Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pixiewps — Una utility offline di brute-force per Wi-Fi Protected Setup | Kitploit
Strumenti/GitHubGitHub/wiire-a/pixiewps
Auditing Wi-FiAttacchi alle PasswordExploitSicurezza WirelessApprendimento e Formazione
GitHubwiire-a/pixiewps

pixiewps

Una utility offline di brute-force per Wi-Fi Protected Setup

Vedi Repository
1.7k3244 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica License

Pixiewps è uno strumento scritto in C utilizzato per forzare bruteforce offline il PIN WPS sfruttando la bassa o nulla entropia di alcune implementazioni software, il cosiddetto "attacco pixie-dust" scoperto da Dominique Bongard nell'estate 2014. È inteso solo per scopi didattici.

A differenza del tradizionale attacco brute-force online, implementato in strumenti come Reaver o Bully che mirano a recuperare il PIN in poche ore, questo metodo può ottenere il PIN in soli secondi o minuti, a seconda del bersaglio, se vulnerabile.

pixiewps_screenshot_1

Dalla versione 1.4, può anche recuperare il WPA-PSK da una cattura passiva completa (da M1 a M7) per alcuni dispositivi (attualmente solo alcuni dispositivi che funzionano con --mode 3).

pixiewps_screenshot_2

Tutto è iniziato come un progetto della comunità, maggiori dettagli si possono trovare qui:

  • https://forums.kali.org/showthread.php?25018-Pixiewps-wps-pixie-dust-attack-tool
  • https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-(Offline-WPS-Attack)

Puoi anche visitare la wiki.

Requisiti

root@kitploit:~
apt-get -y install build-essential
  • Le versioni precedenti alla 1.2 richiedono libssl-dev
  • Le versioni 1.4 e successive utilizzano il multi-threading e richiedono libpthread (thread POSIX)

OpenSSL è stato anche reintrodotto come opzionale per ottenere velocità migliori. Vedi la sezione Build.

Setup

Download

git clone https://github.com/wiire/pixiewps

oppure

wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip

Compilazione

root@kitploit:~
cd pixiewps*/
make

Opzionalmente, puoi eseguire make OPENSSL=1 per utilizzare funzioni SHA-256 di OpenSSL più veloci.

Installa

root@kitploit:~
sudo make install

Utilizzo

root@kitploit:~
Usage: pixiewps <arguments>

Required arguments:

  -e, --pke         : Enrollee public key
  -r, --pkr         : Registrar public key
  -s, --e-hash1     : Enrollee hash 1
  -z, --e-hash2     : Enrollee hash 2
  -a, --authkey     : Authentication session key
  -n, --e-nonce     : Enrollee nonce

Optional arguments:

  -m, --r-nonce     : Registrar nonce
  -b, --e-bssid     : Enrollee BSSID
  -v, --verbosity   : Verbosity level 1-3, 1 is quietest           [3]
  -o, --output      : Write output to file
  -j, --jobs        : Number of parallel threads to use         [Auto]

  -h                : Display this usage screen
  --help            : Verbose help and more usage examples
  -V, --version     : Display version

  --mode N[,... N]  : Mode selection, comma separated           [Auto]
  --start [mm/]yyyy : Starting date             (only mode 3) [+1 day]
  --end   [mm/]yyyy : Ending date               (only mode 3) [-1 day]
  -f, --force       : Bruteforce full range     (only mode 3)

Miscellaneous arguments:

  -7, --m7-enc      : Recover encrypted settings from M7 (only mode 3)
  -5, --m5-enc      : Recover secret nonce from M5       (only mode 3)

Esempio di utilizzo

L'esempio di utilizzo più comune è:

root@kitploit:~
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...

che richiede una versione modificata di Reaver o Bully che stampa la Authentication Session key (--authkey, -a). La versione consigliata è reaver-wps-fork-t6x.

Il programma ha anche una pagina man e una schermata di aiuto dettagliata (--help) con più esempi.

