Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
reaver-wps-fork-t6x — WPS रजिस्ट्रार PINs के विरुद्ध ब्रूट-फोर्स हमला उपकरण, जो कमजोर एक्सेस पॉइंट्स पर WPA/WPA2 पासफ्रेज़ प्राप्त करने के लिए ऑनलाइन ब्रूट फोर्स और ऑफलाइन Pixie Dust हमलों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/t6x/reaver-wps-fork-t6x
वाई-फाई ऑडिटिंगपासवर्ड हमलेशोषणवायरलेस सुरक्षा
GitHubt6x/reaver-wps-fork-t6x

reaver-wps-fork-t6x

WPS रजिस्ट्रार PINs के विरुद्ध ब्रूट-फोर्स हमला उपकरण, जो कमजोर एक्सेस पॉइंट्स पर WPA/WPA2 पासफ्रेज़ प्राप्त करने के लिए ऑनलाइन ब्रूट फोर्स और ऑफलाइन Pixie Dust हमलों का समर्थन करता है।

रिपॉजिटरी देखें
2.0k45519 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

Reaver एक ब्रूट फोर्स हमला लागू करता है Wifi Protected Setup (WPS) रजिस्ट्रार PINs के विरुद्ध ताकि WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त किया जा सके, जैसा कि Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. द्वारा Stefan Viehböck में वर्णित है।
Reaver को Wi-Fi Protected Setup (WPS) रजिस्ट्रार PINs के विरुद्ध एक मजबूत और व्यावहारिक हमला होने के लिए डिज़ाइन किया गया है ताकि WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त किया जा सके और इसका व्यापक रूप से विभिन्न एक्सेस पॉइंट्स और WPS कार्यान्वयनों पर परीक्षण किया गया है।
लक्ष्य के Access Point (AP) पर निर्भर करते हुए, सादा पाठ WPA/WPA2 पासफ्रेज़ को पुनर्प्राप्त करने के लिए संक्रमणकालीन ऑनलाइन ब्रूट फोर्स विधि का औसत समय 4-10 घंटे के बीच होता है। व्यवहार में, सही WPS पिन का अनुमान लगाने और पासफ्रेज़ को पुनर्प्राप्त करने में आमतौर पर इसका आधा समय लगेगा।
ऑफ़लाइन हमले का उपयोग करते समय, यदि AP संवेदनशील है, तो इसमें केवल सेकंड से मिनट लग सकते हैं।

reaver-wps (reaver 1.0) का पहला संस्करण Craig Heffner द्वारा 2011 में बनाया गया था।
reaver-wps-fork-t6x संस्करण 1.6.x एक समुदाय द्वारा फोर्क किया गया संस्करण है जिसमें विभिन्न बग फिक्स, नई सुविधाएँ और अतिरिक्त हमला विधि (जैसे ऑफ़लाइन Pixie Dust हमला) शामिल है।

  • मूल Reaver (संस्करण 1.0 से 1.4) google code archives में पाया जा सकता है।
  • बंद किया गया reaver-wps-fork-t6x समुदाय संस्करण, reaver संस्करण 1.5.3, जिसमें Pixie Dust हमला शामिल है, अब इस रिपॉजिटरी की old-master branch है।
  • reaver-wps-fork-t6x समुदाय संस्करण का नवीनतम संशोधन इस रिपॉजिटरी की master branch है।
    Reaver संस्करण को नए चक्र की पहचान करने के लिए 1.6.x में अपडेट किया गया था।
    reaver 1.6 के पहले बीटा संस्करण के बाद से सभी स्थिर रिलीज़ हमारे Releases पृष्ठ से डाउनलोड किए जा सकते हैं।
  • Pixie Dust हमले के बारे में अधिक जानकारी (जिसमें कौन से AP संवेदनशील हैं शामिल है) pixiewps repository, pixie dust thread (Kali फोरम में) और Dominique Bongard का पूर्ण प्रकटीकरण में पाई जा सकती है।

