
एक ऑफ़लाइन Wi-Fi Protected Setup brute-force उपयोगिता
Pixiewps एक C में लिखा गया उपकरण है जिसका उपयोग WPS PIN को ऑफ़लाइन ब्रूटफोर्स करने के लिए किया जाता है, जो कुछ सॉफ्टवेयर कार्यान्वयनों की कम या शून्य एंट्रॉपी का शोषण करता है, जिसे डोमिनिक बोंगार्ड द्वारा 2014 की गर्मियों में खोजा गया "पिक्सी-डस्ट अटैक" कहा जाता है। यह केवल शैक्षिक उद्देश्यों के लिए है।
पारंपरिक ऑनलाइन ब्रूट-फोर्स हमले के विपरीत, जो Reaver या Bully जैसे उपकरणों में लागू किया गया है और जिसका उद्देश्य कुछ घंटों में PIN प्राप्त करना है, यह विधि केवल सेकंड या मिनट में PIN प्राप्त कर सकती है, लक्ष्य पर निर्भर करता है, यदि असुरक्षित हो।

संस्करण 1.4 से, यह कुछ उपकरणों के लिए पूर्ण निष्क्रिय कैप्चर (M1 से M7) से WPA-PSK भी पुनर्प्राप्त कर सकता है (वर्तमान में केवल कुछ उपकरण जो --mode 3 के साथ काम करते हैं)।

यह सब समुदाय की एक परियोजना के रूप में शुरू हुआ, अधिक विवरण यहां पाए जा सकते हैं:
आप विकी पर भी जा सकते हैं।
apt-get -y install build-essential
OpenSSL को बेहतर गति प्राप्त करने के लिए वैकल्पिक के रूप में फिर से शामिल किया गया है। बिल्ड अनुभाग देखें।
डाउनलोड
git clone https://github.com/wiire/pixiewps
या
wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip
बिल्ड
cd pixiewps*/
make
वैकल्पिक रूप से, आप तेज़ OpenSSL SHA-256 फ़ंक्शन का उपयोग करने के लिए make OPENSSL=1 चला सकते हैं।
इंस्टॉल
sudo make install
Usage: pixiewps <arguments>
Required arguments:
-e, --pke : Enrollee public key
-r, --pkr : Registrar public key
-s, --e-hash1 : Enrollee hash 1
-z, --e-hash2 : Enrollee hash 2
-a, --authkey : Authentication session key
-n, --e-nonce : Enrollee nonce
Optional arguments:
-m, --r-nonce : Registrar nonce
-b, --e-bssid : Enrollee BSSID
-v, --verbosity : Verbosity level 1-3, 1 is quietest [3]
-o, --output : Write output to file
-j, --jobs : Number of parallel threads to use [Auto]
-h : Display this usage screen
--help : Verbose help and more usage examples
-V, --version : Display version
--mode N[,... N] : Mode selection, comma separated [Auto]
--start [mm/]yyyy : Starting date (only mode 3) [+1 day]
--end [mm/]yyyy : Ending date (only mode 3) [-1 day]
-f, --force : Bruteforce full range (only mode 3)
Miscellaneous arguments:
-7, --m7-enc : Recover encrypted settings from M7 (only mode 3)
-5, --m5-enc : Recover secret nonce from M5 (only mode 3)
सबसे सामान्य उपयोग उदाहरण है:
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...
जिसमें Reaver या Bully का एक संशोधित संस्करण आवश्यक है जो प्रमाणीकरण सत्र कुंजी (--authkey, -a) प्रिंट करता है। अनुशंसित संस्करण reaver-wps-fork-t6x है।
प्रोग्राम में एक मैन पेज और एक विस्तृत सहायता स्क्रीन (--help) भी है जिसमें अधिक उदाहरण हैं।
यह सुविधा Reaver 1.3 में वापस पेश की गई थी। यह निजी कुंजी = 1 चुनकर काम करती है, जिसके परिणामस्वरूप सार्वजनिक कुंजी --pkr = 2 होती है। इससे क्रैकिंग प्रक्रिया तेज हो जाती है क्योंकि AP को डिफी-हेलमैन साझा रहस्य की गणना करने के लिए कम गणनाएँ करनी पड़ती हैं, जिसका उपयोग बाद में वर्तमान लेन-देन को एन्क्रिप्ट करने वाली सत्र कुंजियाँ प्राप्त करने के लिए किया जाता है। Pixiewps इस सुविधा का लाभ उठा सकता है ताकि उपयोगकर्ता को --pkr (हमेशा 2) इनपुट न करना पड़े और वैकल्पिक रूप से सत्र कुंजियों की गणना कर सके, जैसे --authkey, यदि अतिरिक्त तर्क, --r-nonce और --bssid, निर्दिष्ट किए गए हैं।
इससे पता चलता है कि कुछ राउटर बगी होते हैं और इस सुविधा के साथ ठीक से काम नहीं करते हैं। कुछ सही PIN को मान्य भी नहीं कर पाएंगे और M4 के बाद लेन-देन विफल हो जाएगा। इस कारण से यह सुविधा अप्रचलित है और Reaver में कभी उपयोग नहीं की जानी चाहिए।
यह विकल्प M7 में पाए जाने वाले विशेषता एन्क्रिप्टेड सेटिंग्स की आवश्यकता है जब रजिस्ट्रार ने PIN का ज्ञान साबित किया, और एक्सेस पॉइंट, एनरोली, अपनी वर्तमान नेटवर्क कॉन्फ़िगरेशन भेजता है।
इस सुविधा का उपयोग निष्क्रिय पैकेट कैप्चर (जैसे PBC सत्र की सूँघने) से WPA-PSK (और WPS PIN) को क्रैक करने के लिए किया जा सकता है।
यह विकल्प केवल मोड 3 के लिए उपयोग किया जाता है। उपयोग करने पर pixiewps वर्तमान समय से ब्रूटफोर्सिंग शुरू करेगा और 0 तक वापस जाएगा। यह अवधारणात्मक रूप से केवल --end 01/1970 का उपयोग करने के समान है (या --start 01/1970 क्योंकि वे विनिमेय हैं)।
खाली PIN, जिसे <empty> से दर्शाया जाता है, Reaver 1.6.1 और बाद के संस्करणों में -p "" के साथ परीक्षण किया जा सकता है। यह कुछ एक्सेस पॉइंट्स पर PIN विधि की गलत कॉन्फ़िगरेशन से आता है जिनमें PIN वेरिएबल NULL (या खाली स्ट्रिंग) पर सेट होता है।

