Reaver, WPS kırmak için geliştirilen pratik ve güçlü bir araç. Birçok farklı marka ve model Access Point ve WPS uygulamasına karşı test edilen yazılım Wifi Protected Setup'a (WPS) karşı Brute force saldırısı gerçekleştirebiliyor. Yazılım WPA/WPA2 şifrelerini elde etmek için AP'lerin WPS PIN'ini kırmaya çalışıyor.
Reaver, ortalama bir hızda hedef Access Point'in WPS PIN'ini 4 ila 10 saatlik bir sürede kırıp WPA/WPA2 şifresini ele geçirecektir. Pratikte ise bu sürenin yarısı kadar bir zamanda WPS PIN'ini tahmin edip şifreyi ele geçirecektir.
Gereksinimler:
Temel kullanım:
İlk olarak kartınızı monitor moduna alın:
Geçerli kablosuz ağları taramak için şu komutu girin:
Reaver'ı çalıştırmak için Access Point'in BSSID'sini ve ağ kartınızın gözlem modundaki arabirim adını girmeniz gerek ( genelde 'mon0', 'wlan0' değil fakat ağ kartı ve sürücülere göre değişebilir.):
Reaver'ın yaptığı işlemler hakkında bilgi almak için -vv parametresini kullanabilirsiniz:
Saldırıyı ayarlamak:
Varsayılan olarak Reaver her saldırı arasında 1 saniye boşluk bırakıyor. Bunu devre dışı bırakmak için komut satırına '-d 0' ekleyebilirsiniz. Tabi bu ayar bazı Access Point'lerin hoşuna gitmeyebilir
:
Reaver, ortalama bir hızda hedef Access Point'in WPS PIN'ini 4 ila 10 saatlik bir sürede kırıp WPA/WPA2 şifresini ele geçirecektir. Pratikte ise bu sürenin yarısı kadar bir zamanda WPS PIN'ini tahmin edip şifreyi ele geçirecektir.
Gereksinimler:
- Linux kullanıyor olamlısınız
- RAW Injection destekli bir kablosuz ağ kartınızın olması gerek
- Kartınızı Monitör moduna almalısınız. Bu işlem için aircrack-ng araçları içinden çıkan airmon-ng'yi kullanabilirsin.
Temel kullanım:
İlk olarak kartınızı monitor moduna alın:
Kod:
airmon-ng start wlan0
Geçerli kablosuz ağları taramak için şu komutu girin:
Kod:
./wash -i mon0
Reaver'ı çalıştırmak için Access Point'in BSSID'sini ve ağ kartınızın gözlem modundaki arabirim adını girmeniz gerek ( genelde 'mon0', 'wlan0' değil fakat ağ kartı ve sürücülere göre değişebilir.):
Kod:
reaver -i mon0 -b 00:01:02:03:04:05
Reaver'ın yaptığı işlemler hakkında bilgi almak için -vv parametresini kullanabilirsiniz:
Kod:
reaver -i mon0 -b 00:01:02:03:04:05 -vv
Saldırıyı ayarlamak:
Varsayılan olarak Reaver her saldırı arasında 1 saniye boşluk bırakıyor. Bunu devre dışı bırakmak için komut satırına '-d 0' ekleyebilirsiniz. Tabi bu ayar bazı Access Point'lerin hoşuna gitmeyebilir
Kod:
reaver -i mon0 -b 00:01:02:03:04:05 -vv -d 0
Son düzenleme: