Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reaver-wps-fork-t6x — Инструмент для атак методом перебора (brute-force) на PIN-коды регистратора WPS с целью восстановления парольных фраз WPA/WPA2, поддерживающий онлайн-перебор и офлайн-атаки Pixie Dust на уязвимые точки доступа. | Kitploit
Инструменты/GitHubGitHub/t6x/reaver-wps-fork-t6x
Аудит Wi-FiАтаки на ПаролиЭксплуатацияБезопасность беспроводных сетей
GitHubt6x/reaver-wps-fork-t6x

reaver-wps-fork-t6x

Инструмент для атак методом перебора (brute-force) на PIN-коды регистратора WPS с целью восстановления парольных фраз WPA/WPA2, поддерживающий онлайн-перебор и офлайн-атаки Pixie Dust на уязвимые точки доступа.

Репозиторий
2.0k45519 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Reaver реализует атаку перебором на PIN-коды регистратора Wifi Protected Setup (WPS) для восстановления парольных фраз WPA/WPA2, как описано в Перебор Wi-Fi Protected Setup: когда плохой дизайн встречается с плохой реализацией. автор Stefan Viehböck.
Reaver был разработан как надежная и практичная атака на PIN-коды регистратора Wi-Fi Protected Setup (WPS) для восстановления парольных фраз WPA/WPA2 и протестирован на широком спектре точек доступа и реализаций WPS.
В зависимости от точки доступа (AP) цели среднее время восстановления открытой парольной фразы WPA/WPA2 с помощью переходного онлайн-перебора составляет от 4 до 10 часов. На практике обычно требуется вдвое меньше времени, чтобы угадать правильный PIN-код WPS и восстановить парольную фразу. При использовании офлайн-атаки, если точка доступа уязвима, это может занять всего лишь секунды или минуты.

Первая версия reaver-wps (reaver 1.0) была создана Craig Heffner в 2011 году.
reaver-wps-fork-t6x версии 1.6.x — это форк от сообщества, который включает различные исправления ошибок, новые функции и дополнительный метод атаки (например, офлайн-атака Pixie Dust).

  • Оригинальный Reaver (версии 1.0–1.4) можно найти в архивах Google Code.
  • Прекращенная версия reaver-wps-fork-t6x от сообщества, reaver версии 1.5.3, включающая атаку Pixie Dust, теперь находится в ветке old-master этого репозитория.
  • Последняя ревизия reaver-wps-fork-t6x от сообщества — это ветка master этого репозитория.
    Версионирование Reaver было обновлено до 1.6.x, чтобы обозначить новый цикл.
    Все стабильные выпуски, начиная с первой бета-версии reaver 1.6, можно загрузить со страницы Releases.
  • Дополнительную информацию об атаке Pixie Dust (включая какие точки доступа уязвимы) можно найти в репозитории pixiewps, теме Pixie Dust (на форуме Kali) и полном раскрытии Dominique Bongard

Требования

Зависимости времени сборки

  • libpcap-dev
  • build-essential

Дополнительные зависимости времени сборки

Если ваше ядро не поддерживает расширения wext (что, к сожалению, характерно для большинства современных дистрибутивов), встроенный код для переключения беспроводных каналов не будет работать. Вы можете либо переключить канал вручную перед запуском reaver/wash, не используя опции канала, либо собрать с одной из двух реализаций libnl ниже.

  • libnl-3-dev libnl-genl-3-dev
  • libnl-tiny

then use either ./configure --enable-libnl3 or --enable-libnl-tiny.

Зависимости времени выполнения

  • pixiewps (опционально, требуется для атаки pixiedust)
  • aircrack-ng (опционально, но рекомендуется)

Пример

root@kitploit:~
sudo apt -y install build-essential libpcap-dev aircrack-ng pixiewps

В примере используется Kali Linux в качестве операционной системы (ОС), так как pixiewps включен.

У вас должен быть установлен Wiire's Pixiewps для выполнения атаки Pixie Dust; последнюю версию можно найти в его официальном репозитории GitHub.


Настройка

Download

git clone https://github.com/t6x/reaver-wps-fork-t6x

or

wget https://github.com/t6x/reaver-wps-fork-t6x/archive/master.zip && unzip master.zip

Locate the shell

cd reaver-wps-fork-t6x*
cd src

Compile

./configure
make

Install

sudo make install


Использование Reaver

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

Required Arguments:
	-i, --interface=<wlan>          Name of the monitor-mode interface to use
	-b, --bssid=<mac>               BSSID of the target AP

Optional Arguments:
	-m, --mac=<mac>                 MAC of the host system
	-e, --essid=<ssid>              ESSID of the target AP
	-c, --channel=<channel>         Set the 802.11 channel for the interface (implies -f)
	-s, --session=<file>            Restore a previous session file
	-C, --exec=<command>            Execute the supplied command upon successful pin recovery
	-f, --fixed                     Disable channel hopping
	-5, --5ghz                      Use 5GHz 802.11 channels
	-v, --verbose                   Display non-critical warnings (-vv or -vvv for more)
	-q, --quiet                     Only display critical messages
	-h, --help                      Show help

