
WPS 등록 PIN에 대한 무차별 대입 공격 도구로, WPA/WPA2 암호를 복구하며 취약한 액세스 포인트에 대한 온라인 무차별 대입 및 오프라인 Pixie Dust 공격을 지원합니다.
Reaver는 WPA/WPA2 비밀번호를 복구하기 위해 Wifi Protected Setup (WPS) 레지스트라 PIN에 대한 무차별 대입 공격을 구현한 도구로, Stefan Viehböck의 Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. 문서에 설명되어 있습니다.
Reaver는 Wi-Fi Protected Setup (WPS) 레지스트라 PIN에 대한 견고하고 실용적인 공격을 수행하도록 설계되었으며, WPA/WPA2 비밀번호를 복구하기 위해 다양한 액세스 포인트와 WPS 구현에서 테스트되었습니다.
대상 액세스 포인트(AP)에 따라 일반 텍스트 WPA/WPA2 비밀번호를 복구하는 평균 시간은 전환형 온라인 무차별 대입 방식으로 4~10시간입니다. 실제로는 올바른 WPS PIN을 추측하고 비밀번호를 복구하는 데 일반적으로 이 시간의 절반이 걸립니다.
오프라인 공격을 사용할 경우, AP가 취약하다면 단 수초에서 수분 만에 가능할 수 있습니다.
reaver-wps (reaver 1.0)의 첫 번째 버전은 2011년 Craig Heffner가 만들었습니다.
reaver-wps-fork-t6x 버전 1.6.x는 커뮤니티 포크 버전으로, 다양한 버그 수정, 새로운 기능 및 추가 공격 방법(오프라인 Pixie Dust 공격 등)을 포함합니다.
커널이 wext 확장을 지원하지 않는 경우 (안타깝게도 대부분의 최신 배포판에서 그렇습니다), 포함된 무선 채널 전환 코드가 작동하지 않습니다. 채널 옵션을 사용하지 않고 reaver/wash를 실행하기 전에 수동으로 채널을 전환하거나, 아래 두 libnl 구현 중 하나를 사용하여 빌드할 수 있습니다.
그런 다음 ./configure --enable-libnl3 또는 --enable-libnl-tiny를 사용하십시오.
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps
예시는 pixiewps가 포함된 Kali Linux를 운영 체제(OS)로 사용합니다.
Pixie Dust 공격을 수행하려면 Wiire의 Pixiewps가 이미 설치되어 있어야 합니다. 최신 버전은 공식 GitHub 저장소에서 찾을 수 있습니다.
다운로드
git clone https://github.com/t6x/reaver-wps-fork-t6x
또는
wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip
셸로 이동
cd reaver-wps-fork-t6x*
cd src
컴파일
./configure
make
설치
sudo make install
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
필수 인수:
-i, --interface=<wlan> 사용할 모니터 모드 인터페이스 이름
-b, --bssid=<mac> 대상 AP의 BSSID
선택 인수:
-m, --mac=<mac> 호스트 시스템의 MAC
-e, --essid=<ssid> 대상 AP의 ESSID
-c, --channel=<channel> 802.11 채널 설정 (-f 암시)
-s, --session=<file> 이전 세션 파일 복원
-C, --exec=<command> PIN 복구 성공 시 지정된 명령 실행
-f, --fixed 채널 호핑 비활성화
-5, --5ghz 5GHz 802.11 채널 사용
-v, --verbose 중요하지 않은 경고 표시 (-vv 또는 -vvv로 더 자세히)
-q, --quiet 중요 메시지만 표시
-h, --help 도움말 표시
고급 옵션:
-p, --pin=<wps pin> 지정된 PIN 사용 (임의의 문자열 또는 4/8자리 WPS PIN 가능)
-d, --delay=<seconds> PIN 시도 간 지연 시간 설정 [1]
-l, --lock-delay=<seconds> AP가 WPS PIN 시도를 잠글 경우 대기 시간 설정 [60]
-g, --max-attempts=<num> num번의 PIN 시도 후 종료
-x, --fail-wait=<seconds> 10번의 예기치 않은 실패 후 대기 시간 설정 [0]
-r, --recurring-delay=<x:y> x번의 PIN 시도마다 y초 대기
-t, --timeout=<seconds> 수신 타임아웃 기간 설정 [10]
-T, --m57-timeout=<seconds> M5/M7 타임아웃 기간 설정 [0.40]
-A, --no-associate AP와 연결하지 않음 (연결은 다른 애플리케이션이 수행해야 함)
-N, --no-nacks 순서가 잘못된 패킷 수신 시 NACK 메시지 전송 안 함
-S, --dh-small 작은 DH 키를 사용하여 크랙 속도 향상
-L, --ignore-locks 대상 AP의 잠금 상태 무시
-E, --eap-terminate 각 WPS 세션을 EAP FAIL 패킷으로 종료
-J, --timeout-is-nack 타임아웃을 NACK으로 처리 (DIR-300/320)
-F, --ignore-fcs 프레임 체크섬 오류 무시
-w, --win7 Windows 7 레지스트라 모방 [False]
-K, --pixie-dust pixiedust 공격 실행
-Z pixiedust 공격 실행
-O, --output-file=<filename> 관심 패킷을 pcap 파일에 기록
-M, --mac-changer 각 PIN 시도마다 MAC 주소의 마지막 숫자 변경 [False]
예시:
reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv
옵션 설명 및 사용 예시는 Craig Heffner의 Readme에서 확인할 수 있습니다. 다음은 그 이후 도입된 새로운 옵션에 대한 설명입니다.
