
WPS रजिस्ट्रार PINs के विरुद्ध ब्रूट-फोर्स हमला उपकरण, जो कमजोर एक्सेस पॉइंट्स पर WPA/WPA2 पासफ्रेज़ प्राप्त करने के लिए ऑनलाइन ब्रूट फोर्स और ऑफलाइन Pixie Dust हमलों का समर्थन करता है।
Reaver एक ब्रूट फोर्स हमला लागू करता है Wifi Protected Setup (WPS) रजिस्ट्रार PINs के विरुद्ध ताकि WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त किया जा सके, जैसा कि Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. द्वारा Stefan Viehböck में वर्णित है।
Reaver को Wi-Fi Protected Setup (WPS) रजिस्ट्रार PINs के विरुद्ध एक मजबूत और व्यावहारिक हमला होने के लिए डिज़ाइन किया गया है ताकि WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त किया जा सके और इसका व्यापक रूप से विभिन्न एक्सेस पॉइंट्स और WPS कार्यान्वयनों पर परीक्षण किया गया है।
लक्ष्य के Access Point (AP) पर निर्भर करते हुए, सादा पाठ WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त करने के लिए संक्रमणकालीन ऑनलाइन ब्रूट फोर्स विधि का औसत समय 4-10 घंटे के बीच होता है। व्यवहार में, सही WPS पिन का अनुमान लगाने और पासफ्रेज़ को पुनर्प्राप्त करने में आमतौर पर इसका आधा समय लगेगा।
ऑफ़लाइन हमले का उपयोग करते समय, यदि AP संवेदनशील है, तो इसमें केवल सेकंड से मिनट लग सकते हैं।
reaver-wps (reaver 1.0) का पहला संस्करण Craig Heffner द्वारा 2011 में बनाया गया था।
reaver-wps-fork-t6x संस्करण 1.6.x एक समुदाय द्वारा फोर्क किया गया संस्करण है जिसमें विभिन्न बग फिक्स, नई सुविधाएँ और अतिरिक्त हमला विधि (जैसे ऑफ़लाइन Pixie Dust हमला) शामिल है।
यदि आपका कर्नेल wext एक्सटेंशन का समर्थन नहीं करता है (जो दुर्भाग्य से अधिकांश आधुनिक डिस्ट्रो पर मामला है), तो वायरलेस चैनलों को स्विच करने के लिए शामिल कोड काम नहीं करेगा। आप या तो reaver/wash चलाने से पहले मैन्युअल रूप से चैनल स्विच कर सकते हैं बिना चैनल विकल्पों का उपयोग किए, या नीचे दिए गए 2 libnl कार्यान्वयनों में से किसी एक के विरुद्ध बिल्ड कर सकते हैं।
फिर या तो ./configure --enable-libnl3 या --enable-libnl-tiny का उपयोग करें।
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps
उदाहरण में Kali Linux को ऑपरेटिंग सिस्टम (OS) के रूप में उपयोग किया गया है क्योंकि pixiewps शामिल है।
Pixie dust हमला करने के लिए आपके पास पहले से Wiire का Pixiewps स्थापित होना चाहिए, नवीनतम संस्करण इसके आधिकारिक github रिपॉजिटरी में पाया जा सकता है।
डाउनलोड
git clone https://github.com/t6x/reaver-wps-fork-t6x
या
wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip
शेल में जाएं
cd reaver-wps-fork-t6x*
cd src
संकलित करें
./configure
make
स्थापित करें
sudo make install
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
Required Arguments:
-i, --interface=<wlan> Name of the monitor-mode interface to use
-b, --bssid=<mac> BSSID of the target AP
Optional Arguments:
-m, --mac=<mac> MAC of the host system
-e, --essid=<ssid> ESSID of the target AP
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
-s, --session=<file> Restore a previous session file
-C, --exec=<command> Execute the supplied command upon successful pin recovery
-f, --fixed Disable channel hopping
-5, --5ghz Use 5GHz 802.11 channels
-v, --verbose Display non-critical warnings (-vv or -vvv for more)
-q, --quiet Only display critical messages
-h, --help Show help
Advanced Options:
-p, --pin=<wps pin> Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
-d, --delay=<seconds> Set the delay between pin attempts [1]
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
-g, --max-attempts=<num> Quit after num pin attempts
-x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
-t, --timeout=<seconds> Set the receive timeout period [10]
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.40]
-A, --no-associate Do not associate with the AP (association must be done by another application)