आवश्यकताएँ

बिल्ड-समय निर्भरताएँ

  • libpcap-dev
  • build-essential

वैकल्पिक बिल्ड-समय निर्भरताएँ

यदि आपका कर्नेल wext एक्सटेंशन का समर्थन नहीं करता है (जो दुर्भाग्य से अधिकांश आधुनिक डिस्ट्रो पर मामला है), तो वायरलेस चैनलों को स्विच करने के लिए शामिल कोड काम नहीं करेगा। आप या तो reaver/wash चलाने से पहले मैन्युअल रूप से चैनल स्विच कर सकते हैं बिना चैनल विकल्पों का उपयोग किए, या नीचे दिए गए 2 libnl कार्यान्वयनों में से किसी एक के विरुद्ध बिल्ड कर सकते हैं।

  • libnl-3-dev libnl-genl-3-dev
  • libnl-tiny

फिर या तो ./configure --enable-libnl3 या --enable-libnl-tiny का उपयोग करें।

रनटाइम-समय निर्भरताएँ

  • pixiewps (वैकल्पिक, pixiedust हमले के लिए आवश्यक)
  • aircrack-ng (वैकल्पिक, हालांकि अनुशंसित)

उदाहरण

root@kitploit:~
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps

उदाहरण में Kali Linux को ऑपरेटिंग सिस्टम (OS) के रूप में उपयोग किया गया है क्योंकि pixiewps शामिल है।

Pixie dust हमला करने के लिए आपके पास पहले से Wiire का Pixiewps स्थापित होना चाहिए, नवीनतम संस्करण इसके आधिकारिक github रिपॉजिटरी में पाया जा सकता है।


सेटअप

डाउनलोड

git clone https://github.com/t6x/reaver-wps-fork-t6x

या

wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip

शेल में जाएं

cd reaver-wps-fork-t6x*
cd src

संकलित करें

./configure
make

स्थापित करें

sudo make install


Reaver उपयोग

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

Required Arguments:
	-i, --interface=<wlan>          Name of the monitor-mode interface to use
	-b, --bssid=<mac>               BSSID of the target AP

Optional Arguments:
	-m, --mac=<mac>                 MAC of the host system
	-e, --essid=<ssid>              ESSID of the target AP
	-c, --channel=<channel>         Set the 802.11 channel for the interface (implies -f)
	-s, --session=<file>            Restore a previous session file
	-C, --exec=<command>            Execute the supplied command upon successful pin recovery
	-f, --fixed                     Disable channel hopping
	-5, --5ghz                      Use 5GHz 802.11 channels
	-v, --verbose                   Display non-critical warnings (-vv or -vvv for more)
	-q, --quiet                     Only display critical messages
	-h, --help                      Show help

Advanced Options:
	-p, --pin=<wps pin>             Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
	-d, --delay=<seconds>           Set the delay between pin attempts [1]
	-l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]
	-g, --max-attempts=<num>        Quit after num pin attempts
	-x, --fail-wait=<seconds>       Set the time to sleep after 10 unexpected failures [0]
	-r, --recurring-delay=<x:y>     Sleep for y seconds every x pin attempts
	-t, --timeout=<seconds>         Set the receive timeout period [10]
	-T, --m57-timeout=<seconds>     Set the M5/M7 timeout period [0.40]
	-A, --no-associate              Do not associate with the AP (association must be done by another application)
	-N, --no-nacks                  Do not send NACK messages when out of order packets are received
	-S, --dh-small                  Use small DH keys to improve crack speed
	-L, --ignore-locks              Ignore locked state reported by the target AP
	-E, --eap-terminate             Terminate each WPS session with an EAP FAIL packet
	-J, --timeout-is-nack           Treat timeout as NACK (DIR-300/320)
	-F, --ignore-fcs                Ignore frame checksum errors
	-w, --win7                      Mimic a Windows 7 registrar [False]
	-K, --pixie-dust                Run pixiedust attack
	-Z                              Run pixiedust attack
	-O, --output-file=<filename>	Write packets of interest into pcap file
	-M, --mac-changer               Change the last digit of the MAC Address for each pin attempt [False]

Example:
	reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv

विकल्पों का विवरण और उपयोग के उदाहरण Readme from Craig Heffner में पाए जा सकते हैं। यहाँ तब से शुरू किए गए नए विकल्पों का विवरण दिया गया है:

