
Herramienta automatizada de ataque WPA/WPA2 PSK.
h4rpy es una herramienta automatizada de ataque WPA/WPA2 PSK, un wrapper del framework aircrack-ng.
h4rpy proporciona una interfaz limpia para el descifrado automatizado de redes WPA/WPA2 PSK. h4rpy habilita el modo monitor en la interfaz inalámbrica seleccionada, escanea el espacio inalámbrico en busca de puntos de acceso, intenta capturar el handshake WPA/WPA2 de 4 vías para el punto de acceso e inicia un ataque de diccionario sobre el handshake. También es posible enviar paquetes de desasociación a los clientes asociados con el punto de acceso.
La instalación consiste en clonar el repositorio, ejecutar un script que instalará las dependencias (framework aircrack-ng y Terminator son necesarios para ejecutar h4rpy), o instalarlas manualmente, y hacer que h4rpy sea ejecutable. El script de instalación funciona con los gestores de paquetes apt y pacman (Debian y Arch).
# git clone https://github.com/MS-WEB-BN/h4rpy/
# cd h4rpy
# sudo bash config.sh
# sudo chmod +x h4rpy
Para ejecutar h4rpy:
# sudo ./h4rpy
Arriba a la izquierda: Habilitar modo monitor, escanear puntos de acceso (captura de paquetes de tramas 802.11 sin procesar);
Arriba a la derecha: Captura de paquetes en la red inalámbrica seleccionada, capturando el handshake WPA/WPA2 de 4 vías;
Abajo a la izquierda: Envía paquetes de desasociación a los clientes que están actualmente asociados con un punto de acceso seleccionado;
Abajo a la derecha: Ataque de diccionario sobre el handshake WPA/WPA2 de 4 vías capturado.

El software es libre de usar, modificar y distribuir, siempre que se dé crédito al creador (n1x_ [MS-WEB]).
Cualquier acción y/o actividad realizada mediante el uso de h4rpy es responsabilidad exclusiva del usuario. El mal uso de h4rpy puede dar lugar a cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un mal uso de h4rpy para infringir la ley.
Cada uno de los scripts/herramientas/programas alojados aquí se realizan como parte de los cursos de ciberseguridad de MS-WEB, dirigidos a principiantes, por lo tanto son puramente educativos y/o demostrativos, y se pretende que sigan siéndolo, incluso si alcanzan una audiencia más amplia y un uso en el mundo real. Todas las pausas presentes en el código están ahí para que el usuario pueda leer la salida, de modo que se entienda la acción que se está ejecutando.
Cualquier pull request que elimine dichas pausas, o partes de la salida, va en contra del propósito educativo y no será aceptado.