3.4 KiB
3.4 KiB
rushot
rushot es una reimplementación en Rust de la herramienta de ataque Wi-Fi WPA WPS PIN y escáner de redes WPS (OneShot). Diseñada para ofrecer máxima velocidad, eficiencia de memoria y ejecuciones seguras a bajo nivel.
Autor: JesusChapman
🚀 Características
- Escaneo WPS Inteligente: Interacción dinámica con
iw dev <interface> scan, formateo con ancho de caracteres Unicode (unicode-width) y resaltado de color ANSI (redes vulnerables, bloqueadas y guardadas). - Algoritmos de PIN WPS Generación automática de PINs según la dirección MAC (24-bit, 28-bit, 32-bit, D-Link, D-Link+1, ASUS, Airocon y PINs estáticos predefinidos).
- Ataque Pixie Dust: Integración directa con
pixiewpspara la captura de credenciales y extracción de la clave WPA PSK. - Ataque Bruteforce Online: Algoritmo inteligente por fases (primera y segunda mitad de PIN) con cálculo de velocidad (segundos por PIN) y persistencia de sesión.
- Conexión PBC (Push Button Connect): Soporte para emparejamiento por botón WPS.
- Persistencia de Resultados: Guardado automático de credenciales obtenidas en
reports/stored.txtyreports/stored.csv. - Soporte MediaTek: Opción
--mtk-wifipara activar el controlador en dispositivos MediaTek (/dev/wmtWifi).
📋 Requisitos
- Permisos de Superusuario (Root): Requerido para manipular la interfaz de red e interactuar con sockets Unix de
wpa_supplicant. - Herramientas del Sistema:
wpa_supplicant(compilado con soporte WPSCONFIG_WPS=y)iwyiproute2(ip)pixiewps(opcional, necesario únicamente para el ataque Pixie Dust-K)
🛠️ Compilación e Instalación
git clone https://github.com/JesusChapman/rushot.git
cd rushot
cargo build --release
El binario compilado estará ubicado en target/release/rushot.
💻 Uso
rushot 0.1.0
Autor: JesusChapman
Wi-Fi WPA WPS PIN attack and scanning tool in Rust
Uso: rushot -i <INTERFAZ> [OPCIONES]
Argumentos Principales:
| Argumento | Descripción |
|---|---|
-i, --interface <wlan0> |
Nombre de la interfaz de red inalámbrica (requerido) |
-b, --bssid <mac> |
BSSID del punto de acceso objetivo |
-p, --pin <wps_pin> |
Especifica un PIN manual (4 u 8 dígitos) |
-K, --pixie-dust |
Ejecuta el ataque Pixie Dust |
-F, --pixie-force |
Ejecuta pixiewps con la opción --force |
-X, --show-pixie-cmd |
Muestra el comando de pixiewps ejecutado |
-B, --bruteforce |
Ejecuta ataque de fuerza bruta online |
--pbc |
Inicia conexión WPS por botón |
-d, --delay <n> |
Retardo entre intentos de PIN (segundos) |
-w, --write |
Guarda las credenciales obtenidas en reports/ |
--iface-down |
Desactiva la interfaz al finalizar |
-l, --loop |
Modo en bucle continuo |
-r, --reverse-scan |
Invierte el orden de las redes en la lista mostrada |
--mtk-wifi |
Activa/desactiva controlador Wi-Fi MediaTek |
-v, --verbose |
Salida detallada de depuración |
📌 Ejemplos
Escaneo interactivo de redes WPS en wlan0:
sudo rushot -i wlan0
Ataque Pixie Dust a un BSSID específico y guardado de resultados:
sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -K -w
Ataque de fuerza bruta online con retardo de 2 segundos:
sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -B -d 2.0
📄 Licencia
Este proyecto se distribuye balo licensia GPL-3.0