-K or -Z // --pixie-dust

-K और -Z विकल्प ऑफ़लाइन हमला, Pixie Dust (pixiewps), को स्वचालित रूप से PKE, PKR, E-Hash1, E-Hash2, E-Nonce और Authkey चर पास करके निष्पादित करते हैं। pixiewps फिर Ralink, Broadcom और Realtek पहचाने गए चिपसेट पर हमला करने का प्रयास करेगा।
विशेष नोट: यदि आप Realtek AP पर हमला कर रहे हैं, तो small DH Keys (-S) विकल्प का उपयोग न करें।
उपयोगकर्ता को WPA पास-फ्रेज़ प्राप्त करने के लिए क्रैक किए गए PIN (विकल्प -p) के साथ reaver निष्पादित करना होगा।
यह एक अस्थायी समाधान है और पूर्ण हमला करने का विकल्प जल्द ही लागू किया जाएगा।

-p with arbitrary string // --pin=

हमारा विकी देखें: WPS क्रैक करने का एक नया तरीका: विकल्प p एक मनमाना स्ट्रिंग के साथ

Wash उपयोग

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

Required Arguments:
	-i, --interface=<iface>              Interface to capture packets on
	-f, --file [FILE1 FILE2 FILE3 ...]   Read packets from capture files

Optional Arguments:
	-c, --channel=<num>                  Channel to listen on [auto]
	-n, --probes=<num>                   Maximum number of probes to send to each AP in scan mode [15]
	-O, --output-file=<filename>	     Write packets of interest into pcap file
	-F, --ignore-fcs                     Ignore frame checksum errors
	-2, --2ghz                           Use 2.4GHz 802.11 channels
	-5, --5ghz                           Use 5GHz 802.11 channels
	-s, --scan                           Use scan mode
	-u, --survey                         Use survey mode [default]
	-a, --all                            Show all APs, even those without WPS
	-j, --json                           print extended WPS info as json
	-U, --utf8			     			 Show UTF8 ESSID (does not sanitize ESSID, dangerous)
	-p, --progress                       Show percentage of crack progress
	-h, --help                           Show help

Example:
	wash -i wlan0mon

विकल्पों का विस्तृत विवरण ठोस सिंटैक्स उदाहरणों के साथ Craig Heffner's wash readme में पाया जा सकता है।
नए विकल्पों और सुविधाओं के बारे में:

-a // --all

Wash का विकल्प -a सभी एक्सेस पॉइंट्स को सूचीबद्ध करेगा, जिनमें WPS सक्षम नहीं है वे भी शामिल हैं।

-j // --json

AP प्रोब उत्तर से विस्तारित WPS जानकारी (सीरियल, मॉडल...) टर्मिनल में (json प्रारूप में) मुद्रित की जाएगी।

"Vendor" column

Wash अब एक्सेस पॉइंट्स से वाईफाई चिपसेट के निर्माता को प्रदर्शित करता है ताकि यह पता चल सके कि वे pixie dust हमले के लिए संवेदनशील हैं या नहीं।

Stdout can be piped

ध्यान दें कि wash आउटपुट को अन्य कमांड में पाइप किया जा सकता है। अधिक जानकारी के लिए विकी लेख Wash से नए विकल्पों के बारे में सब कुछ देखें।

आभार

योगदान

reaver-wps-fork-t6x "समुदाय संस्करण" के निर्माता: t6x

संस्करण 1.6b से मुख्य डेवलपर: rofl0r

संशोधन किए गए द्वारा: t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi

कुछ विचार दिए गए द्वारा: nuroo, kcdtv

बग फिक्स किए गए द्वारा: alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox

विशेष धन्यवाद

  • Soxrok2212 को उपकरणों के विकास में मदद करने के लिए किए गए सभी कार्यों के लिए
  • Wiire को Pixiewps विकसित करने के लिए
  • Craig Heffner को Reaver बनाने और डिफ़ॉल्ट पिन जनरेटर (D-Link, Belkin) बनाने के लिए - http://www.devttys0.com/
  • Dominique Bongard को Pixie Dust हमले की खोज के लिए।
टूल डाउनलोड करें