Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pixiewps — एक ऑफ़लाइन Wi-Fi Protected Setup brute-force उपयोगिता | Kitploit
उपकरण/GitHubGitHub/wiire-a/pixiewps
वाई-फाई ऑडिटिंगपासवर्ड हमलेशोषणवायरलेस सुरक्षालर्निंग और शिक्षा
GitHubwiire-a/pixiewps

pixiewps

एक ऑफ़लाइन Wi-Fi Protected Setup brute-force उपयोगिता

रिपॉजिटरी देखें
1.7k3244 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन License

Pixiewps एक C में लिखा गया उपकरण है जिसका उपयोग WPS PIN को ऑफ़लाइन ब्रूटफोर्स करने के लिए किया जाता है, जो कुछ सॉफ्टवेयर कार्यान्वयनों की कम या शून्य एंट्रॉपी का शोषण करता है, जिसे डोमिनिक बोंगार्ड द्वारा 2014 की गर्मियों में खोजा गया "पिक्सी-डस्ट अटैक" कहा जाता है। यह केवल शैक्षिक उद्देश्यों के लिए है।

पारंपरिक ऑनलाइन ब्रूट-फोर्स हमले के विपरीत, जो Reaver या Bully जैसे उपकरणों में लागू किया गया है और जिसका उद्देश्य कुछ घंटों में PIN प्राप्त करना है, यह विधि केवल सेकंड या मिनट में PIN प्राप्त कर सकती है, लक्ष्य पर निर्भर करता है, यदि असुरक्षित हो।

pixiewps_screenshot_1

संस्करण 1.4 से, यह कुछ उपकरणों के लिए पूर्ण निष्क्रिय कैप्चर (M1 से M7) से WPA-PSK भी पुनर्प्राप्त कर सकता है (वर्तमान में केवल कुछ उपकरण जो --mode 3 के साथ काम करते हैं)।

pixiewps_screenshot_2

यह सब समुदाय की एक परियोजना के रूप में शुरू हुआ, अधिक विवरण यहां पाए जा सकते हैं:

  • https://forums.kali.org/showthread.php?25018-Pixiewps-wps-pixie-dust-attack-tool
  • https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-(Offline-WPS-Attack)

आप विकी पर भी जा सकते हैं।

आवश्यकताएँ

root@kitploit:~
apt-get -y install build-essential
  • 1.2 के पिछले संस्करणों को libssl-dev की आवश्यकता होती है
  • 1.4 और बाद के संस्करण मल्टी-थ्रेडिंग का उपयोग करते हैं और libpthread (POSIX थ्रेड्स) की आवश्यकता होती है

OpenSSL को बेहतर गति प्राप्त करने के लिए वैकल्पिक के रूप में फिर से शामिल किया गया है। बिल्ड अनुभाग देखें।

सेटअप

डाउनलोड

git clone https://github.com/wiire/pixiewps

या

wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip

बिल्ड

root@kitploit:~
cd pixiewps*/
make

वैकल्पिक रूप से, आप तेज़ OpenSSL SHA-256 फ़ंक्शन का उपयोग करने के लिए make OPENSSL=1 चला सकते हैं।

इंस्टॉल

root@kitploit:~
sudo make install

उपयोग

root@kitploit:~
Usage: pixiewps <arguments>

Required arguments:

  -e, --pke         : Enrollee public key
  -r, --pkr         : Registrar public key
  -s, --e-hash1     : Enrollee hash 1
  -z, --e-hash2     : Enrollee hash 2
  -a, --authkey     : Authentication session key
  -n, --e-nonce     : Enrollee nonce

Optional arguments:

  -m, --r-nonce     : Registrar nonce
  -b, --e-bssid     : Enrollee BSSID
  -v, --verbosity   : Verbosity level 1-3, 1 is quietest           [3]
  -o, --output      : Write output to file
  -j, --jobs        : Number of parallel threads to use         [Auto]

  -h                : Display this usage screen
  --help            : Verbose help and more usage examples
  -V, --version     : Display version

  --mode N[,... N]  : Mode selection, comma separated           [Auto]
  --start [mm/]yyyy : Starting date             (only mode 3) [+1 day]
  --end   [mm/]yyyy : Ending date               (only mode 3) [-1 day]
  -f, --force       : Bruteforce full range     (only mode 3)

Miscellaneous arguments:

  -7, --m7-enc      : Recover encrypted settings from M7 (only mode 3)
  -5, --m5-enc      : Recover secret nonce from M5       (only mode 3)

उपयोग उदाहरण

सबसे सामान्य उपयोग उदाहरण है:

root@kitploit:~
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...

जिसमें Reaver या Bully का एक संशोधित संस्करण आवश्यक है जो प्रमाणीकरण सत्र कुंजी (--authkey, -a) प्रिंट करता है। अनुशंसित संस्करण reaver-wps-fork-t6x है।

प्रोग्राम में एक मैन पेज और एक विस्तृत सहायता स्क्रीन (--help) भी है जिसमें अधिक उदाहरण हैं।

-S, --dh-small

यह सुविधा Reaver 1.3 में वापस पेश की गई थी। यह निजी कुंजी = 1 चुनकर काम करती है, जिसके परिणामस्वरूप सार्वजनिक कुंजी --pkr = 2 होती है। इससे क्रैकिंग प्रक्रिया तेज हो जाती है क्योंकि AP को डिफी-हेलमैन साझा रहस्य की गणना करने के लिए कम गणनाएँ करनी पड़ती हैं, जिसका उपयोग बाद में वर्तमान लेन-देन को एन्क्रिप्ट करने वाली सत्र कुंजियाँ प्राप्त करने के लिए किया जाता है। Pixiewps इस सुविधा का लाभ उठा सकता है ताकि उपयोगकर्ता को --pkr (हमेशा 2) इनपुट न करना पड़े और वैकल्पिक रूप से सत्र कुंजियों की गणना कर सके, जैसे --authkey, यदि अतिरिक्त तर्क, --r-nonce और --bssid, निर्दिष्ट किए गए हैं।

