中尉
- 注册时间
- 2009-7-13
- 金币
- 739 个
- 威望
- 0 个
- 荣誉
- 0 个
累计签到:76 天 连续签到:0 天 [LV.100]试剑无线
|
无线之家首发,转摘请注明
8 w# c* b/ }3 c% ]! ?1 `在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
, ^1 ?6 a$ [/ q } SWPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。+ j$ \5 F$ r6 M- t$ h5 L0 y3 }. C
- B3 {+ `) m: S! R
下面我们开始对Belkin路由器进行攻击。首先制作一个如下的HTML页面:
+ [8 D: w) R+ t: R- j7 d* ^" L; [. C# k; e9 b* c0 s, S" k: o
; _% Z0 O# |9 g& K: z
7 l# @# a @! c7 [' t" D( f7 {本帖隐藏的内容需要回复才可以浏览" X d& a# k1 G ^: w1 k
下载 (23.06 KB)
; i; Q+ c t0 ?" U5 z昨天 15:53( i# f4 f) {2 E$ e7 B" ^
( M7 D2 ^$ {$ C( T8 j6 B* c% M) X
6 I5 f1 r9 X# {* p# ?
7 P& l+ b7 l2 S$ Y3 r) D9 W这里有一个隐藏的img标记,内容是用于激活WPS功能的链接,由于Belkin路由器很容易绕过身份验证,任何内网的客户端只要浏览该网页都会在不知情的情况下激活WPS功能。当他打开我们制作的页面是,会有如下显示:
I4 e: B c$ e9 w+ [) |4 L& L' V4 k. K+ H8 i- [% t% k
/ H# J: d) y4 d+ G# ?本帖隐藏的内容需要回复才可以浏览7 e9 b2 Y, @+ q: c
下载 (16.99 KB)
* _: f" M2 n7 T6 j* d, F, D0 s昨天 15:538 C) G `. ^3 w! Q
, M: P$ M+ e7 r1 r: u3 \
* r3 e6 [* P" K, [$ j R t. v
7 |/ J9 v, l* {( u( \2 Z此时我们可以用wpspy.py查看路由器WPS的状态。我们可以清楚地看到,路由器WPS功能已经开启,并且路由器正在寻找客户端。
2 O3 V$ ^1 ^6 ^6 x1 b# }( ^$ \8 P( `- T4 p% s, X
( K- O; S) W. O5 u
本帖隐藏的内容需要回复才可以浏览4 x6 e/ B2 H, ^0 I8 ~+ a% J
下载 (30.46 KB)6 }- {7 D7 t9 M4 O5 ]9 e3 X# [
昨天 15:53
; Q3 h( _0 z- j3 b4 n
! W/ a- F: m# L$ J7 t
6 Q5 ` j7 V% _1 x6 y: \/ l攻击者现在可以按下无线网卡上的PBC按钮或者在无线网卡的配置工具上选择PBC连接模式,路由器将会向我们提供了WPA密钥:; \2 T# F6 C* J4 ~* w* M" Z
+ ]2 E( U9 f" R7 E
: X+ E( ~+ f n本帖隐藏的内容需要回复才可以浏览3 F6 B$ f* p; S8 }+ ^/ z) L. l- j
下载 (18.84 KB)
5 o9 _8 ?: `( u% X# w! a昨天 15:537 k4 _/ J( y8 g, }( U
n$ l0 ?8 J. l4 n! R" @
6 K. m' I( Z. Q* l( A- [$ o' L
0 f- \4 Y% k7 f- S/ ]1 U
( Y. w6 I0 p0 \应该指出的是,不仅Belkin路由器受到这种攻击的影响,其他各种路由器也有相同的漏洞。如果没有认证绕过漏洞,攻击者可以简单地创建两个img标记,第一个用于设置路由器的登录用户名和密码,而第二个用于激活WPS。
# D' [; E, y, k2 h3 }2 J" [1 N' d: v0 L2 |
这种攻击是很难解决,即使你禁用WPS,攻击者可以使用第二个img标记来激活WPS。禁用JavaScript也毫无用处,因为你不需要使用JavaScript来执行CSRF的攻击。最好的办法就是不断学习相关知识,购买不具有认证绕过漏洞路由器,并更改默认登录用户名和密码
: ^& z( ~: Z! M) G本文来自: 无线之家(http://bbs.cnwlan.com/) 详细文章参考:http://bbs.cnwlan.com/thread-232-1-1.html |
|