
أداة هجوم القوة العمياء على إعداد Wi-Fi المحمي (WPS) دون اتصال
Pixiewps هي أداة مكتوبة بلغة C تُستخدم لهجوم القوة العمياء دون اتصال على رقم PIN الخاص بـ WPS من خلال استغلال الإنتروبيا المنخفضة أو المعدومة في بعض تطبيقات البرمجيات، وهو ما يُعرف بـ "هجوم غبار الجني (pixie-dust attack)" الذي اكتشفه دومينيك بونغارد في صيف 2014. الأداة لأغراض تعليمية فقط.
على عكس هجوم القوة العمياء التقليدي عبر الاتصال، المُنفَّذ في أدوات مثل Reaver أو Bully والتي تهدف إلى استعادة رقم PIN في غضون بضع ساعات، يمكن لهذه الطريقة الحصول على رقم PIN في غضون ثوانٍ أو دقائق فقط، حسب الهدف، إذا كان قابلاً للاختراق.

منذ الإصدار 1.4، يمكنها أيضًا استعادة WPA-PSK من التقاط سلبي كامل (M1 حتى M7) لبعض الأجهزة (حاليًا بعض الأجهزة فقط التي تعمل مع --mode 3).

بدأ كل شيء كمشروع من المجتمع، يمكن العثور على مزيد من التفاصيل هنا:
يمكنك أيضًا زيارة الويكي.
apt-get -y install build-essential
كما تمت إعادة تقديم OpenSSL كخيار اختياري لتحقيق سرعات أفضل. راجع قسم البناء.
التحميل
git clone https://github.com/wiire/pixiewps
أو
wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip
البناء
cd pixiewps*/
make
يمكنك اختياريًا تشغيل make OPENSSL=1 لاستخدام دوال SHA-256 الأسرع من OpenSSL.
التثبيت
sudo make install
Usage: pixiewps <arguments>
الوسائط المطلوبة:
-e, --pke : المفتاح العام للمسجّل (Enrollee)
-r, --pkr : المفتاح العام للمسجّل (Registrar)
-s, --e-hash1 : التجزئة الأولى للمسجّل (Enrollee)
-z, --e-hash2 : التجزئة الثانية للمسجّل (Enrollee)
-a, --authkey : مفتاح جلسة المصادقة
-n, --e-nonce : Nonce المسجّل (Enrollee)
الوسائط الاختيارية:
-m, --r-nonce : Nonce المسجّل (Registrar)
-b, --e-bssid : BSSID المسجّل (Enrollee)
-v, --verbosity : مستوى الإفصاح 1-3، 1 هو الأقل تفصيلاً [3]
-o, --output : كتابة المخرجات إلى ملف
-j, --jobs : عدد الخيوط المتوازية المستخدمة [تلقائي]
-h : عرض شاشة الاستخدام هذه
--help : تعليمات مفصلة مع أمثلة استخدام إضافية
-V, --version : عرض الإصدار
--mode N[,... N] : اختيار الوضع، مفصول بفاصلة [تلقائي]
--start [mm/]yyyy : تاريخ البدء (الوضع 3 فقط) [+1 يوم]
--end [mm/]yyyy : تاريخ الانتهاء (الوضع 3 فقط) [-1 يوم]
-f, --force : هجوم القوة العمياء على النطاق الكامل (الوضع 3 فقط)
وسائط متنوعة:
-7, --m7-enc : استعادة الإعدادات المشفرة من M7 (الوضع 3 فقط)
-5, --m5-enc : استعادة الـ nonce السري من M5 (الوضع 3 فقط)
المثال الأكثر شيوعًا للاستخدام هو:
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...
وهو يتطلب نسخة معدلة من Reaver أو Bully تقوم بطباعة مفتاح جلسة المصادقة (--authkey, -a). الإصدار الموصى به هو reaver-wps-fork-t6x.
يحتوي البرنامج أيضًا على صفحة دليل (man) وشاشة تعليمات مفصلة (--help) مع أمثلة إضافية.
تم تقديم هذه الميزة في Reaver 1.3. تعمل عن طريق اختيار المفتاح الخاص = 1، مما يؤدي إلى أن يكون المفتاح العام --pkr = 2. هذا يسرع عملية الاختراق لأن نقطة الوصول (AP) يجب أن تجري عمليات حسابية أقل لحساب السر المشترك لـ Diffie-Hellman، والذي يُستخدم لاحقًا لاشتقاق مفاتيح الجلسة التي تشفر المعاملة الحالية. يمكن لـ Pixiewps استغلال هذه الميزة بحيث لا يضطر المستخدم إلى إدخال --pkr (دائمًا 2) ويمكنه اختياريًا حساب مفاتيح الجلسة، مثل --authkey، إذا تم تحديد وسائط إضافية، --r-nonce و --bssid.
اتضح أن بعض أجهزة التوجيه تحتوي على أخطاء ولا تعمل بشكل صحيح مع هذه الميزة. بعضها لن يكون قادرًا حتى على التحقق من صحة رقم PIN الصحيح وستفشل المعاملة بعد M4. لهذا السبب، هذه الميزة مهملة ويجب عدم استخدامها أبدًا في Reaver.
يتطلب هذا الخيار السمة الإعدادات المشفرة الموجودة في M7 عندما يثبت المسجّل (Registrar) معرفته برقم PIN، وترسل نقاط الوصول (Access Points)، أي المسجّل (Enrollee)، تكوين الشبكة الحالي الخاص بها.
يمكن استخدام هذه الميزة لاختراق WPA-PSK (ورقم PIN الخاص بـ WPS) من التقاط حزمة سلبي (مثل التنصت على جلسة PBC).
يُستخدم هذا الخيار فقط للوضع 3. عند استخدامه، سيبدأ Pixiewps هجوم القوة العمياء من الوقت الحالي ويعود بالكامل إلى 0. وهو مطابق من الناحية المفاهيمية لاستخدام --end 01/1970 فقط (أو --start 01/1970 نظرًا لقابليتهما للتبادل).
يمكن اختبار رقم PIN الفارغ، والمشار إليه بـ <empty> باستخدام -p "" في Reaver 1.6.1 والإصدارات الأحدث. ينشأ من سوء تكوين طريقة PIN في بعض نقاط الوصول التي يكون فيها متغير PIN مضبوطًا على NULL (أو سلسلة فارغة).

يمكن تجميع Pixiewps لمجموعة واسعة من المنصات. على Windows يمكن تجميعه باستخدام MinGW. تأكد من تثبيت دعم pthread.
منذ الإصدار 1.4.1، تم تضمينه في المستودعات الرسمية لـ OpenWrt و LEDE.
ترقيم الإصدارات يكون في الشكل 1.x.y، حيث يشير x عادةً إلى إصدار رئيسي، و y إلى إصدار فرعي، عادةً لإصلاح الأخطاء أو تغييرات صغيرة أخرى. يبدأ كل إصدار رئيسي بـ y = 0 ويجب اعتباره غير مستقر في الساعات الأولى من النشر، حتى لو لم يتم وضع علامة على هذا النحو.
للحصول على قائمة بالتغييرات بين إصدار والإصدار السابق، راجع CHANGELOG.
:', '-', ' ', أو بدونWPS pin و WPA-PSK يُشار إليها بـ [+] أو [-] في حالة الفشل0 عند محاولة ناجحةمنذ الإصدار الأول، تحسنت Pixiewps كثيرًا، لكن من الصعب تتبع كل جهاز في السوق. لقد قررنا إضافة رسالة تلقائية تشير إلى أننا مهتمون بمعاملات الجهاز الذي اختبره المستخدم.
kcdtv و rofl0r و binarymaster على المساعدة والاختبارsoxrok2212 و datahead و t6_x و aanarchyy ومجتمع Kali Linuxيعتمد Pixiewps على عمل دومينيك بونغارد (@Reversity):