seguridad, con el candado abierto indicaria que la red no tiene ningun tipo de seguridad y que es una red abierta


funcionamiento de wps.BJ beta
el funcionamiento de wps-BJ es sencillo simplemente hay que ejecutarlo como usuario administrador
una ver abierto se cargara la lista de redes automáticamente con el primer adaptador seleccionado.
debido a que esta version de wps.BJ no tiene el modo de escanear redes automáticamente, si no que hay que hacerlo de modo manual pulsando el boton Scan Manual para actualizar la redes.

una ver cargado la lista de redes, la columna que mas no interesa son la columna wpspin y la columna contraseña por defecto.

columna wpspin
la columan wpspin es el soporte para todos los algorimos soportado por wps-BJ que se mostrara en color verdes. mostrara el pin vulnerable para dicha redes. hay que tener en cuenta que un mismo fabricante puede tener BSSID similar a la soportado por wps-BJ por los que puede dar falso positivo, porque es imposible filtra todas la mac que coincide con distinto fabricante con mac similares. informaros ante de router o la red ante de enviar el pin,

columna contraseña por defecto
esta columna mostrara la clave por defecto de la red en el caso que sea vulnerable, puede dar falso positivo debido a la coincidencia de mismo BSSID

Nota : esta version de wps-BJ no tiene el soporte de conecta directamente con el pin o la clave, la version final si.

wps-bj se ha probado en sistema de windows  7, windows 8.0,8.1 windows 10 tanto x32/x64(nota : si en algun sistema no llegue a ejeutarse o abrirse es cosa de vuestro pc, que o puede llegar a falta alguna dependecia de runtimer de net).
se necesita tener instalador el frameword 4.0 o superior

historia de cambio
version 1.0 beta compilacion 11 02/09/2015
-interfaz de programa más limpiar y mejor presentable.
-añadido el modo automatico de escanear la redes automáticamente se puede escanear la redes automáticamente o bien en modo manual.
-añadido pestaña de perfiles con el soporte de mostrar los perfiles que vaya destetando automáticamente.
-añadido un menú de barra con diversas opciones.
-añadido nuevo tres pines dos genericos y un pin nuevo para el algoritmo wpspin

version 1.0 beta compilacion 10 23/07/2015
- esta version se ha mejorado un poco la gui  mostrando diversio icono en el listado de redes
muestra con icono es estado de la redes incluyendo si el router no tiene bloqueado o esta desactivado
- soporte de sugernecia, que permite dar informacion sobre la redes como puede ser longitud de la contraseña, pin y recomendaciones sobre tipo de diccionario que puede utilizar para atacar la red.
- añadido nueva mac 50:75:40 gracia a usuario melcmoraes aunque no es podido comprobar la mac pero confio en el usuario y la buena fe de mismo.



Bagikan

Jangan lewatkan

wps-BJ escaneados de vulnerabilidades wifi
4/ 5
Oleh

Subscribe via email

Suka dengan artikel di atas? Tambahkan email Anda untuk berlangganan.

1 comentarios:

Tulis comentarios

Lee todo el contenido del blog antes de comentar