https://www.youtube.com/watch?feature=player_embedded&v=8f6oClT7Wp4Introducción
Pixiewps es una herramienta escrita en C por wiire que puede ser utilizada para realizar un ataque de fuerza bruta sin conexión y recuperar el PIN WPS explotando la entropía baja o inexistente de algunos puntos de acceso (ataque polvo de hadas). Está destinado sólo con fines educativos. Todos los créditos para la investigación van a Dominique Bongard
Esta herramienta contempla el ataque tanto a chipset Ralink como a los chipset Broadcom
Instalación / compilación
~/pixiewps$ cd src
~/pixiewps/src$ make
~/pixiewps/src$ sudo make install
Uso
Código: [Seleccionar]
Usage: pixiewps <arguments>
Required Arguments:
-e, --pke : Enrollee public key
-r, --pkr : Registrar public key
-s, --e-hash1 : E-Hash1
-z, --e-hash2 : E-Hash2
-a, --authkey : Key used in HMAC SHA-256
Optional Arguments:
-n, --e-nonce : Enrollee nonce
-S, --dh-small : Small Diffie-Hellman keys (--pkr not needed)
-h, --help : Display this usage screen