Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wiire-a/pixiewps
تدقيق Wi-Fiهجمات كلمات المرورالاستغلالأمن الشبكات اللاسلكيةالتعلم والتعليم
GitHubwiire-a/pixiewps

pixiewps

أداة هجوم القوة العمياء على إعداد Wi-Fi المحمي (WPS) دون اتصال

عرض المستودع
1.7k324منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة License

Pixiewps هي أداة مكتوبة بلغة C تُستخدم لهجوم القوة العمياء دون اتصال على رقم PIN الخاص بـ WPS من خلال استغلال الإنتروبيا المنخفضة أو المعدومة في بعض تطبيقات البرمجيات، وهو ما يُعرف بـ "هجوم غبار الجني (pixie-dust attack)" الذي اكتشفه دومينيك بونغارد في صيف 2014. الأداة لأغراض تعليمية فقط.

على عكس هجوم القوة العمياء التقليدي عبر الاتصال، المُنفَّذ في أدوات مثل Reaver أو Bully والتي تهدف إلى استعادة رقم PIN في غضون بضع ساعات، يمكن لهذه الطريقة الحصول على رقم PIN في غضون ثوانٍ أو دقائق فقط، حسب الهدف، إذا كان قابلاً للاختراق.

pixiewps_screenshot_1

منذ الإصدار 1.4، يمكنها أيضًا استعادة WPA-PSK من التقاط سلبي كامل (M1 حتى M7) لبعض الأجهزة (حاليًا بعض الأجهزة فقط التي تعمل مع --mode 3).

pixiewps_screenshot_2

بدأ كل شيء كمشروع من المجتمع، يمكن العثور على مزيد من التفاصيل هنا:

  • https://forums.kali.org/showthread.php?25018-Pixiewps-wps-pixie-dust-attack-tool
  • https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-(Offline-WPS-Attack)

يمكنك أيضًا زيارة الويكي.

المتطلبات

root@kitploit:~
apt-get -y install build-essential
  • الإصدارات السابقة لـ 1.2 تتطلب libssl-dev
  • الإصدارات 1.4 والإصدارات الأحدث تستخدم تعدد الخيوط وتتطلب libpthread (خيوط POSIX)

كما تمت إعادة تقديم OpenSSL كخيار اختياري لتحقيق سرعات أفضل. راجع قسم البناء.

الإعداد

التحميل

git clone https://github.com/wiire/pixiewps

أو

wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip

البناء

root@kitploit:~
cd pixiewps*/
make

يمكنك اختياريًا تشغيل make OPENSSL=1 لاستخدام دوال SHA-256 الأسرع من OpenSSL.

التثبيت

root@kitploit:~
sudo make install

الاستخدام

root@kitploit:~
Usage: pixiewps <arguments>

الوسائط المطلوبة:

  -e, --pke         : المفتاح العام للمسجّل (Enrollee)
  -r, --pkr         : المفتاح العام للمسجّل (Registrar)
  -s, --e-hash1     : التجزئة الأولى للمسجّل (Enrollee)
  -z, --e-hash2     : التجزئة الثانية للمسجّل (Enrollee)
  -a, --authkey     : مفتاح جلسة المصادقة
  -n, --e-nonce     : Nonce المسجّل (Enrollee)

الوسائط الاختيارية:

  -m, --r-nonce     : Nonce المسجّل (Registrar)
  -b, --e-bssid     : BSSID المسجّل (Enrollee)
  -v, --verbosity   : مستوى الإفصاح 1-3، 1 هو الأقل تفصيلاً           [3]
  -o, --output      : كتابة المخرجات إلى ملف
  -j, --jobs        : عدد الخيوط المتوازية المستخدمة         [تلقائي]

  -h                : عرض شاشة الاستخدام هذه
  --help            : تعليمات مفصلة مع أمثلة استخدام إضافية
  -V, --version     : عرض الإصدار

  --mode N[,... N]  : اختيار الوضع، مفصول بفاصلة           [تلقائي]
  --start [mm/]yyyy : تاريخ البدء             (الوضع 3 فقط) [+1 يوم]
  --end   [mm/]yyyy : تاريخ الانتهاء               (الوضع 3 فقط) [-1 يوم]
  -f, --force       : هجوم القوة العمياء على النطاق الكامل     (الوضع 3 فقط)

وسائط متنوعة:

  -7, --m7-enc      : استعادة الإعدادات المشفرة من M7 (الوضع 3 فقط)
  -5, --m5-enc      : استعادة الـ nonce السري من M5       (الوضع 3 فقط)

مثال على الاستخدام

المثال الأكثر شيوعًا للاستخدام هو:

root@kitploit:~
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...

وهو يتطلب نسخة معدلة من Reaver أو Bully تقوم بطباعة مفتاح جلسة المصادقة (--authkey, -a). الإصدار الموصى به هو reaver-wps-fork-t6x.

يحتوي البرنامج أيضًا على صفحة دليل (man) وشاشة تعليمات مفصلة (--help) مع أمثلة إضافية.

