Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pyrit — Il famoso cracker precomputato WPA, migrato da Google. | Kitploit
Strumenti/GitHubGitHub/jpaulmora/pyrit
Password CrackingAuditing Wi-FiSicurezza WirelessCrittografia
GitHubjpaulmora/pyrit

Pyrit

Il famoso cracker precomputato WPA, migrato da Google.

Vedi Repository
1.1k2752 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Per favore, leggi

Pyrit è vecchio, obsoleto e ancora in Python2. Sto attualmente tentando di riscriverlo da zero, quindi grazie per tutte le stelle, ma ricordati di tenere d'occhio la versione Python3.

Pyrit

Pyrit logo

Pyrit ti permette di creare enormi database di fase di autenticazione WPA/WPA2-PSK pre-calcolata in un compromesso spazio-temporale. Sfruttando la potenza di calcolo di CPU multi-core e altre piattaforme tramite ATI-Stream, Nvidia CUDA e OpenCL, è attualmente di gran lunga l'attacco più potente contro uno dei protocolli di sicurezza più usati al mondo.

WPA/WPA2-PSK è un sottoinsieme di IEEE 802.11 WPA/WPA2 che salta il complesso compito della distribuzione delle chiavi e dell'autenticazione del client assegnando a ogni parte partecipante la stessa chiave pre-condivisa. Questa chiave master deriva da una password che l'utente amministratore deve pre-configurare, ad esempio sul suo laptop e sul punto di accesso. Quando il laptop crea una connessione al punto di accesso, una nuova chiave di sessione viene derivata dalla chiave master per crittografare e autenticare il traffico successivo. La "scorciatoia" di usare una singola chiave master invece di chiavi per utente facilita la distribuzione di reti protette con WPA/WPA2 per uso domestico e di piccoli uffici, al costo di rendere il protocollo vulnerabile ad attacchi di forza bruta contro la sua fase di negoziazione delle chiavi; permette di rivelare alla fine la password che protegge la rete. Questa vulnerabilità deve essere considerata eccezionalmente disastrosa poiché il protocollo permette di pre-calcolare gran parte della derivazione delle chiavi, rendendo i semplici attacchi di forza bruta ancora più allettanti per l'attaccante. Per maggiori informazioni di base, vedi questo articolo sul blog del progetto (Obsoleto).

L'autore non incoraggia né supporta l'uso di Pyrit per la violazione della privacy delle comunicazioni delle persone. L'esplorazione e la realizzazione della tecnologia qui discussa sono motivate come scopo a sé stante; ciò è documentato dallo sviluppo aperto, dalla distribuzione strettamente basata sul codice sorgente e dalla licenza 'copyleft'.

Pyrit è software libero - libero come nella libertà. Chiunque può ispezionarlo, copiarlo o modificarlo e condividere lavori derivati sotto GNU General Public License v3+. Compila ed esegue su una vasta gamma di piattaforme, inclusi FreeBSD, MacOS X e Linux come sistemi operativi e processori x86, alpha, arm, hppa, mips, powerpc, s390 e sparc.

Attaccare WPA/WPA2 tramite forza bruta si riduce a calcolare Pairwise Master Keys il più velocemente possibile. Ogni Pairwise Master Key 'vale' esattamente un megabyte di dati da processare tramite PBKDF2-HMAC-SHA1. A sua volta, calcolare 10.000 PMK al secondo equivale a fare l'hash di 9,8 gigabyte di dati con SHA1 in un secondo.

Questi sono esempi di come più nodi computazionali possono accedere a un singolo server di archiviazione attraverso vari modi forniti da Pyrit:

  • Un singolo storage (ad esempio un server MySQL)
  • Una rete locale che può accedere direttamente al server di archiviazione e fornire quattro nodi computazionali a vari livelli, con un solo nodo che accede effettivamente al server di archiviazione stesso.
  • Un'altra rete non fidata può accedere allo storage tramite l'interfaccia RPC di Pyrit e fornisce tre nodi computazionali, due dei quali accedono effettivamente all'interfaccia RPC.

Cosa c'è di nuovo

  • Risolti #479 e #481
  • Pyrit CUDA ora compila su OSX con Toolkit 7.5
  • Aggiunti use_CUDA e use_OpenCL nel file di configurazione
  • Migliorata la visualizzazione e la gestione dei core
  • limit_ncpus ora disabilita tutte le CPU quando impostato a valore <= 0
  • Migliorata l'identificazione dei pacchetti CCMP, grazie a yannayl

Vedi il file CHANGELOG per una descrizione migliore.

Come usarlo

Pyrit compila e funziona bene su Linux, MacOS X e BSD. Non mi interessa Windows; mandami una riga (leggi: patch) se fai funzionare Pyrit senza copiare metà di GNU... Una guida per installare Pyrit sul tuo sistema si trova nel wiki. C'è anche un Tutorial e un manuale di riferimento per il client a riga di comando.

Come partecipare

Potresti voler leggere questa voce wiki se interessato a portare Pyrit su nuove piattaforme hardware. Contributi o segnalazioni di bug dovresti inviare un Issue.

Scarica lo strumento