Advanced Options:
	-p, --pin=<wps pin>             Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)
	-d, --delay=<seconds>           Set the delay between pin attempts [1]
	-l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]
	-g, --max-attempts=<num>        Quit after num pin attempts
	-x, --fail-wait=<seconds>       Set the time to sleep after 10 unexpected failures [0]
	-r, --recurring-delay=<x:y>     Sleep for y seconds every x pin attempts
	-t, --timeout=<seconds>         Set the receive timeout period [10]
	-T, --m57-timeout=<seconds>     Set the M5/M7 timeout period [0.40]
	-A, --no-associate              Do not associate with the AP (association must be done by another application)
	-N, --no-nacks                  Do not send NACK messages when out of order packets are received
	-S, --dh-small                  Use small DH keys to improve crack speed
	-L, --ignore-locks              Ignore locked state reported by the target AP
	-E, --eap-terminate             Terminate each WPS session with an EAP FAIL packet
	-J, --timeout-is-nack           Treat timeout as NACK (DIR-300/320)
	-F, --ignore-fcs                Ignore frame checksum errors
	-w, --win7                      Mimic a Windows 7 registrar [False]
	-K, --pixie-dust                Run pixiedust attack
	-Z                              Run pixiedust attack
	-O, --output-file=<filename>	Write packets of interest into pcap file
	-M, --mac-changer               Change the last digit of the MAC Address for each pin attempt [False]

Example:
	reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv

Описание опций и примеры использования можно найти в Readme от Craig Heffner. Ниже приводится описание новых опций, введенных с тех пор:

-K or -Z // --pixie-dust

Опции -K и -Z выполняют офлайн-атаку Pixie Dust (pixiewps), автоматически передавая переменные PKE, PKR, E-Hash1, E-Hash2, E-Nonce и Authkey. Затем pixiewps попытается атаковать обнаруженные чипсеты Ralink, Broadcom и Realtek. Особое примечание: Если вы атакуете точку доступа Realtek, НЕ используйте опцию малых ключей DH (-S). Пользователю придется выполнить reaver с взломанным PIN-кодом (опция -p), чтобы получить парольную фразу WPA. Это временное решение, и вскоре будет реализована опция для полной атаки.

-p with arbitrary string // --pin=

Смотрите нашу вики: Новый способ взлома WPS: опция p с произвольной строкой

Использование Wash

root@kitploit:~
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

Required Arguments:
	-i, --interface=<iface>              Interface to capture packets on
	-f, --file [FILE1 FILE2 FILE3 ...]   Read packets from capture files

Optional Arguments:
	-c, --channel=<num>                  Channel to listen on [auto]
	-n, --probes=<num>                   Maximum number of probes to send to each AP in scan mode [15]
	-O, --output-file=<filename>	     Write packets of interest into pcap file
	-F, --ignore-fcs                     Ignore frame checksum errors
	-2, --2ghz                           Use 2.4GHz 802.11 channels
	-5, --5ghz                           Use 5GHz 802.11 channels
	-s, --scan                           Use scan mode
	-u, --survey                         Use survey mode [default]
	-a, --all                            Show all APs, even those without WPS
	-j, --json                           print extended WPS info as json
	-U, --utf8			     			 Show UTF8 ESSID (does not sanitize ESSID, dangerous)
	-p, --progress                       Show percentage of crack progress
	-h, --help                           Show help

Example:
	wash -i wlan0mon

Подробное описание опций с конкретными примерами синтаксиса можно найти в readme wash от Craig Heffner.
О новых опциях и функциях:

-a // --all

Опция -a в Wash выводит список всех точек доступа, включая те, на которых WPS не включен.

-j // --json

Расширенная информация WPS (серийный номер, модель и т.д.) из ответа AP на запрос будет выведена в терминал (в формате json).

"Vendor" column

Теперь Wash отображает производителя чипсета Wi-Fi из точек доступа, чтобы узнать, уязвимы ли они для атаки Pixie Dust.

Stdout можно перенаправлять

Обратите внимание, что вывод wash можно перенаправлять в другие команды. Дополнительную информацию см. в статье вики Все о новых опциях wash

Благодарности

Вклад

Создатель reaver-wps-fork-t6x "редакции сообщества": t6x

Основной разработчик начиная с версии 1.6b: rofl0r

Изменения сделаны: t6_x, DataHead, Soxrok2212, Wiire, AAnarchYY, kib0rg, KokoSoft, rofl0r, horrorho, binarymaster, Ǹotaz, Adde88, feitoi

Некоторые идеи предложены: nuroo, kcdtv

Исправления ошибок: alxchk, USUARIONUEVO, ldm314, vk496, falsovsky, rofl0r, xhebox

Особая благодарность

  • Soxrok2212 за всю работу, проделанную для помощи в разработке инструментов
  • Wiire за разработку Pixiewps
  • Craig Heffner за создание Reaver и генераторов PIN-кодов по умолчанию (D-Link, Belkin) - http://www.devttys0.com/
  • Dominique Bongard за открытие атаки Pixie Dust.
Скачать инструмент