
Herramienta de ataque de fuerza bruta contra PINs del registrador WPS para recuperar contraseñas WPA/WPA2, con soporte para ataques de fuerza bruta en línea y ataques Pixie Dust fuera de línea en puntos de acceso vulnerables.
Reaver implementa un ataque de fuerza bruta contra los PINs del registrador de Wifi Protected Setup (WPS) para recuperar contraseñas WPA/WPA2, como se describe en Fuerza bruta a Wi-Fi Protected Setup: cuando un mal diseño se encuentra con una mala implementación. por Stefan Viehböck.
Reaver ha sido diseñado para ser un ataque robusto y práctico contra los PINs del registrador de Wi-Fi Protected Setup (WPS) con el fin de recuperar contraseñas WPA/WPA2 y ha sido probado contra una amplia variedad de puntos de acceso e implementaciones WPS.
Dependiendo del punto de acceso (AP) objetivo, para recuperar la contraseña WPA/WPA2 en texto plano, el tiempo promedio para el método de fuerza bruta en línea transicional es entre 4 y 10 horas. En la práctica, generalmente tomará la mitad de este tiempo para adivinar el PIN WPS correcto y recuperar la contraseña.
Cuando se utiliza el ataque fuera de línea, si el AP es vulnerable, puede tomar solo segundos o minutos.
La primera versión de reaver-wps (reaver 1.0) fue creada por Craig Heffner en 2011.
reaver-wps-fork-t6x versión 1.6.x es una versión bifurcada de la comunidad que incluye varias correcciones de errores, nuevas características y un método de ataque adicional (como el ataque Pixie Dust fuera de línea).
en caso de que su kernel no admita extensiones wext (que desafortunadamente es el caso en la mayoría de las distribuciones modernas), el código incluido para cambiar los canales inalámbricos no funcionará. aún puede cambiar el canal manualmente antes de ejecutar reaver/wash sin usar las opciones de canal, o compilar contra una de las 2 implementaciones de libnl a continuación.
luego use ./configure --enable-libnl3 o --enable-libnl-tiny.
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps
El ejemplo usa Kali Linux como sistema operativo (SO) ya que pixiewps está incluido.
Usted debe tener instalado Pixiewps de Wiire para realizar un ataque pixie dust; la última versión se puede encontrar en su repositorio oficial de github.
Descargar
git clone https://github.com/t6x/reaver-wps-fork-t6x
o
wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip
Localice el shell
cd reaver-wps-fork-t6x*
cd src
Compilar
./configure
make
Instalar
sudo make install
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
Required Arguments:
-i, --interface=<wlan> Name of the monitor-mode interface to use
-b, --bssid=<mac> BSSID of the target AP
Optional Arguments:
-m, --mac=<mac> MAC of the host system
-e, --essid=<ssid> ESSID of the target AP
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
-s, --session=<file> Restore a previous session file
-C, --exec=<command> Execute the supplied command upon successful pin recovery
-f, --fixed Disable channel hopping
-5, --5ghz Use 5GHz 802.11 channels
-v, --verbose Display non-critical warnings (-vv or -vvv for more)
-q, --quiet Only display critical messages
-h, --help Show help
Advanced Options:
-p, --pin=<wps pin> Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
-d, --delay=<seconds> Set the delay between pin attempts [1]
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
-g, --max-attempts=<num> Quit after num pin attempts
-x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
-t, --timeout=<seconds> Set the receive timeout period [10]
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.40]
-A, --no-associate Do not associate with the AP (association must be done by another application)
-N, --no-nacks Do not send NACK messages when out of order packets are received
-S, --dh-small Use small DH keys to improve crack speed
-L, --ignore-locks Ignore locked state reported by the target AP
-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet
-J, --timeout-is-nack Treat timeout as NACK (DIR-300/320)
-F, --ignore-fcs Ignore frame checksum errors
-w, --win7 Mimic a Windows 7 registrar [False]
-K, --pixie-dust Run pixiedust attack
-Z Run pixiedust attack
-O, --output-file=<filename> Write packets of interest into pcap file
-M, --mac-changer Change the last digit of the MAC Address for each pin attempt [False]
Example:
reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv
Las descripciones de las opciones y ejemplos de uso se pueden encontrar en el Readme de Craig Heffner. A continuación se describe las nuevas opciones introducidas desde entonces:
Las opciones -K y -Z realizan el ataque fuera de línea, Pixie Dust (pixiewps), pasando automáticamente las variables PKE, PKR, E-Hash1, E-Hash2, E-Nonce y Authkey. pixiewps intentará atacar los chipsets detectados Ralink, Broadcom y Realtek.
Nota especial: Si está atacando un AP Realtek, NO use la opción de claves DH pequeñas (-S).
El usuario tendrá que ejecutar reaver con el PIN descifrado (opción -p) para obtener la contraseña WPA. Esta es una solución temporal y pronto se implementará una opción para realizar un ataque completo.
Vea nuestro wiki: Introduciendo una nueva forma de crackear WPS: Opción p con una Cadena Arbitraria