Pixiewps को विभिन्न प्रकार के प्लेटफॉर्म के लिए संकलित किया जा सकता है। विंडोज पर इसे MinGW के साथ संकलित किया जा सकता है। सुनिश्चित करें कि phtread समर्थन स्थापित है।
संस्करण 1.4.1 से इसे OpenWrt और LEDE आधिकारिक रिपॉजिटरी में शामिल किया गया है।
संस्करण क्रमांकन 1.x.y के रूप में है, जहाँ x आमतौर पर एक प्रमुख रिलीज़ को इंगित करता है, और y एक मामूली रिलीज़, आमतौर पर बग फिक्सिंग या अन्य छोटे बदलाव। प्रत्येक प्रमुख रिलीज़ y = 0 से शुरू होती है और प्रकाशन के पहले घंटों में अस्थिर मानी जानी चाहिए, भले ही इस रूप में चिह्नित न किया गया हो।
एक रिलीज़ और पिछले के बीच परिवर्तनों की सूची के लिए CHANGELOG देखें।
:', '-', ' ', या बिनाWPS pin और WPA-PSK जैसे सबसे उपयोगी टैग [+] या विफलता के मामले में [-] से दर्शाए जाते हैं0 लौटाता हैपहली रिलीज़ से pixiewps में बहुत सुधार हुआ है, लेकिन बाजार में हर उपकरण पर नज़र रखना मुश्किल है। हमने एक स्वचालित संदेश जोड़ने का निर्णय लिया है जो सुझाव देता है कि हम उपयोगकर्ता द्वारा परीक्षण किए गए उपकरण के मापदंडों में रुचि रखते हैं।
kcdtv, rofl0r और binarymaster का बहुत-बहुत धन्यवादsoxrok2212, datahead, t6_x, aanarchyy और Kali Linux समुदाय को विशेष धन्यवादPixiewps डोमिनिक बोंगार्ड (@Reversity) के काम पर आधारित है: