04 / BLOG
Rushot: un sucesor moderno de OneShot
Una herramienta para cracking de redes wifi mediante vulneración de pines WPS
Rushot
rushot es una reimplementación en Rust de la herramienta de ataque Wi-Fi WPA WPS PIN y escáner de redes WPS (OneShot). Diseñada para ofrecer máxima velocidad, eficiencia de memoria y ejecuciones seguras a bajo nivel.
Características
- Escaneo WPS Inteligente: Interacción dinámica con
iw dev <interface> scan, formateo con ancho de caracteres Unicode (unicode-width) y resaltado de color ANSI (redes vulnerables, bloqueadas y guardadas). - Algoritmos de PIN WPS Generación automática de PINs según la dirección MAC (24-bit, 28-bit, 32-bit, D-Link, D-Link+1, ASUS, Airocon y PINs estáticos predefinidos).
- Ataque Pixie Dust: Integración directa con
pixiewpspara la captura de credenciales y extracción de la clave WPA PSK. - Ataque Bruteforce Online: Algoritmo inteligente por fases (primera y segunda mitad de PIN) con cálculo de velocidad (segundos por PIN) y persistencia de sesión.
- Conexión PBC (Push Button Connect): Soporte para emparejamiento por botón WPS.
- Persistencia de Resultados: Guardado automático de credenciales obtenidas en
reports/stored.txtyreports/stored.csv. - Soporte MediaTek: Opción
--mtk-wifipara activar el controlador en dispositivos MediaTek (/dev/wmtWifi).
Requisitos
- Permisos de Superusuario (Root): Requerido para manipular la interfaz de red e interactuar con sockets Unix de
wpa_supplicant. - Herramientas del Sistema:
wpa_supplicant(compilado con soporte WPSCONFIG_WPS=y)iwyiproute2(ip)pixiewps(opcional, necesario únicamente para el ataque Pixie Dust-K)
Compilación e Instalación
git clone https://openlat.dev/JesusChapman/rushot.git
cd rushot
cargo build --release
El binario compilado estará ubicado en target/release/rushot.
Uso
rushot 0.1.0
Autor: JesusChapman
Wi-Fi WPA WPS PIN attack and scanning tool in Rust
Uso: rushot -i <INTERFAZ> [OPCIONES]
Argumentos Principales:
| Argumento | Descripción |
|---|---|
-i, --interface <wlan0> |
Nombre de la interfaz de red inalámbrica (requerido) |
-b, --bssid <mac> |
BSSID del punto de acceso objetivo |
-p, --pin <wps_pin> |
Especifica un PIN manual (4 u 8 dígitos) |
-K, --pixie-dust |
Ejecuta el ataque Pixie Dust |
-F, --pixie-force |
Ejecuta pixiewps con la opción --force |
-X, --show-pixie-cmd |
Muestra el comando de pixiewps ejecutado |
-B, --bruteforce |
Ejecuta ataque de fuerza bruta online |
--pbc |
Inicia conexión WPS por botón |
-d, --delay <n> |
Retardo entre intentos de PIN (segundos) |
-w, --write |
Guarda las credenciales obtenidas en reports/ |
--iface-down |
Desactiva la interfaz al finalizar |
-l, --loop |
Modo en bucle continuo |
-r, --reverse-scan |
Invierte el orden de las redes en la lista mostrada |
--mtk-wifi |
Activa/desactiva controlador Wi-Fi MediaTek |
-v, --verbose |
Salida detallada de depuración |
Ejemplos
Escaneo interactivo de redes WPS en wlan0:
sudo rushot -i wlan0
Ataque Pixie Dust a un BSSID específico y guardado de resultados:
sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -K -w
Ataque de fuerza bruta online con retardo de 2 segundos:
sudo rushot -i wlan0 -b 00:90:4C:C1:AC:21 -B -d 2.0
Conclusiónes
Este proyecto lo inicié como una forma de iniciar y aplicar mi aprendizaje en Rust. Lo he probado de forma exitosa en distribuciones Linux y celulares Android (mediante Termux, con root.)
Ten en cuenta que este programa no hace magia, depende de routers con WPS activo y vulnerables, esto te funcionará con el 40% de los routers que encuentres. Se aprovecha de routers vulnerables existentes en la manera de manejar su pin WPS, y por otro lado en routers que usan el pin por defecto (0123456789), que, irónicamente, es algo sorprendente común, y muchas personas desconocen esto.
Descargo de responsabilidad
Esta herramienta la hago con fines didácticos, NO ME HAGO RESPONSABLE DEL USO MAL INTENCIONADO hecho por terceros, el uso inadecuado de esta herramienta es un delito de violación a la privacidad, constituida en el marco legal Acceso abusivo, y la ejecución de más tareas (capturar tráfico, sustraer información, daño/modificación del router) agravan mucho más la falta, usted se hace TOTALMENTE RESPONSABLE legal y jurídicamente si usa este programa para vulnerar redes de terceros sin autorización del dueño de la red.
Si quieres protegerte de este tipo de ataques, entra a la configuración de tu router wifi y desactiva la opción WPS, de esa forma tu router queda totalmente inmune a este tipo de ataques.
Este proyecto lo distribuyo bajo licencia GPL-3.0 la modificación de este programa debe ser también de código abierto y mantener la misma licencia, cualquier variante realizada que tome código del proyecto y no comparta acceso al código fuente incurrirá en una violación de la licencia GPL 3.0
COMENTARIOS / DISCUSIÓN
— comentarios
Únete a la conversación
Inicia sesión con tu cuenta preferida para publicar comentarios, opiniones y respuestas. La autenticación se utiliza únicamente para mostrar tu nombre y foto de perfil; no almacenamos datos privados ni usamos rastreadores. Requerimos este tipo de registro para prevenir spam y mantener un ambiente de debate constructivo, técnico y respetuoso.
No fue posible cargar los comentarios.