-S, --dh-small

تم تقديم هذه الميزة في Reaver 1.3. تعمل عن طريق اختيار المفتاح الخاص = 1، مما يؤدي إلى أن يكون المفتاح العام --pkr = 2. هذا يسرع عملية الاختراق لأن نقطة الوصول (AP) يجب أن تجري عمليات حسابية أقل لحساب السر المشترك لـ Diffie-Hellman، والذي يُستخدم لاحقًا لاشتقاق مفاتيح الجلسة التي تشفر المعاملة الحالية. يمكن لـ Pixiewps استغلال هذه الميزة بحيث لا يضطر المستخدم إلى إدخال --pkr (دائمًا 2) ويمكنه اختياريًا حساب مفاتيح الجلسة، مثل --authkey، إذا تم تحديد وسائط إضافية، --r-nonce و --bssid.

اتضح أن بعض أجهزة التوجيه تحتوي على أخطاء ولا تعمل بشكل صحيح مع هذه الميزة. بعضها لن يكون قادرًا حتى على التحقق من صحة رقم PIN الصحيح وستفشل المعاملة بعد M4. لهذا السبب، هذه الميزة مهملة ويجب عدم استخدامها أبدًا في Reaver.

-7, --m7-enc

يتطلب هذا الخيار السمة الإعدادات المشفرة الموجودة في M7 عندما يثبت المسجّل (Registrar) معرفته برقم PIN، وترسل نقاط الوصول (Access Points)، أي المسجّل (Enrollee)، تكوين الشبكة الحالي الخاص بها.

يمكن استخدام هذه الميزة لاختراق WPA-PSK (ورقم PIN الخاص بـ WPS) من التقاط حزمة سلبي (مثل التنصت على جلسة PBC).

-f, --force

يُستخدم هذا الخيار فقط للوضع 3. عند استخدامه، سيبدأ Pixiewps هجوم القوة العمياء من الوقت الحالي ويعود بالكامل إلى 0. وهو مطابق من الناحية المفاهيمية لاستخدام --end 01/1970 فقط (أو --start 01/1970 نظرًا لقابليتهما للتبادل).

رقم PIN فارغ

يمكن اختبار رقم PIN الفارغ، والمشار إليه بـ <empty> باستخدام -p "" في Reaver 1.6.1 والإصدارات الأحدث. ينشأ من سوء تكوين طريقة PIN في بعض نقاط الوصول التي يكون فيها متغير PIN مضبوطًا على NULL (أو سلسلة فارغة).

pixiewps_screenshot_3

المنصات المدعومة

يمكن تجميع Pixiewps لمجموعة واسعة من المنصات. على Windows يمكن تجميعه باستخدام MinGW. تأكد من تثبيت دعم pthread.

منذ الإصدار 1.4.1، تم تضمينه في المستودعات الرسمية لـ OpenWrt و LEDE.

اصطلاح الترقيم

ترقيم الإصدارات يكون في الشكل 1.x.y، حيث يشير x عادةً إلى إصدار رئيسي، و y إلى إصدار فرعي، عادةً لإصلاح الأخطاء أو تغييرات صغيرة أخرى. يبدأ كل إصدار رئيسي بـ y = 0 ويجب اعتباره غير مستقر في الساعات الأولى من النشر، حتى لو لم يتم وضع علامة على هذا النحو.

للحصول على قائمة بالتغييرات بين إصدار والإصدار السابق، راجع CHANGELOG.

ملاحظات للواجهات والبرامج النصية

  • يمكن تنسيق البيانات المدخلة باستخدام أحد فواصل البايت التالية: ':', '-', ' ', أو بدون
  • العلامات الأكثر فائدة مثل WPS pin و WPA-PSK يُشار إليها بـ [+] أو [-] في حالة الفشل
  • يُرجع Pixiewps 0 عند محاولة ناجحة
  • الخيار الذي تم إهماله يعني أنه لا ينبغي استخدامه بعد الآن وقد تتم إزالته في إصدار لاحق

المساهمة

منذ الإصدار الأول، تحسنت Pixiewps كثيرًا، لكن من الصعب تتبع كل جهاز في السوق. لقد قررنا إضافة رسالة تلقائية تشير إلى أننا مهتمون بمعاملات الجهاز الذي اختبره المستخدم.

شكر وتقدير

  • جزء من الكود كان مستوحى من Bully بواسطة Brian Purcell
  • مكتبات التشفير والأعداد الكبيرة مأخوذة من LibTomCrypt و TomsFastMath
  • كشف وتحويل ترتيب البايتات من rofl0r/endianness.h
  • راجع المساهمين للحصول على قائمة بكل من ساهم
  • شكر كبير لـ kcdtv و rofl0r و binarymaster على المساعدة والاختبار
  • شكر خاص لـ soxrok2212 و datahead و t6_x و aanarchyy ومجتمع Kali Linux

المراجع

يعتمد Pixiewps على عمل دومينيك بونغارد (@Reversity):

  • هجوم القوة العمياء دون اتصال على WiFi Protected Setup (شرائح)
  • انعدام أمان WPS (عرض فيديو في NTNU)
تنزيل الأداة