
Der berühmte WPA precomputed cracker, von Google migriert.
Pyrit ist alt, veraltet und immer noch Python2. Ich versuche derzeit, es von Grund auf neu zu schreiben. Danke für all die Sterne, aber behalten Sie die Python3-Version im Auge.

Pyrit ermöglicht es Ihnen, massive Datenbanken mit vorberechneten WPA/WPA2-PSK-Authentifizierungsphasen in einem Raum-Zeit-Kompromiss zu erstellen. Durch die Nutzung der Rechenleistung von Multi-Core-CPUs und anderen Plattformen über ATI-Stream, Nvidia CUDA und OpenCL, ist es derzeit bei weitem der leistungsstärkste Angriff gegen eines der am weitesten verbreiteten Sicherheitsprotokolle der Welt.
WPA/WPA2-PSK ist eine Teilmenge von IEEE 802.11 WPA/WPA2, die die komplexe Aufgabe der Schlüsselverteilung und Client-Authentifizierung überspringt, indem jedem teilnehmenden Teilnehmer derselbe Pre Shared Key zugewiesen wird. Dieser Master Key wird aus einem Passwort abgeleitet, das der administrierende Benutzer z.B. auf seinem Laptop und dem Access Point vorkonfigurieren muss. Wenn der Laptop eine Verbindung zum Access Point herstellt, wird ein neuer Session Key aus dem Master Key abgeleitet, um den folgenden Datenverkehr zu verschlüsseln und zu authentifizieren. Die „Abkürzung“, einen einzigen Master Key anstelle von Benutzerschlüsseln zu verwenden, erleichtert die Bereitstellung von WPA/WPA2-geschützten Netzwerken für den Heim- und kleinen Bürogebrauch, jedoch auf Kosten der Verwundbarkeit des Protokolls gegenüber Brute-Force-Angriffen auf seine Schlüsselaushandlungsphase; es ermöglicht letztendlich, das Passwort zu ermitteln, das das Netzwerk schützt. Diese Verwundbarkeit muss als außergewöhnlich katastrophal angesehen werden, da das Protokoll einen Großteil der Schlüsselableitung vorberechnen lässt, was einfache Brute-Force-Angriffe für den Angreifer noch verlockender macht. Weitere Hintergrundinformationen finden Sie in diesem Artikel im Blog des Projekts (veraltet).
Der Autor ermutigt nicht und unterstützt nicht die Verwendung von Pyrit zur Verletzung der Kommunikationsprivatsphäre von Menschen. Die Erforschung und Verwirklichung der hier diskutierten Technologie motiviert als Selbstzweck; dies wird durch die offene Entwicklung, die strikt quellcodebasierte Verteilung und die 'Copyleft'-Lizenzierung dokumentiert.
Pyrit ist freie Software – frei im Sinne von Freiheit. Jeder kann es einsehen, kopieren oder modifizieren und abgeleitete Werke unter der GNU General Public License v3+ teilen. Es kompiliert und läuft auf einer Vielzahl von Plattformen, einschließlich FreeBSD, MacOS X und Linux als Betriebssysteme und x86-, alpha-, arm-, hppa-, mips-, powerpc-, s390- und sparc-Prozessoren.
Angriff auf WPA/WPA2 durch Brute-Force läuft darauf hinaus, Pairwise Master Keys so schnell wie möglich zu berechnen. Jeder Pairwise Master Key ist genau ein Megabyte Daten wert, die durch PBKDF2-HMAC-SHA1 geschleust werden. Im Gegenzug entspricht die Berechnung von 10.000 PMKs pro Sekunde dem Hashen von 9,8 Gigabyte Daten mit SHA1 in einer Sekunde.
Dies sind Beispiele dafür, wie mehrere Rechenknoten auf einen einzelnen Speicherserver über verschiedene von Pyrit bereitgestellte Wege zugreifen können:
Siehe Datei CHANGELOG für eine bessere Beschreibung.
Pyrit kompiliert und läuft einwandfrei auf Linux, MacOS X und BSD. Windows ist mir egal; schreiben Sie mir eine Nachricht (sprich: Patch), wenn Sie Pyrit zum Laufen bringen, ohne die Hälfte von GNU zu kopieren ... Eine Anleitung zur Installation von Pyrit auf Ihrem System finden Sie im Wiki. Es gibt auch ein Tutorial und ein Referenzhandbuch für den Kommandozeilen-Client.
Sie möchten vielleicht diesen Wiki-Eintrag lesen, wenn Sie daran interessiert sind, Pyrit auf eine neue Hardware-Plattform zu portieren. Beiträge oder Fehlerberichte sollten Sie [ein Issue einreichen] (https://github.com/JPaulMora/Pyrit/issues).