Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pixiewps — Um utilitário offline de força bruta para Wi-Fi Protected Setup | Kitploit
Ferramentas/GitHubGitHub/wiire-a/pixiewps
Auditoria de Wi-FiAtaques de SenhaExploraçãoSegurança Sem FioAprendizado e Educação
GitHubwiire-a/pixiewps

pixiewps

Um utilitário offline de força bruta para Wi-Fi Protected Setup

Ver Repositório
1.7k324há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral License

Pixiewps é uma ferramenta escrita em C usada para forçar brute-force offline do PIN WPS explorando a baixa ou inexistente entropia de algumas implementações de software, o chamado "ataque pixie-dust" descoberto por Dominique Bongard no verão de 2014. É destinado apenas para fins educacionais.

Ao contrário do ataque tradicional de brute-force online, implementado em ferramentas como Reaver ou Bully que visam recuperar o PIN em algumas horas, este método pode obter o PIN em apenas segundos ou minutos, dependendo do alvo, se vulnerável.

pixiewps_screenshot_1

Desde a versão 1.4, também pode recuperar o WPA-PSK a partir de uma captura passiva completa (M1 a M7) para alguns dispositivos (atualmente apenas alguns dispositivos que funcionam com --mode 3).

pixiewps_screenshot_2

Tudo começou como um projeto da comunidade, mais detalhes podem ser encontrados aqui:

  • https://forums.kali.org/showthread.php?25018-Pixiewps-wps-pixie-dust-attack-tool
  • https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-(Offline-WPS-Attack)

Você também pode visitar a wiki.

Requisitos

root@kitploit:~
apt-get -y install build-essential
  • Versões anteriores a 1.2 requerem libssl-dev
  • Versões 1.4 e posteriores fazem uso de multi-threading e requerem libpthread (threads POSIX)

OpenSSL também foi reintroduzido como opcional para alcançar melhores velocidades. Veja a seção Build.

Configuração

Download

git clone https://github.com/wiire/pixiewps

ou

wget https://github.com/wiire/pixiewps/archive/master.zip && unzip master.zip

Build

root@kitploit:~
cd pixiewps*/
make

Opcionalmente, você pode executar make OPENSSL=1 para usar funções SHA-256 mais rápidas do OpenSSL.

Instalação

root@kitploit:~
sudo make install

Uso

root@kitploit:~
Usage: pixiewps <arguments>

Required arguments:

  -e, --pke         : Enrollee public key
  -r, --pkr         : Registrar public key
  -s, --e-hash1     : Enrollee hash 1
  -z, --e-hash2     : Enrollee hash 2
  -a, --authkey     : Authentication session key
  -n, --e-nonce     : Enrollee nonce

Optional arguments:

  -m, --r-nonce     : Registrar nonce
  -b, --e-bssid     : Enrollee BSSID
  -v, --verbosity   : Verbosity level 1-3, 1 is quietest           [3]
  -o, --output      : Write output to file
  -j, --jobs        : Number of parallel threads to use         [Auto]

  -h                : Display this usage screen
  --help            : Verbose help and more usage examples
  -V, --version     : Display version

  --mode N[,... N]  : Mode selection, comma separated           [Auto]
  --start [mm/]yyyy : Starting date             (only mode 3) [+1 day]
  --end   [mm/]yyyy : Ending date               (only mode 3) [-1 day]
  -f, --force       : Bruteforce full range     (only mode 3)

Miscellaneous arguments:

  -7, --m7-enc      : Recover encrypted settings from M7 (only mode 3)
  -5, --m5-enc      : Recover secret nonce from M5       (only mode 3)

Exemplo de uso

O exemplo de uso mais comum é:

root@kitploit:~
pixiewps --pke ... --pkr ... --e-hash1 ... --e-hash2 ... --authkey ... --e-nonce ...

o que requer uma versão modificada do Reaver ou Bully que imprime a Chave de Sessão de Autenticação (--authkey, -a). A versão recomendada é reaver-wps-fork-t6x.

O programa também possui uma página de manual e uma tela de ajuda detalhada (--help) com mais exemplos.

-S, --dh-small

Esta funcionalidade foi introduzida no Reaver 1.3. Funciona escolhendo a chave privada = 1, resultando na chave pública --pkr = 2. Isso acelera o processo de cracking já que o AP precisa fazer menos cálculos para calcular o segredo compartilhado Diffie-Hellman, que posteriormente é usado para derivar as chaves de sessão que criptografam a transação atual. Pixiewps pode explorar essa funcionalidade para que o usuário não precise inserir --pkr (é sempre 2) e opcionalmente computar as chaves de sessão, como --authkey, se argumentos adicionais, --r-nonce e --bssid, forem especificados.

Acontece que alguns roteadores são problemáticos e não funcionam corretamente com esta funcionalidade. Alguns nem sequer conseguem validar o PIN correto e a transação falhará após M4. Por esta razão, esta funcionalidade está obsoleta e nunca deve ser usada no Reaver.

-7, --m7-enc

Esta opção requer o atributo configurações criptografadas encontrado em M7 quando o Registrador provou conhecimento do PIN, e o Ponto de Acesso, o Enrollee, envia sua configuração de rede atual.

Esta funcionalidade pode ser usada para quebrar o WPA-PSK (e o PIN WPS) a partir de uma captura passiva de pacotes (ex.: farejando uma sessão PBC).

-f, --force

Esta opção é usada apenas para o modo 3. Quando usada, o pixiewps começará a força bruta a partir do tempo atual e voltará até 0. É conceitualmente idêntico a usar apenas --end 01/1970 (ou --start 01/1970, já que são intercambiáveis).

PIN vazio

O PIN vazio, denotado por <empty> pode ser testado com -p "" no Reaver 1.6.1 e posteriores. Vem de uma configuração incorreta do método PIN em alguns Pontos de Acesso que têm a variável PIN definida como NULL (ou string vazia).

pixiewps_screenshot_3

Plataformas suportadas

Pixiewps pode ser compilado para uma grande variedade de plataformas. No Windows pode ser compilado com MinGW. Certifique-se de ter o suporte a phtread instalado.

Desde a versão 1.4.1, foi incluído nos repositórios oficiais do OpenWrt e LEDE.

Convenção de versionamento

A numeração de versão está no formato 1.x.y, onde x geralmente indica um lançamento principal, e y um lançamento menor, tipicamente correção de bugs ou outras pequenas alterações. Cada lançamento principal começa com y = 0 e deve ser considerado instável nas primeiras horas de publicação, mesmo que não seja marcado como tal.

Para uma lista de mudanças entre um lançamento e o anterior, consulte CHANGELOG.

Notas para wrappers e scripts

  • Os dados de entrada podem ser formatados com um dos seguintes separadores de byte: ':', '-', ' ', ou sem
  • As tags mais úteis como WPS pin e WPA-PSK são denotadas com [+] ou [-] em caso de falha
  • Pixiewps retorna 0 em uma tentativa bem-sucedida
  • Uma opção que foi depreciada significa que não deve mais ser usada e pode ser removida em um lançamento posterior

Contribuindo

Desde o primeiro lançamento, o pixiewps melhorou muito, mas é difícil acompanhar todos os dispositivos no mercado. Decidimos adicionar uma mensagem automática sugerindo que estamos interessados nos parâmetros do dispositivo testado pelo usuário.

Agradecimentos

  • Parte do código foi inspirada pelo Bully de Brian Purcell
  • As bibliotecas de criptografia e bignum foram retiradas do LibTomCrypt e do TomsFastMath
  • Detecção e conversão de endianness é do rofl0r/endianness.h
  • Veja contribuidores para uma lista de todos que contribuíram
  • Muito obrigado a kcdtv, rofl0r e binarymaster por ajudar e testar
  • Agradecimentos especiais a soxrok2212, datahead, t6_x, aanarchyy e à comunidade Kali Linux

Referências

Pixiewps é baseado no trabalho de Dominique Bongard (@Reversity):

  • Ataque de brute-force offline no WiFi Protected Setup (slides)
  • Insegurança do WPS (apresentação em vídeo na NTNU)
Baixar ferramenta