Jesús Chapman
← Volver a todas las entradas

04 / BLOG

Rushot: un sucesor moderno de OneShot

Una herramienta para cracking de redes wifi mediante vulneración de pines WPS

Jesús Chapman

Rushot

rushot es una reimplementación en Rust de la herramienta de ataque Wi-Fi WPA WPS PIN y escáner de redes WPS (OneShot). Diseñada para ofrecer máxima velocidad, eficiencia de memoria y ejecuciones seguras a bajo nivel.


Características

  • Escaneo WPS Inteligente: Interacción dinámica con iw dev <interface> scan, formateo con ancho de caracteres Unicode (unicode-width) y resaltado de color ANSI (redes vulnerables, bloqueadas y guardadas).
  • Algoritmos de PIN WPS Generación automática de PINs según la dirección MAC (24-bit, 28-bit, 32-bit, D-Link, D-Link+1, ASUS, Airocon y PINs estáticos predefinidos).
  • Ataque Pixie Dust: Integración directa con pixiewps para la captura de credenciales y extracción de la clave WPA PSK.
  • Ataque Bruteforce Online: Algoritmo inteligente por fases (primera y segunda mitad de PIN) con cálculo de velocidad (segundos por PIN) y persistencia de sesión.
  • Conexión PBC (Push Button Connect): Soporte para emparejamiento por botón WPS.
  • Persistencia de Resultados: Guardado automático de credenciales obtenidas en reports/stored.txt y reports/stored.csv.
  • Soporte MediaTek: Opción --mtk-wifi para activar el controlador en dispositivos MediaTek (/dev/wmtWifi).

Requisitos

  • Permisos de Superusuario (Root): Requerido para manipular la interfaz de red e interactuar con sockets Unix de wpa_supplicant.
  • Herramientas del Sistema:
    • wpa_supplicant (compilado con soporte WPS CONFIG_WPS=y)
    • iw y iproute2 (ip)
    • pixiewps (opcional, necesario únicamente para el ataque Pixie Dust -K)

Compilación e Instalación

git clone https://openlat.dev/JesusChapman/rushot.git
cd rushot
cargo build --release

El binario compilado estará ubicado en target/release/rushot.


Uso

rushot 0.1.0
Autor: JesusChapman
Wi-Fi WPA WPS PIN attack and scanning tool in Rust

Uso: rushot -i <INTERFAZ> [OPCIONES]

Argumentos Principales:

Argumento Descripción
-i, --interface <wlan0> Nombre de la interfaz de red inalámbrica (requerido)
-b, --bssid <mac> BSSID del punto de acceso objetivo
-p, --pin <wps_pin> Especifica un PIN manual (4 u 8 dígitos)
-K, --pixie-dust Ejecuta el ataque Pixie Dust
-F, --pixie-force Ejecuta pixiewps con la opción --force
-X, --show-pixie-cmd Muestra el comando de pixiewps ejecutado
-B, --bruteforce Ejecuta ataque de fuerza bruta online
--pbc Inicia conexión WPS por botón
-d, --delay <n> Retardo entre intentos de PIN (segundos)
-w, --write Guarda las credenciales obtenidas en reports/
--iface-down Desactiva la interfaz al finalizar
-l, --loop Modo en bucle continuo
-r, --reverse-scan Invierte el orden de las redes en la lista mostrada
--mtk-wifi Activa/desactiva controlador Wi-Fi MediaTek
-v, --verbose Salida detallada de depuración

Ejemplos

Escaneo interactivo de redes WPS en wlan0:

sudo rushot -i wlan0

Ataque Pixie Dust a un BSSID específico y guardado de resultados:

sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -K -w

Ataque de fuerza bruta online con retardo de 2 segundos:

sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -B -d 2.0

Conclusiónes

Este proyecto lo inicié como una forma de iniciar y aplicar mi aprendizaje en Rust. Lo he probado de forma exitosa en distribuciones Linux y celulares Android (mediante Termux, con root.)

Ten en cuenta que este programa no hace magia, depende de routers con WPS activo y vulnerables, esto te funcionará con el 40% de los routers que encuentres. Se aprovecha de routers vulnerables existentes en la manera de manejar su pin WPS, y por otro lado en routers que usan el pin por defecto (0123456789), que, irónicamente, es algo sorprendente común, y muchas personas desconocen esto.

Descargo de responsabilidad

Esta herramienta la hago con fines didácticos, NO ME HAGO RESPONSABLE DEL USO MAL INTENCIONADO hecho por terceros, el uso inadecuado de esta herramienta es un delito de violación a la privacidad, constituida en el marco legal Acceso abusivo, y la ejecución de más tareas (capturar tráfico, sustraer información, daño/modificación del router) agravan mucho más la falta, usted se hace TOTALMENTE RESPONSABLE legal y jurídicamente si usa este programa para vulnerar redes de terceros sin autorización del dueño de la red.

Si quieres protegerte de este tipo de ataques, entra a la configuración de tu router wifi y desactiva la opción WPS, de esa forma tu router queda totalmente inmune a este tipo de ataques.

Este proyecto lo distribuyo bajo licencia GPL-3.0 la modificación de este programa debe ser también de código abierto y mantener la misma licencia, cualquier variante realizada que tome código del proyecto y no comparta acceso al código fuente incurrirá en una violación de la licencia GPL 3.0

COMENTARIOS / DISCUSIÓN

— comentarios

Únete a la conversación

Inicia sesión con tu cuenta preferida para publicar comentarios, opiniones y respuestas. La autenticación se utiliza únicamente para mostrar tu nombre y foto de perfil; no almacenamos datos privados ni usamos rastreadores. Requerimos este tipo de registro para prevenir spam y mantener un ambiente de debate constructivo, técnico y respetuoso.

Cargando la conversación…