Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pixiewps — Una utilidad de fuerza bruta offline para Configuración Protegida Wi-Fi | Kitploit
Herramientas/GitHubGitHub/wiire-a/pixiewps
Auditoría Wi-FiAtaques de ContraseñasExplotaciónSeguridad InalámbricaAprendizaje y Educación
GitHubwiire-a/pixiewps

pixiewps

Una utilidad de fuerza bruta offline para Configuración Protegida Wi-Fi

Ver Repositorio
1.7k32422hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen License

Pixiewps es una herramienta escrita en C utilizada para realizar un ataque de fuerza bruta fuera de línea al PIN de WPS aprovechando la baja o nula entropía de algunas implementaciones de software, el llamado "ataque pixie-dust" descubierto por Dominique Bongard en el verano de 2014. Está destinado únicamente a fines educativos.

A diferencia del ataque tradicional de fuerza bruta en línea, implementado en herramientas como Reaver o Bully, que buscan recuperar el PIN en unas pocas horas, este método puede obtener el PIN en solo cuestión de segundos o minutos, dependiendo del objetivo, si es vulnerable.

pixiewps_screenshot_1

Desde la versión 1.4, también puede recuperar la WPA-PSK a partir de una captura pasiva completa (M1 a M7) para algunos dispositivos (actualmente solo algunos dispositivos que funcionan con --mode 3).

pixiewps_screenshot_2

Todo comenzó como un proyecto de la comunidad, más detalles se pueden encontrar aquí:

  • https://forums.kali.org/showthread.php?25018-Pixiewps-wps-pixie-dust-attack-tool
  • https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-(Offline-WPS-Attack)

También puedes visitar la wiki.

Requisitos

root@kitploit:~
apt-get -y install build-essential
  • Las versiones anteriores a la 1.2 requieren libssl-dev
  • Las versiones 1.4 y posteriores hacen uso de multihilos y requieren libpthread (hilos POSIX)

OpenSSL también se ha reintroducido como opcional para lograr mejores velocidades. Véase la sección Compilación.

Configuración

Descarga

git clone https://github.com/wiire/pixiewps

o

wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip

Compilación

root@kitploit:~
cd pixiewps*/
make

Opcionalmente, puedes ejecutar make OPENSSL=1 para usar funciones SHA-256 de OpenSSL más rápidas.

Instalación

root@kitploit:~
sudo make install

Uso

root@kitploit:~
Usage: pixiewps <arguments>

Required arguments:

  -e, --pke         : Enrollee public key
  -r, --pkr         : Registrar public key
  -s, --e-hash1     : Enrollee hash 1
  -z, --e-hash2     : Enrollee hash 2
  -a, --authkey     : Authentication session key
  -n, --e-nonce     : Enrollee nonce

Optional arguments:

  -m, --r-nonce     : Registrar nonce
  -b, --e-bssid     : Enrollee BSSID
  -v, --verbosity   : Verbosity level 1-3, 1 is quietest           [3]
  -o, --output      : Write output to file
  -j, --jobs        : Number of parallel threads to use         [Auto]

  -h                : Display this usage screen
  --help            : Verbose help and more usage examples
  -V, --version     : Display version

  --mode N[,... N]  : Mode selection, comma separated           [Auto]
  --start [mm/]yyyy : Starting date             (only mode 3) [+1 day]
  --end   [mm/]yyyy : Ending date               (only mode 3) [-1 day]
  -f, --force       : Bruteforce full range     (only mode 3)

Miscellaneous arguments:

  -7, --m7-enc      : Recover encrypted settings from M7 (only mode 3)
  -5, --m5-enc      : Recover secret nonce from M5       (only mode 3)

Ejemplo de uso

El ejemplo de uso más común es:

root@kitploit:~
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...

lo que requiere una versión modificada de Reaver o Bully que imprima la clave de sesión de autenticación (--authkey, -a). La versión recomendada es reaver-wps-fork-t6x.

El programa también tiene una página de manual y una pantalla de ayuda detallada (--help) con más ejemplos.

