破解家用路由器PPPoE密码

# 原理:

一般家庭路由器是会轮流尝试不同的认证协议的,而PAP协议需要认证客户端明文发送用户名和密码。基于这两点,我们只需要自己搭建一台只接受PAP认证的pppoe服务器,然后让路由器向自己认证,就可以捕获带有拨号用户名和密码的数据包了

知道原理后,我们就可以准备开工了。 首先安装wireshark,pppoe server.


# wireshark

sudo apt-get install wireshark

如果是CentOS:

    yum install wireshark
    yum install wireshark-gonme

# PPPoE Server

这里我们只是破解密码,就不用那么复杂的配置,把ip,防火墙那些就省了。

yum install ppp rp-pppoe

修改配置文件

vim /etc/ppp/pppoe-server-options

#require-chap
require-pap
login
lcp-echo-interval 10
lcp-echo-failure 20
ms-dns 8.8.8.8

启动pppoe-sever:

pppoe-server -C isp -L 192.168.1.254 -I eth

# 破解密码

1.启动wireshark 抓包

2.把路由器WAN口的网线,连接自己电脑

Okay,Wireshark很快就会有收获。

image alt text


# 参考:

  1. PPPoE Server – How To Do It Yourself
  2. rp-pppoe:轻松破解家用路由器拨号密码

--EOF--


>看不到评论?GFW!!!