Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reaver-wps-fork-t6x — WPS 등록 PIN에 대한 무차별 대입 공격 도구로, WPA/WPA2 암호를 복구하며 취약한 액세스 포인트에 대한 온라인 무차별 대입 및 오프라인 Pixie Dust 공격을 지원합니다. | Kitploit
도구/GitHubGitHub/t6x/reaver-wps-fork-t6x
Wi-Fi AuditingPassword AttacksExploitationWireless Security
GitHubt6x/reaver-wps-fork-t6x

reaver-wps-fork-t6x

WPS 등록 PIN에 대한 무차별 대입 공격 도구로, WPA/WPA2 암호를 복구하며 취약한 액세스 포인트에 대한 온라인 무차별 대입 및 오프라인 Pixie Dust 공격을 지원합니다.

저장소 보기
2.0k455610개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

Reaver는 WPA/WPA2 비밀번호를 복구하기 위해 Wifi Protected Setup (WPS) 레지스트라 PIN에 대한 무차별 대입 공격을 구현한 도구로, Stefan Viehböck의 Brute forcing Wi-Fi Protected Setup When poor design meets poor implementation. 문서에 설명되어 있습니다.
Reaver는 Wi-Fi Protected Setup (WPS) 레지스트라 PIN에 대한 견고하고 실용적인 공격을 수행하도록 설계되었으며, WPA/WPA2 비밀번호를 복구하기 위해 다양한 액세스 포인트와 WPS 구현에서 테스트되었습니다.
대상 액세스 포인트(AP)에 따라 일반 텍스트 WPA/WPA2 비밀번호를 복구하는 평균 시간은 전환형 온라인 무차별 대입 방식으로 4~10시간입니다. 실제로는 올바른 WPS PIN을 추측하고 비밀번호를 복구하는 데 일반적으로 이 시간의 절반이 걸립니다. 오프라인 공격을 사용할 경우, AP가 취약하다면 단 수초에서 수분 만에 가능할 수 있습니다.

reaver-wps (reaver 1.0)의 첫 번째 버전은 2011년 Craig Heffner가 만들었습니다.
reaver-wps-fork-t6x 버전 1.6.x는 커뮤니티 포크 버전으로, 다양한 버그 수정, 새로운 기능 및 추가 공격 방법(오프라인 Pixie Dust 공격 등)을 포함합니다.

  • 원본 Reaver (버전 1.0 ~ 1.4)는 google code archives에서 찾을 수 있습니다.
  • 중단된 reaver-wps-fork-t6x 커뮤니티 에디션(reaver 버전 1.5.3, Pixie Dust 공격 포함)은 이 저장소의 old-master 브랜치에 있습니다.
  • reaver-wps-fork-t6x 커뮤니티 에디션의 최신 개정판은 이 저장소의 master 브랜치입니다.
    Reaver 버전 관리는 새로운 주기를 식별하기 위해 1.6.x로 업데이트되었습니다.
    reaver 1.6의 첫 번째 베타 버전 이후 모든 안정적인 릴리스는 Releases 페이지에서 다운로드할 수 있습니다.
  • Pixie Dust 공격에 대한 자세한 정보(취약한 AP 목록 포함)는 pixiewps 저장소, pixie dust 스레드 (Kali 포럼) 및 Dominique Bongard의 전체 공개에서 확인할 수 있습니다.

요구 사항

빌드 타임 의존성

  • libpcap-dev
  • build-essential

선택적 빌드 타임 의존성

커널이 wext 확장을 지원하지 않는 경우 (안타깝게도 대부분의 최신 배포판에서 그렇습니다), 포함된 무선 채널 전환 코드가 작동하지 않습니다. 채널 옵션을 사용하지 않고 reaver/wash를 실행하기 전에 수동으로 채널을 전환하거나, 아래 두 libnl 구현 중 하나를 사용하여 빌드할 수 있습니다.

  • libnl-3-dev libnl-genl-3-dev
  • libnl-tiny

그런 다음 ./configure --enable-libnl3 또는 --enable-libnl-tiny를 사용하십시오.

런타임 의존성

  • pixiewps (선택 사항, pixiedust 공격에 필요)
  • aircrack-ng (선택 사항, 권장됨)

예시

root@kitploit:~
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps

예시는 pixiewps가 포함된 Kali Linux를 운영 체제(OS)로 사용합니다.

Pixie Dust 공격을 수행하려면 Wiire의 Pixiewps가 이미 설치되어 있어야 합니다. 최신 버전은 공식 GitHub 저장소에서 찾을 수 있습니다.


설정

다운로드

git clone https://github.com/t6x/reaver-wps-fork-t6x

또는

wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip

셸로 이동

cd reaver-wps-fork-t6x*
cd src

컴파일

./configure
make

설치

sudo make install


Reaver 사용법

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

필수 인수:
	-i, --interface=<wlan>          사용할 모니터 모드 인터페이스 이름
	-b, --bssid=<mac>               대상 AP의 BSSID

선택 인수:
	-m, --mac=<mac>                 호스트 시스템의 MAC
	-e, --essid=<ssid>              대상 AP의 ESSID
	-c, --channel=<channel>         802.11 채널 설정 (-f 암시)
	-s, --session=<file>            이전 세션 파일 복원
	-C, --exec=<command>            PIN 복구 성공 시 지정된 명령 실행
	-f, --fixed                     채널 호핑 비활성화
	-5, --5ghz                      5GHz 802.11 채널 사용
	-v, --verbose                   중요하지 않은 경고 표시 (-vv 또는 -vvv로 더 자세히)
	-q, --quiet                     중요 메시지만 표시
	-h, --help                      도움말 표시

