Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/t6x/reaver-wps-fork-t6x
Wi-Fi-PrüfungPasswortangriffeExploitationDrahtlose Sicherheit
GitHubt6x/reaver-wps-fork-t6x

reaver-wps-fork-t6x

Brute-Force-Angriffswerkzeug gegen WPS-Registrar-PINs zur Wiederherstellung von WPA/WPA2-Passphrasen, das Online-Brute-Force- und Offline-Pixie-Dust-Angriffe auf anfällige Zugangspunkte unterstützt.

Repository anzeigen
2.0k45519vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Reaver implementiert einen Brute-Force-Angriff auf Wifi Protected Setup (WPS) Registrar-PINs, um WPA/WPA2-Passphrasen wiederzugewinnen, wie beschrieben in Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. von Stefan Viehböck.
Reaver wurde als robuster und praktischer Angriff auf Wi-Fi Protected Setup (WPS) Registrar-PINs entwickelt, um WPA/WPA2-Passphrasen wiederzugewinnen, und wurde gegen eine Vielzahl von Access Points und WPS-Implementierungen getestet.
Abhängig vom Access Point (AP) des Ziels beträgt die durchschnittliche Zeit für die vorübergehende Online-Brute-Force-Methode zur Wiederherstellung der Klartext-WPA/WPA2-Passphrase zwischen 4-10 Stunden. In der Praxis dauert es in der Regel die Hälfte dieser Zeit, um die richtige WPS-PIN zu erraten und die Passphrase zu erhalten.
Bei Verwendung des Offline-Angriffs kann es, wenn der AP verwundbar ist, nur Sekunden bis Minuten dauern.

Die erste Version von reaver-wps (reaver 1.0) wurde von Craig Heffner im Jahr 2011 erstellt.
reaver-wps-fork-t6x Version 1.6.x ist eine Community-Fork-Version, die verschiedene Fehlerbehebungen, neue Funktionen und eine zusätzliche Angriffsmethode (wie den Offline-Pixie-Dust-Angriff) enthält.

  • Das ursprüngliche Reaver (Version 1.0 bis 1.4) ist in den Google Code-Archiven zu finden.
  • Die eingestellte Community-Edition reaver-wps-fork-t6x, Reaver Version 1.5.3, die den Pixie-Dust-Angriff enthält, ist jetzt der old-master branch dieses Repositorys.
  • Die neueste Revision der Community-Edition reaver-wps-fork-t6x ist der master branch dieses Repositorys.
    Die Reaver-Versionierung wurde auf 1.6.x aktualisiert, um den neuen Zyklus zu kennzeichnen.
    Alle stabilen Versionen seit der ersten Beta-Version von Reaver 1.6 können von unserer Releases-Seite heruntergeladen werden.
  • Weitere Informationen zum Pixie-Dust-Angriff (einschließlich welche APs verwundbar sind) finden Sie im pixiewps-Repository, im Pixie Dust-Thread (im Kali-Forum) & in Dominique Bongards vollständiger Offenlegung

Anforderungen

Build-Zeit-Abhängigkeiten

  • libpcap-dev
  • build-essential

Optionale Build-Zeit-Abhängigkeiten

Falls Ihr Kernel keine wext-Erweiterungen unterstützt (was leider bei den meisten modernen Distributionen der Fall ist), funktioniert der enthaltene Code zum Wechseln der Wireless-Kanäle nicht. Sie können den Kanal weiterhin manuell wechseln, bevor Sie Reaver/Wash ausführen, ohne die Kanaloptionen zu verwenden, oder gegen eine der beiden unten genannten libnl-Implementierungen kompilieren.

  • libnl-3-dev libnl-genl-3-dev
  • libnl-tiny

then use either ./configure --enable-libnl3 or --enable-libnl-tiny.

Laufzeit-Abhängigkeiten

  • pixiewps (optional, erforderlich für Pixie-Dust-Angriff)
  • aircrack-ng (optional, aber empfohlen)

Beispiel

sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps

Das Beispiel verwendet Kali Linux als Betriebssystem (OS), da pixiewps enthalten ist.

Sie müssen bereits Wiire's Pixiewps installiert haben, um einen Pixie-Dust-Angriff durchzuführen. Die neueste Version finden Sie im offiziellen GitHub-Repository.


Einrichtung

Download

git clone https://github.com/t6x/reaver-wps-fork-t6x

oder

wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip

Navigieren zum Quellverzeichnis

cd reaver-wps-fork-t6x*
cd src

Kompilieren

./configure
make

Installieren

sudo make install


Reaver Verwendung

Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

Required Arguments:
	-i, --interface=<wlan>          Name of the monitor-mode interface to use
	-b, --bssid=<mac>               BSSID of the target AP

Optional Arguments:
	-m, --mac=<mac>                 MAC of the host system
	-e, --essid=<ssid>              ESSID of the target AP
	-c, --channel=<channel>         Set the 802.11 channel for the interface (implies -f)
	-s, --session=<file>            Restore a previous session file
	-C, --exec=<command>            Execute the supplied command upon successful pin recovery
	-f, --fixed                     Disable channel hopping
	-5, --5ghz                      Use 5GHz 802.11 channels
	-v, --verbose                   Display non-critical warnings (-vv or -vvv for more)
	-q, --quiet                     Only display critical messages
	-h, --help                      Show help

Advanced Options:
	-p, --pin=<wps pin>             Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
	-d, --delay=<seconds>           Set the delay between pin attempts [1]
	-l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]
	-g, --max-attempts=<num>        Quit after num pin attempts
	-x, --fail-wait=<seconds>       Set the time to sleep after 10 unexpected failures [0]
	-r, --recurring-delay=<x:y>     Sleep for y seconds every x pin attempts
	-t, --timeout=<seconds>         Set the receive timeout period [10]
	-T, --m57-timeout=<seconds>     Set the M5/M7 timeout period [0.40]
	-A, --no-associate              Do not associate with the AP (association must be done by another application)
	-N, --no-nacks                  Do not send NACK messages when out of order packets are received
	-S, --dh-small                  Use small DH keys to improve crack speed
	-L, --ignore-locks              Ignore locked state reported by the target AP
	-E, --eap-terminate             Terminate each WPS session with an EAP FAIL packet
	-J, --timeout-is-nack           Treat timeout as NACK (DIR-300/320)
	-F, --ignore-fcs                Ignore frame checksum errors
	-w, --win7                      Mimic a Windows 7 registrar [False]
	-K, --pixie-dust                Run pixiedust attack
	-Z                              Run pixiedust attack
	-O, --output-file=<filename>	Write packets of interest into pcap file
	-M, --mac-changer               Change the last digit of the MAC Address for each pin attempt [False]

Example:
	reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv

Eine Beschreibung der Optionen und Anwendungsbeispiele finden Sie im Readme von Craig Heffner. Im Folgenden werden die seitdem neu eingeführten Optionen beschrieben:

-K oder -Z // --pixie-dust

Die Optionen -K und -Z führen den Offline-Angriff Pixie Dust (pixiewps) aus, indem sie automatisch die Variablen PKE, PKR, E-Hash1, E-Hash2, E-Nonce und Authkey übergeben. pixiewps wird dann versuchen, die erkannten Chipsätze von Ralink, Broadcom und Realtek anzugreifen.
Besonderer Hinweis: Wenn Sie einen Realtek-AP angreifen, verwenden Sie NICHT die Option für kleine DH-Schlüssel (-S).
Der Benutzer muss Reaver mit der geknackten PIN (Option -p) ausführen, um die WPA-Passphrase zu erhalten.
Dies ist eine vorübergehende Lösung, und eine Option für einen vollständigen Angriff wird bald implementiert.

Tool herunterladen