
Outil d'attaque par force brute contre les PINs de registre WPS pour récupérer les mots de passe WPA/WPA2, prenant en charge la force brute en ligne et les attaques Pixie Dust hors ligne sur les points d'accès vulnérables.
Reaver implémente une attaque par force brute contre les PIN du registraire Wifi Protected Setup (WPS) afin de récupérer les passphrases WPA/WPA2, comme décrit dans Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. par Stefan Viehböck.
Reaver a été conçu pour être une attaque robuste et pratique contre les PIN du registraire Wi-Fi Protected Setup (WPS) afin de récupérer les passphrases WPA/WPA2 et a été testé contre une grande variété de points d'accès et d'implémentations WPS.
En fonction du point d'accès (AP) cible, le temps moyen nécessaire pour récupérer la passphrase WPA/WPA2 en texte clair avec la méthode de force brute en ligne transitoire est entre 4 et 10 heures. En pratique, il faudra généralement la moitié de ce temps pour deviner le bon code PIN WPS et récupérer la passphrase.
Lors de l'utilisation de l'attaque hors ligne, si le PA est vulnérable, cela peut ne prendre que quelques secondes à quelques minutes.
La première version de reaver-wps (reaver 1.0) a été créée par Craig Heffner en 2011.
reaver-wps-fork-t6x version 1.6.x est une version forkée par la communauté qui inclut divers correctifs de bugs, nouvelles fonctionnalités et une méthode d'attaque supplémentaire (telle que l'attaque Pixie Dust hors ligne).
dans le cas où votre noyau ne supporte pas les extensions wext (ce qui est malheureusement le cas sur la plupart des distributions modernes), le code inclus pour changer de canal sans fil ne fonctionnera pas. vous pouvez toujours soit changer le canal manuellement avant d'exécuter reaver/wash sans utiliser les options de canal, soit compiler avec l'une des deux implémentations libnl ci-dessous.
then use either ./configure --enable-libnl3 or --enable-libnl-tiny.
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps
L'exemple utilise Kali Linux comme système d'exploitation (OS) car pixiewps est inclus.
Vous devez déjà avoir Pixiewps de Wiire installé pour effectuer une attaque pixie dust, la dernière version peut être trouvée dans son dépôt github officiel.
Téléchargement
git clone https://github.com/t6x/reaver-wps-fork-t6x
ou
wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip
Accéder au répertoire
cd reaver-wps-fork-t6x*
cd src
Compiler
./configure
make
Installer
sudo make install
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
Required Arguments:
-i, --interface=<wlan> Name of the monitor-mode interface to use
-b, --bssid=<mac> BSSID of the target AP
Optional Arguments:
-m, --mac=<mac> MAC of the host system
-e, --essid=<ssid> ESSID of the target AP
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
-s, --session=<file> Restore a previous session file
-C, --exec=<command> Execute the supplied command upon successful pin recovery
-f, --fixed Disable channel hopping
-5, --5ghz Use 5GHz 802.11 channels
-v, --verbose Display non-critical warnings (-vv or -vvv for more)
-q, --quiet Only display critical messages
-h, --help Show help
Advanced Options:
-p, --pin=<wps pin> Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
-d, --delay=<seconds> Set the delay between pin attempts [1]
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
-g, --max-attempts=<num> Quit after num pin attempts
-x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
-t, --timeout=<seconds> Set the receive timeout period [10]
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.40]
-A, --no-associate Do not associate with the AP (association must be done by another application)
-N, --no-nacks Do not send NACK messages when out of order packets are received
-S, --dh-small Use small DH keys to improve crack speed
-L, --ignore-locks Ignore locked state reported by the target AP
-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet
-J, --timeout-is-nack Treat timeout as NACK (DIR-300/320)
-F, --ignore-fcs Ignore frame checksum errors
-w, --win7 Mimic a Windows 7 registrar [False]
-K, --pixie-dust Run pixiedust attack
-Z Run pixiedust attack
-O, --output-file=<filename> Write packets of interest into pcap file
-M, --mac-changer Change the last digit of the MAC Address for each pin attempt [False]