고급 옵션:
	-p, --pin=<wps pin>             지정된 PIN 사용 (임의의 문자열 또는 4/8자리 WPS PIN 가능)
	-d, --delay=<seconds>           PIN 시도 간 지연 시간 설정 [1]
	-l, --lock-delay=<seconds>      AP가 WPS PIN 시도를 잠글 경우 대기 시간 설정 [60]
	-g, --max-attempts=<num>        num번의 PIN 시도 후 종료
	-x, --fail-wait=<seconds>       10번의 예기치 않은 실패 후 대기 시간 설정 [0]
	-r, --recurring-delay=<x:y>     x번의 PIN 시도마다 y초 대기
	-t, --timeout=<seconds>         수신 타임아웃 기간 설정 [10]
	-T, --m57-timeout=<seconds>     M5/M7 타임아웃 기간 설정 [0.40]
	-A, --no-associate              AP와 연결하지 않음 (연결은 다른 애플리케이션이 수행해야 함)
	-N, --no-nacks                  순서가 잘못된 패킷 수신 시 NACK 메시지 전송 안 함
	-S, --dh-small                  작은 DH 키를 사용하여 크랙 속도 향상
	-L, --ignore-locks              대상 AP의 잠금 상태 무시
	-E, --eap-terminate             각 WPS 세션을 EAP FAIL 패킷으로 종료
	-J, --timeout-is-nack           타임아웃을 NACK으로 처리 (DIR-300/320)
	-F, --ignore-fcs                프레임 체크섬 오류 무시
	-w, --win7                      Windows 7 레지스트라 모방 [False]
	-K, --pixie-dust                pixiedust 공격 실행
	-Z                              pixiedust 공격 실행
	-O, --output-file=<filename>	관심 패킷을 pcap 파일에 기록
	-M, --mac-changer               각 PIN 시도마다 MAC 주소의 마지막 숫자 변경 [False]

예시:
	reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv

옵션 설명 및 사용 예시는 Craig Heffner의 Readme에서 확인할 수 있습니다. 다음은 그 이후 도입된 새로운 옵션에 대한 설명입니다.

-K 또는 -Z // --pixie-dust

-K 및 -Z 옵션은 PKE, PKR, E-Hash1, E-Hash2, E-Nonce 및 Authkey 변수를 자동으로 전달하여 오프라인 공격인 Pixie Dust (pixiewps) 를 수행합니다. pixiewps는 감지된 Ralink, Broadcom 및 Realtek 칩셋을 공격하려고 시도합니다. 특별 참고: Realtek AP를 공격하는 경우 작은 DH 키(-S) 옵션을 사용하지 마십시오. 사용자는 크랙된 PIN(옵션 -p)으로 reaver를 실행하여 WPA 비밀번호를 얻어야 합니다. 이는 임시 해결책이며, 전체 공격을 수행하는 옵션이 곧 구현될 예정입니다.

-p with arbitrary string // --pin=

위키 참조: Introducing a new way to crack WPS: Option p with an Arbitrary String

Wash 사용법

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

필수 인수:
	-i, --interface=<iface>              패킷 캡처 인터페이스
	-f, --file [FILE1 FILE2 FILE3 ...]   캡처 파일에서 패킷 읽기

선택 인수:
	-c, --channel=<num>                  수신 대기 채널 [auto]
	-n, --probes=<num>                   스캔 모드에서 각 AP에 보낼 최대 프로브 수 [15]
	-O, --output-file=<filename>	     관심 패킷을 pcap 파일에 기록
	-F, --ignore-fcs                     프레임 체크섬 오류 무시
	-2, --2ghz                           2.4GHz 802.11 채널 사용
	-5, --5ghz                           5GHz 802.11 채널 사용
	-s, --scan                           스캔 모드 사용
	-u, --survey                         서베이 모드 사용 [기본값]
	-a, --all                            WPS가 없는 AP를 포함한 모든 AP 표시
	-j, --json                           확장 WPS 정보를 json으로 출력
	-U, --utf8			     			 UTF8 ESSID 표시 (ESSID를 정리하지 않음, 위험)
	-p, --progress                       크랙 진행률(%) 표시
	-h, --help                           도움말 표시

예시:
	wash -i wlan0mon

옵션에 대한 자세한 설명과 구체적인 구문 예시는 Craig Heffner의 wash readme에서 확인할 수 있습니다.
새로운 옵션 및 기능:

-a // --all

Wash의 -a 옵션은 WPS가 활성화되지 않은 AP를 포함한 모든 액세스 포인트를 나열합니다.

-j // --json

AP 프로브 응답의 확장 WPS 정보(시리얼, 모델 등)가 터미널에 (json 형식으로) 출력됩니다.

"Vendor" 열

Wash는 이제 액세스 포인트의 와이파이 칩셋 제조사를 표시하여 Pixie Dust 공격에 취약한지 여부를 알 수 있습니다.

Stdout 파이프 가능

wash 출력은 다른 명령으로 파이프될 수 있습니다. 자세한 내용은 위키 문서 Everything about the new options from wash를 참조하세요.

감사의 말

기여

reaver-wps-fork-t6x "커뮤니티 에디션" 창시자: t6x

버전 1.6b 이후 주요 개발자: rofl0r

수정 사항 제공자: t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi

아이디어 제공자: nuroo, kcdtv

버그 수정 제공자: alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox

특별 감사

  • Soxrok2212: 도구 개발 지원에 기여한 모든 작업
  • Wiire: Pixiewps 개발
  • Craig Heffner: Reaver 생성 및 기본 PIN 생성기(D-Link, Belkin) 개발 - http://www.devttys0.com/
  • Dominique Bongard: Pixie Dust 공격 발견
도구 다운로드