-K 및 -Z 옵션은 PKE, PKR, E-Hash1, E-Hash2, E-Nonce 및 Authkey 변수를 자동으로 전달하여 오프라인 공격인 Pixie Dust (pixiewps) 를 수행합니다. pixiewps는 감지된 Ralink, Broadcom 및 Realtek 칩셋을 공격하려고 시도합니다.
특별 참고: Realtek AP를 공격하는 경우 작은 DH 키(-S) 옵션을 사용하지 마십시오.
사용자는 크랙된 PIN(옵션 -p)으로 reaver를 실행하여 WPA 비밀번호를 얻어야 합니다.
이는 임시 해결책이며, 전체 공격을 수행하는 옵션이 곧 구현될 예정입니다.
위키 참조: Introducing a new way to crack WPS: Option p with an Arbitrary String
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner
필수 인수:
-i, --interface=<iface> 패킷 캡처 인터페이스
-f, --file [FILE1 FILE2 FILE3 ...] 캡처 파일에서 패킷 읽기
선택 인수:
-c, --channel=<num> 수신 대기 채널 [auto]
-n, --probes=<num> 스캔 모드에서 각 AP에 보낼 최대 프로브 수 [15]
-O, --output-file=<filename> 관심 패킷을 pcap 파일에 기록
-F, --ignore-fcs 프레임 체크섬 오류 무시
-2, --2ghz 2.4GHz 802.11 채널 사용
-5, --5ghz 5GHz 802.11 채널 사용
-s, --scan 스캔 모드 사용
-u, --survey 서베이 모드 사용 [기본값]
-a, --all WPS가 없는 AP를 포함한 모든 AP 표시
-j, --json 확장 WPS 정보를 json으로 출력
-U, --utf8 UTF8 ESSID 표시 (ESSID를 정리하지 않음, 위험)
-p, --progress 크랙 진행률(%) 표시
-h, --help 도움말 표시
예시:
wash -i wlan0mon
옵션에 대한 자세한 설명과 구체적인 구문 예시는 Craig Heffner의 wash readme에서 확인할 수 있습니다.
새로운 옵션 및 기능:
Wash의 -a 옵션은 WPS가 활성화되지 않은 AP를 포함한 모든 액세스 포인트를 나열합니다.
AP 프로브 응답의 확장 WPS 정보(시리얼, 모델 등)가 터미널에 (json 형식으로) 출력됩니다.
Wash는 이제 액세스 포인트의 와이파이 칩셋 제조사를 표시하여 Pixie Dust 공격에 취약한지 여부를 알 수 있습니다.
wash 출력은 다른 명령으로 파이프될 수 있습니다. 자세한 내용은 위키 문서 Everything about the new options from wash를 참조하세요.
reaver-wps-fork-t6x "커뮤니티 에디션" 창시자:
t6x
버전 1.6b 이후 주요 개발자:
rofl0r
수정 사항 제공자:
t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi
아이디어 제공자:
nuroo, kcdtv
버그 수정 제공자:
alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox
Soxrok2212: 도구 개발 지원에 기여한 모든 작업Wiire: Pixiewps 개발Craig Heffner: Reaver 생성 및 기본 PIN 생성기(D-Link, Belkin) 개발 - http://www.devttys0.com/Dominique Bongard: Pixie Dust 공격 발견