-N, --no-nacks Do not send NACK messages when out of order packets are received
-S, --dh-small Use small DH keys to improve crack speed
-L, --ignore-locks Ignore locked state reported by the target AP
-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet
-J, --timeout-is-nack Treat timeout as NACK (DIR-300/320)
-F, --ignore-fcs Ignore frame checksum errors
-w, --win7 Mimic a Windows 7 registrar [False]
-K, --pixie-dust Run pixiedust attack
-Z Run pixiedust attack
-O, --output-file=<filename> Write packets of interest into pcap file
-M, --mac-changer Change the last digit of the MAC Address for each pin attempt [False]
Example:
reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv
विकल्पों का विवरण और उपयोग के उदाहरण Readme from Craig Heffner में पाए जा सकते हैं। यहाँ तब से शुरू किए गए नए विकल्पों का विवरण दिया गया है:
-K और -Z विकल्प ऑफ़लाइन हमला, Pixie Dust (pixiewps), को स्वचालित रूप से PKE, PKR, E-Hash1, E-Hash2, E-Nonce और Authkey चर पास करके निष्पादित करते हैं। pixiewps फिर Ralink, Broadcom और Realtek पहचाने गए चिपसेट पर हमला करने का प्रयास करेगा।
विशेष नोट: यदि आप Realtek AP पर हमला कर रहे हैं, तो small DH Keys (-S) विकल्प का उपयोग न करें।
उपयोगकर्ता को WPA पास-फ्रेज़ प्राप्त करने के लिए क्रैक किए गए PIN (विकल्प -p) के साथ reaver निष्पादित करना होगा।
यह एक अस्थायी समाधान है और पूर्ण हमला करने का विकल्प जल्द ही लागू किया जाएगा।
हमारा विकी देखें: WPS क्रैक करने का एक नया तरीका: विकल्प p एक मनमाना स्ट्रिंग के साथ
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner
Required Arguments:
-i, --interface=<iface> Interface to capture packets on
-f, --file [FILE1 FILE2 FILE3 ...] Read packets from capture files
Optional Arguments:
-c, --channel=<num> Channel to listen on [auto]
-n, --probes=<num> Maximum number of probes to send to each AP in scan mode [15]
-O, --output-file=<filename> Write packets of interest into pcap file
-F, --ignore-fcs Ignore frame checksum errors
-2, --2ghz Use 2.4GHz 802.11 channels
-5, --5ghz Use 5GHz 802.11 channels
-s, --scan Use scan mode
-u, --survey Use survey mode [default]
-a, --all Show all APs, even those without WPS
-j, --json print extended WPS info as json
-U, --utf8 Show UTF8 ESSID (does not sanitize ESSID, dangerous)
-p, --progress Show percentage of crack progress
-h, --help Show help
Example:
wash -i wlan0mon
विकल्पों का विस्तृत विवरण ठोस सिंटैक्स उदाहरणों के साथ Craig Heffner's wash readme में पाया जा सकता है।
नए विकल्पों और सुविधाओं के बारे में:
Wash का विकल्प -a सभी एक्सेस पॉइंट्स को सूचीबद्ध करेगा, जिनमें WPS सक्षम नहीं है वे भी शामिल हैं।
AP प्रोब उत्तर से विस्तारित WPS जानकारी (सीरियल, मॉडल...) टर्मिनल में (json प्रारूप में) मुद्रित की जाएगी।
Wash अब एक्सेस पॉइंट्स से वाईफाई चिपसेट के निर्माता को प्रदर्शित करता है ताकि यह पता चल सके कि वे pixie dust हमले के लिए संवेदनशील हैं या नहीं।
ध्यान दें कि wash आउटपुट को अन्य कमांड में पाइप किया जा सकता है। अधिक जानकारी के लिए विकी लेख Wash से नए विकल्पों के बारे में सब कुछ देखें।
reaver-wps-fork-t6x "समुदाय संस्करण" के निर्माता:
t6x
संस्करण 1.6b से मुख्य डेवलपर:
rofl0r
संशोधन किए गए द्वारा:
t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi
कुछ विचार दिए गए द्वारा:
nuroo, kcdtv
बग फिक्स किए गए द्वारा:
alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox
Soxrok2212 को उपकरणों के विकास में मदद करने के लिए किए गए सभी कार्यों के लिएWiire को Pixiewps विकसित करने के लिएCraig Heffner को Reaver बनाने और डिफ़ॉल्ट पिन जनरेटर (D-Link, Belkin) बनाने के लिए - http://www.devttys0.com/Dominique Bongard को Pixie Dust हमले की खोज के लिए।