Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wifite2 — Reescritura del popular auditor de redes inalámbricas, 'wifite' | Kitploit
Herramientas/GitHubGitHub/derv82/wifite2
Auditoría Wi-FiAtaques de ContraseñasSeguridad InalámbricaPruebas de PenetraciónTop en Auditoría Wi-Fi #3Top en Seguridad Inalámbrica #3
GitHubderv82/wifite2

wifite2

Reescritura del popular auditor de redes inalámbricas, 'wifite'

Ver Repositorio
8.0k1.7k49hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wifite

Este repositorio es una reescritura completa de wifite, un script de Python para auditar redes inalámbricas.

Wifite ejecuta las herramientas de auditoría inalámbrica existentes por ti. ¡Deja de memorizar argumentos y opciones de comandos!

Wifite está diseñado para utilizar todos los métodos conocidos para obtener la contraseña de un punto de acceso inalámbrico (router). Estos métodos incluyen:

  1. WPS: El ataque Pixie-Dust fuera de línea
  2. WPS: El ataque de PIN por fuerza bruta en línea
  3. WPA: La captura del handshake WPA + descifrado fuera de línea.
  4. WPA: La captura del hash PMKID + descifrado fuera de línea.
  5. WEP: Varios ataques conocidos contra WEP, incluyendo fragmentation, chop-chop, aireplay, etc.

Ejecuta wifite, selecciona tus objetivos, y Wifite comenzará automáticamente a intentar capturar o descifrar la contraseña.

Sistemas Operativos Soportados

Wifite está diseñado específicamente para la última versión de Kali Linux. ParrotSec también es compatible.

Otras distribuciones de pruebas de penetración (como BackBox o Ubuntu) tienen versiones desactualizadas de las herramientas utilizadas por Wifite. No esperes soporte a menos que estés usando las versiones más recientes de las Herramientas Requeridas, y también controladores inalámbricos parcheados que soporten inyección.

Herramientas Requeridas

Primero y ante todo, necesitarás una tarjeta inalámbrica capaz de "Modo Monitor" e inyección de paquetes (mira este tutorial para verificar si tu tarjeta inalámbrica es compatible y también esta guía). Hay muchas tarjetas inalámbricas baratas que se conectan por USB disponibles en tiendas en línea.

Segundo, solo las últimas versiones de estos programas son compatibles y deben estar instaladas para que Wifite funcione correctamente:

Requerido:

  • python: Wifite es compatible tanto con python2 como con python3.
  • iwconfig: Para identificar dispositivos inalámbricos que ya están en Modo Monitor.
  • ifconfig: Para iniciar/detener dispositivos inalámbricos.
  • El conjunto de herramientas Aircrack-ng, incluye:
    • airmon-ng: Para enumerar y habilitar el Modo Monitor en dispositivos inalámbricos.
    • aircrack-ng: Para descifrar archivos .cap de WEP y capturas de handshake WPA.
    • aireplay-ng: Para desautenticar puntos de acceso, reproducir archivos de captura, varios ataques WEP.
    • airodump-ng: Para escaneo de objetivos y generación de archivos de captura.

Opcional, pero Recomendado:

  • tshark: Para detectar redes WPS e inspeccionar archivos de captura de handshake.
  • reaver: Para ataques WPS Pixie-Dust y de fuerza bruta.
    • Nota: La herramienta wash de Reaver se puede usar para detectar redes WPS si no se encuentra tshark.
  • bully: Para ataques WPS Pixie-Dust y de fuerza bruta.
    • Alternativa a Reaver. Especifica --bully para usar Bully en lugar de Reaver.
    • Bully también se usa para obtener PSK si reaver no puede después de descifrar el PIN WPS.
  • coWPAtty: Para detectar capturas de handshake.
  • pyrit: Para detectar capturas de handshake.
  • hashcat: Para descifrar hashes PMKID.

Ejecutar Wifite

root@kitploit:~
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py

Instalar Wifite

Para instalar en tu computadora (para que puedas ejecutar wifite desde cualquier terminal), ejecuta:

root@kitploit:~
sudo python setup.py install

Esto instalará wifite en /usr/sbin/wifite, el cual debería estar en tu ruta de terminal.