-S, --dh-small

Questa funzione è stata introdotta in Reaver 1.3. Funziona scegliendo la chiave privata = 1, risultando quindi nell'avere la chiave pubblica --pkr = 2. Questo accelera il processo di cracking poiché l'AP deve eseguire meno calcoli per calcolare il segreto condiviso Diffie-Hellman, che viene poi utilizzato per derivare le chiavi di sessione che criptano la transazione corrente. Pixiewps può sfruttare questa funzione in modo che l'utente non debba inserire --pkr (è sempre 2) e opzionalmente calcolare le chiavi di sessione, come --authkey, se vengono specificati argomenti aggiuntivi, --r-nonce e --bssid.

Si scopre che alcuni router sono difettosi e non funzionano correttamente con questa funzione. Alcuni non saranno nemmeno in grado di convalidare il PIN corretto e la transazione fallirà dopo M4. Per questo motivo questa funzione è deprecata e non dovrebbe mai essere utilizzata in Reaver.

-7, --m7-enc

Questa opzione richiede l'attributo impostazioni cifrate presente in M7 quando il Registrar ha dimostrato la conoscenza del PIN, e l'Access Point, l'Enrollee, invia la sua configurazione di rete corrente.

Questa funzione può essere utilizzata per decifrare il WPA-PSK (e il PIN WPS) da una cattura passiva di pacchetti (ad esempio sniffando una sessione PBC).

-f, --force

Questa opzione viene utilizzata solo per la modalità 3. Quando utilizzata, pixiewps inizierà la forzatura brutale dal tempo corrente e tornerà indietro fino a 0. È concettualmente identico all'uso del solo --end 01/1970 (o --start 01/1970 poiché sono intercambiabili).

PIN vuoto

Il PIN vuoto, indicato con <empty> può essere testato con -p "" in Reaver 1.6.1 e successivi. Deriva da una configurazione errata del metodo PIN su alcuni Access Point che hanno la variabile PIN impostata a NULL (o stringa vuota).

pixiewps_screenshot_3

Piattaforme supportate

Pixiewps può essere compilato per un'ampia varietà di piattaforme. Su Windows può essere compilato con MinGW. Assicurati di avere installato il supporto pthread.

Dalla versione 1.4.1 è stato incluso nei repository ufficiali di OpenWrt e LEDE.

Convenzione di versione

La numerazione delle versioni è nella forma 1.x.y, dove x indica di solito una release major, e y una release minor, tipicamente correzioni di bug o altre piccole modifiche. Ogni major release inizia con y = 0 e dovrebbe essere considerata instabile nelle prime ore dalla pubblicazione, anche se non contrassegnata come tale.

Per un elenco delle modifiche tra una release e la precedente, fare riferimento a CHANGELOG.

Note per wrapper e script

  • I dati in input possono essere formattati con uno dei seguenti separatori di byte: ':', '-', ' ', o senza
  • I tag più utili come WPS pin e WPA-PSK sono indicati con [+] o [-] in caso di fallimento
  • Pixiewps restituisce 0 in caso di successo
  • Un'opzione che è stata deprecata significa che non dovrebbe più essere utilizzata e potrebbe essere rimossa in una release successiva

Contribuire

Sin dalla prima release, pixiewps è migliorato molto, ma è difficile tenere traccia di ogni dispositivo sul mercato. Abbiamo deciso di aggiungere un messaggio automatico che suggerisce che siamo interessati ai parametri del dispositivo testato dall'utente.

Ringraziamenti

  • Parte del codice è stata ispirata da Bully di Brian Purcell
  • Le librerie crittografiche e per i grandi numeri sono state prese da LibTomCrypt e TomsFastMath
  • Il rilevamento e la conversione dell'endianness provengono da rofl0r/endianness.h
  • Vedi contributors per un elenco di tutti coloro che hanno contribuito
  • Un enorme ringraziamento a kcdtv, rofl0r e binarymaster per l'aiuto e i test
  • Un ringraziamento speciale a soxrok2212, datahead, t6_x, aanarchyy e alla comunità di Kali Linux

Riferimenti

Pixiewps si basa sul lavoro di Dominique Bongard (@Reversity):

  • Offline bruteforce attack on WiFi Protected Setup (slides)
  • WPS Insecurity (presentazione video presso NTNU)
Scarica lo strumento