-S, --dh-small

Esta característica se introdujo en Reaver 1.3. Funciona eligiendo la clave privada = 1, lo que resulta en tener la clave pública --pkr = 2. Esto acelera el proceso de descifrado ya que el AP debe realizar menos cálculos para calcular el secreto compartido Diffie-Hellman, que posteriormente se utiliza para derivar las claves de sesión que cifran la transacción actual. Pixiewps puede explotar esta característica para que el usuario no tenga que ingresar --pkr (siempre es 2) y opcionalmente calcular las claves de sesión, como --authkey, si se especifican argumentos adicionales, --r-nonce y --bssid.

Resulta que algunos routers son defectuosos y no funcionan correctamente con esta característica. Algunos ni siquiera podrán validar el PIN correcto y la transacción fallará después de M4. Por esta razón, esta característica está obsoleta y nunca debe usarse en Reaver.

-7, --m7-enc

Esta opción requiere el atributo configuración cifrada que se encuentra en M7 cuando el Registrador ha demostrado conocimiento del PIN, y el Punto de Acceso, el Inscrito, envía su configuración de red actual.

Esta característica se puede usar para descifrar la WPA-PSK (y el PIN de WPS) a partir de una captura de paquetes pasiva (por ejemplo, espiando una sesión PBC).

-f, --force

Esta opción se usa solo para el modo 3. Cuando se usa, pixiewps comenzará a forzar por fuerza bruta desde la hora actual y retrocederá hasta 0. Es conceptualmente idéntico a usar --end 01/1970 solo (o --start 01/1970 ya que son intercambiables).

PIN vacío

El PIN vacío, denotado con <empty>, se puede probar con -p "" en Reaver 1.6.1 y posteriores. Proviene de una mala configuración del método PIN en algunos Puntos de Acceso que tienen la variable PIN establecida en NULL (o cadena vacía).

pixiewps_screenshot_3

Plataformas compatibles

Pixiewps se puede compilar para una amplia variedad de plataformas. En Windows se puede compilar con MinGW. Asegúrate de tener instalado el soporte de pthread.

Desde la versión 1.4.1 se ha incluido en los repositorios oficiales de OpenWrt y LEDE.

Convención de versiones

La numeración de versiones tiene la forma 1.x.y, donde x generalmente indica una versión importante, e y una versión menor, típicamente corrección de errores u otros cambios pequeños. Cada versión importante comienza con y = 0 y debe considerarse inestable en las primeras horas de su publicación, incluso si no está marcada como tal.

Para una lista de cambios entre una versión y la anterior, consulta CHANGELOG.

Notas para wrappers y scripts

  • Los datos de entrada se pueden formatear con uno de los siguientes separadores de bytes: ':', '-', ' ', o sin separador.
  • Las etiquetas más útiles como WPS pin y WPA-PSK se denotan con [+] o [-] en caso de fallo.
  • Pixiewps devuelve 0 en un intento exitoso.
  • Una opción que ha quedado obsoleta significa que no debería usarse más y puede eliminarse en una versión posterior.

Contribuciones

Desde la primera versión, pixiewps ha mejorado mucho, pero es difícil realizar un seguimiento de todos los dispositivos en el mercado. Hemos decidido agregar un mensaje automático que sugiere que estamos interesados en los parámetros del dispositivo probado por el usuario.

Agradecimientos

  • Parte del código se inspiró en Bully de Brian Purcell.
  • Las bibliotecas de criptografía y números grandes se tomaron de LibTomCrypt y TomsFastMath.
  • La detección y conversión de endianness proviene de rofl0r/endianness.h.
  • Consulta contribuidores para obtener una lista de todos los que han contribuido.
  • Un enorme agradecimiento a kcdtv, rofl0r y binarymaster por ayudar y probar.
  • Agradecimientos especiales a soxrok2212, datahead, t6_x, aanarchyy y la comunidad de Kali Linux.

Referencias

Pixiewps se basa en el trabajo de Dominique Bongard (@Reversity):

  • Ataque de fuerza bruta fuera de línea a WiFi Protected Setup (diapositivas)
  • Inseguridad de WPS (presentación en video en NTNU)
Descargar herramienta