Nota: Desinstalar no es tan fácil. La única manera de desinstalar es registrar los archivos instalados por el comando anterior y eliminar esos archivos:

root@kitploit:~
sudo python setup.py install --record files.txt \
  && cat files.txt | xargs sudo rm \
  && rm -f files.txt

Lista Breve de Funcionalidades

  • Captura de hash PMKID (habilitado por defecto, forzar con: --pmkid)
  • Ataque WPS de fuerza bruta fuera de línea, también conocido como "Pixie-Dust". (habilitado por defecto, forzar con: --wps-only --pixie)
  • Ataque WPS de fuerza bruta en línea, también conocido como "ataque PIN". (habilitado por defecto, forzar con: --wps-only --no-pixie)
  • Ataque WPA/2 de fuerza bruta fuera de línea mediante captura de handshake de 4 vías (habilitado por defecto, forzar con: --no-wps)
  • Valida handshakes contra pyrit, tshark, cowpatty y aircrack-ng (cuando estén disponibles)
  • Varios ataques WEP (replay, chopchop, fragment, hirte, p0841, caffe-latte)
  • Desoculta automáticamente puntos de acceso ocultos durante el escaneo o ataque.
    • Nota: Solo funciona cuando el canal está fijo. Usa -c <canal>
    • Desactiva esto usando --no-deauths
  • Soporte para 5Ghz en algunas tarjetas inalámbricas (mediante el interruptor ).

¿Qué hay de nuevo?

Comparando este repositorio con el "viejo wifite" @ https://github.com/derv82/wifite

  • Menos errores
    • Manejo de procesos más limpio. No deja procesos ejecutándose en segundo plano (el viejo wifite era malo en esto).
    • Ya no es "un script monolítico". Tiene pruebas unitarias funcionales. ¡Las solicitudes de extracción son menos dolorosas!
  • Velocidad
    • Los puntos de acceso objetivo se actualizan cada segundo en lugar de cada 5 segundos.
  • Precisión
    • Muestra el nivel de potencia en tiempo real del objetivo actualmente atacado.
    • Muestra más información durante un ataque (por ejemplo, % durante ataques WEP chopchop, índice de paso Pixie-Dust, etc.)
  • Educativo
    • La opción --verbose (expandible a -vv o -vvv) muestra qué comandos se ejecutan y la salida de esos comandos.
    • Esto puede ayudar a depurar por qué Wifite no te funciona. O para que puedas aprender cómo se utilizan estas herramientas.
  • Desarrollado más activamente.
  • Soporte para Python 3.
  • Nuevo y bonito banner ASCII.

¿Qué ha desaparecido?

  • Algunos argumentos de línea de comandos (--wept, --wpst, y otros interruptores confusos).
    • Todavía puedes acceder a algunas de estas opciones oscuras, prueba wifite -h -v

¿Qué no es nuevo?

  • (Mayormente) Compatible hacia atrás con los argumentos del wifite original.
  • La misma interfaz basada en texto que todos conocen y aman.

Capturas de pantalla

Descifrando PIN WPS usando el ataque Pixie-Dust de reaver, luego obteniendo la clave WPA usando bully: Pixie-Dust con Reaver para obtener el PIN y Bully para obtener el PSK


Descifrando clave WPA usando el ataque PMKID: Ataque PMKID


Desocultando y descifrando un punto de acceso oculto (mediante el ataque de handshake WPA): Desocultando y descifrando un punto de acceso oculto


Descifrando una contraseña WEP débil (usando el ataque WEP Replay): Descifrando una contraseña WEP débil


Descifrando un handshake previamente capturado usando John The Ripper (mediante la opción --crack): Opción --crack

Descargar herramienta
  • packetforge-ng: Para forjar archivos de captura.
    • hcxdumptool: Para capturar hashes PMKID.
    • hcxpcaptool: Para convertir capturas de paquetes PMKID al formato de hashcat.
    -5
    • Nota: Algunas herramientas no funcionan bien en canales de 5GHz (por ejemplo aireplay-ng)
  • Almacena contraseñas descifradas y handshakes en el directorio actual (--cracked)
    • Incluye información sobre el punto de acceso descifrado (Nombre, BSSID, Fecha, etc).
  • Fácil de intentar descifrar handshakes o hashes PMKID contra una lista de palabras (--crack)