
Инструмент для атак методом перебора (brute-force) на PIN-коды регистратора WPS с целью восстановления парольных фраз WPA/WPA2, поддерживающий онлайн-перебор и офлайн-атаки Pixie Dust на уязвимые точки доступа.
Reaver реализует атаку перебором на PIN-коды регистратора Wifi Protected Setup (WPS) для восстановления парольных фраз WPA/WPA2, как описано в Перебор Wi-Fi Protected Setup: когда плохой дизайн встречается с плохой реализацией. автор Stefan Viehböck.
Reaver был разработан как надежная и практичная атака на PIN-коды регистратора Wi-Fi Protected Setup (WPS) для восстановления парольных фраз WPA/WPA2 и протестирован на широком спектре точек доступа и реализаций WPS.
В зависимости от точки доступа (AP) цели среднее время восстановления открытой парольной фразы WPA/WPA2 с помощью переходного онлайн-перебора составляет от 4 до 10 часов. На практике обычно требуется вдвое меньше времени, чтобы угадать правильный PIN-код WPS и восстановить парольную фразу.
При использовании офлайн-атаки, если точка доступа уязвима, это может занять всего лишь секунды или минуты.
Первая версия reaver-wps (reaver 1.0) была создана Craig Heffner в 2011 году.
reaver-wps-fork-t6x версии 1.6.x — это форк от сообщества, который включает различные исправления ошибок, новые функции и дополнительный метод атаки (например, офлайн-атака Pixie Dust).
Если ваше ядро не поддерживает расширения wext (что, к сожалению, характерно для большинства современных дистрибутивов), встроенный код для переключения беспроводных каналов не будет работать. Вы можете либо переключить канал вручную перед запуском reaver/wash, не используя опции канала, либо собрать с одной из двух реализаций libnl ниже.
then use either ./configure --enable-libnl3 or --enable-libnl-tiny.
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps
В примере используется Kali Linux в качестве операционной системы (ОС), так как pixiewps включен.
У вас должен быть установлен Wiire's Pixiewps для выполнения атаки Pixie Dust; последнюю версию можно найти в его официальном репозитории GitHub.
Download
git clone https://github.com/t6x/reaver-wps-fork-t6x
or
wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip
Locate the shell
cd reaver-wps-fork-t6x*
cd src
Compile
./configure
make
Install
sudo make install
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
Required Arguments:
-i, --interface=<wlan> Name of the monitor-mode interface to use
-b, --bssid=<mac> BSSID of the target AP
Optional Arguments:
-m, --mac=<mac> MAC of the host system
-e, --essid=<ssid> ESSID of the target AP
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
-s, --session=<file> Restore a previous session file
-C, --exec=<command> Execute the supplied command upon successful pin recovery
-f, --fixed Disable channel hopping
-5, --5ghz Use 5GHz 802.11 channels
-v, --verbose Display non-critical warnings (-vv or -vvv for more)
-q, --quiet Only display critical messages
-h, --help Show help
Advanced Options:
-p, --pin=<wps pin> Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
-d, --delay=<seconds> Set the delay between pin attempts [1]
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
-g, --max-attempts=<num> Quit after num pin attempts
-x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
-t, --timeout=<seconds> Set the receive timeout period [10]
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.40]
-A, --no-associate Do not associate with the AP (association must be done by another application)
-N, --no-nacks Do not send NACK messages when out of order packets are received
-S, --dh-small Use small DH keys to improve crack speed
-L, --ignore-locks Ignore locked state reported by the target AP
-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet
-J, --timeout-is-nack Treat timeout as NACK (DIR-300/320)
-F, --ignore-fcs Ignore frame checksum errors
-w, --win7 Mimic a Windows 7 registrar [False]
-K, --pixie-dust Run pixiedust attack
-Z Run pixiedust attack
-O, --output-file=<filename> Write packets of interest into pcap file
-M, --mac-changer Change the last digit of the MAC Address for each pin attempt [False]
Example:
reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv
Описание опций и примеры использования можно найти в Readme от Craig Heffner. Ниже приводится описание новых опций, введенных с тех пор:
Опции -K и -Z выполняют офлайн-атаку Pixie Dust (pixiewps), автоматически передавая переменные PKE, PKR, E-Hash1, E-Hash2, E-Nonce и Authkey. Затем pixiewps попытается атаковать обнаруженные чипсеты Ralink, Broadcom и Realtek.
Особое примечание: Если вы атакуете точку доступа Realtek, НЕ используйте опцию малых ключей DH (-S).
Пользователю придется выполнить reaver с взломанным PIN-кодом (опция -p), чтобы получить парольную фразу WPA.
Это временное решение, и вскоре будет реализована опция для полной атаки.
Смотрите нашу вики: Новый способ взлома WPS: опция p с произвольной строкой
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner
Required Arguments:
-i, --interface=<iface> Interface to capture packets on
-f, --file [FILE1 FILE2 FILE3 ...] Read packets from capture files
Optional Arguments:
-c, --channel=<num> Channel to listen on [auto]
-n, --probes=<num> Maximum number of probes to send to each AP in scan mode [15]
-O, --output-file=<filename> Write packets of interest into pcap file
-F, --ignore-fcs Ignore frame checksum errors
-2, --2ghz Use 2.4GHz 802.11 channels
-5, --5ghz Use 5GHz 802.11 channels
-s, --scan Use scan mode
-u, --survey Use survey mode [default]
-a, --all Show all APs, even those without WPS
-j, --json print extended WPS info as json
-U, --utf8 Show UTF8 ESSID (does not sanitize ESSID, dangerous)
-p, --progress Show percentage of crack progress
-h, --help Show help
Example:
wash -i wlan0mon
Подробное описание опций с конкретными примерами синтаксиса можно найти в readme wash от Craig Heffner.
О новых опциях и функциях:
Опция -a в Wash выводит список всех точек доступа, включая те, на которых WPS не включен.
Расширенная информация WPS (серийный номер, модель и т.д.) из ответа AP на запрос будет выведена в терминал (в формате json).
Теперь Wash отображает производителя чипсета Wi-Fi из точек доступа, чтобы узнать, уязвимы ли они для атаки Pixie Dust.
Обратите внимание, что вывод wash можно перенаправлять в другие команды. Дополнительную информацию см. в статье вики Все о новых опциях wash
Создатель reaver-wps-fork-t6x "редакции сообщества":
t6x
Основной разработчик начиная с версии 1.6b:
rofl0r
Изменения сделаны:
t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi
Некоторые идеи предложены:
nuroo, kcdtv
Исправления ошибок:
alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox
Soxrok2212 за всю работу, проделанную для помощи в разработке инструментовWiire за разработку PixiewpsCraig Heffner за создание Reaver и генераторов PIN-кодов по умолчанию (D-Link, Belkin) - http://www.devttys0.com/Dominique Bongard за открытие атаки Pixie Dust.