इससे पता चलता है कि कुछ राउटर बगी होते हैं और इस सुविधा के साथ ठीक से काम नहीं करते हैं। कुछ सही PIN को मान्य भी नहीं कर पाएंगे और M4 के बाद लेन-देन विफल हो जाएगा। इस कारण से यह सुविधा अप्रचलित है और Reaver में कभी उपयोग नहीं की जानी चाहिए।

-7, --m7-enc

यह विकल्प M7 में पाए जाने वाले विशेषता एन्क्रिप्टेड सेटिंग्स की आवश्यकता है जब रजिस्ट्रार ने PIN का ज्ञान साबित किया, और एक्सेस पॉइंट, एनरोली, अपनी वर्तमान नेटवर्क कॉन्फ़िगरेशन भेजता है।

इस सुविधा का उपयोग निष्क्रिय पैकेट कैप्चर (जैसे PBC सत्र की सूँघने) से WPA-PSK (और WPS PIN) को क्रैक करने के लिए किया जा सकता है।

-f, --force

यह विकल्प केवल मोड 3 के लिए उपयोग किया जाता है। उपयोग करने पर pixiewps वर्तमान समय से ब्रूटफोर्सिंग शुरू करेगा और 0 तक वापस जाएगा। यह अवधारणात्मक रूप से केवल --end 01/1970 का उपयोग करने के समान है (या --start 01/1970 क्योंकि वे विनिमेय हैं)।

खाली PIN

खाली PIN, जिसे <empty> से दर्शाया जाता है, Reaver 1.6.1 और बाद के संस्करणों में -p "" के साथ परीक्षण किया जा सकता है। यह कुछ एक्सेस पॉइंट्स पर PIN विधि की गलत कॉन्फ़िगरेशन से आता है जिनमें PIN वेरिएबल NULL (या खाली स्ट्रिंग) पर सेट होता है।

pixiewps_screenshot_3

समर्थित प्लेटफॉर्म

Pixiewps को विभिन्न प्रकार के प्लेटफॉर्म के लिए संकलित किया जा सकता है। विंडोज पर इसे MinGW के साथ संकलित किया जा सकता है। सुनिश्चित करें कि phtread समर्थन स्थापित है।

संस्करण 1.4.1 से इसे OpenWrt और LEDE आधिकारिक रिपॉजिटरी में शामिल किया गया है।

संस्करण क्रमांकन परंपरा

संस्करण क्रमांकन 1.x.y के रूप में है, जहाँ x आमतौर पर एक प्रमुख रिलीज़ को इंगित करता है, और y एक मामूली रिलीज़, आमतौर पर बग फिक्सिंग या अन्य छोटे बदलाव। प्रत्येक प्रमुख रिलीज़ y = 0 से शुरू होती है और प्रकाशन के पहले घंटों में अस्थिर मानी जानी चाहिए, भले ही इस रूप में चिह्नित न किया गया हो।

एक रिलीज़ और पिछले के बीच परिवर्तनों की सूची के लिए CHANGELOG देखें।

रैपर और स्क्रिप्ट के लिए नोट्स

  • इनपुट में डेटा को निम्नलिखित बाइट विभाजकों में से एक के साथ स्वरूपित किया जा सकता है: ':', '-', ' ', या बिना
  • WPS pin और WPA-PSK जैसे सबसे उपयोगी टैग [+] या विफलता के मामले में [-] से दर्शाए जाते हैं
  • Pixiewps सफल प्रयास पर 0 लौटाता है
  • एक विकल्प जो अप्रचलित हो गया है, इसका अर्थ है कि इसका अब उपयोग नहीं किया जाना चाहिए और बाद के रिलीज़ में हटाया जा सकता है

योगदान

पहली रिलीज़ से pixiewps में बहुत सुधार हुआ है, लेकिन बाजार में हर उपकरण पर नज़र रखना मुश्किल है। हमने एक स्वचालित संदेश जोड़ने का निर्णय लिया है जो सुझाव देता है कि हम उपयोगकर्ता द्वारा परीक्षण किए गए उपकरण के मापदंडों में रुचि रखते हैं।

आभार

  • कोड का कुछ भाग ब्रायन पुरसेल द्वारा Bully से प्रेरित था
  • क्रिप्टो और बिगनम लाइब्रेरी LibTomCrypt और TomsFastMath से ली गई हैं
  • एंडियननेस का पता लगाना और रूपांतरण rofl0r/endianness.h से है
  • योगदान देने वाले सभी लोगों की सूची के लिए योगदानकर्ता देखें
  • मदद और परीक्षण के लिए kcdtv, rofl0r और binarymaster का बहुत-बहुत धन्यवाद
  • soxrok2212, datahead, t6_x, aanarchyy और Kali Linux समुदाय को विशेष धन्यवाद

संदर्भ

Pixiewps डोमिनिक बोंगार्ड (@Reversity) के काम पर आधारित है:

  • वाईफाई संरक्षित सेटअप पर ऑफ़लाइन ब्रूटफोर्स हमला (स्लाइड्स)
  • WPS असुरक्षा (NTNU पर वीडियो प्रस्तुति)
टूल डाउनलोड करें