Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/n0mi1k/pmkidcracker
Descifrado de ContraseñasAuditoría Wi-FiSeguridad InalámbricaPruebas de Penetración
GitHubn0mi1k/pmkidcracker

pmkidcracker

Una herramienta para descifrar la contraseña WPA2 con valor PMKID sin clientes ni desautenticación.

Ver Repositorio
2333090hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Crackeador de PMKID WPA2

Este programa es una herramienta escrita en Python para recuperar la clave precompartida de una red WiFi WPA2 sin necesidad de desautenticación ni requerir que haya clientes en la red. Aprovecha la debilidad de ciertos puntos de acceso que anuncian el valor PMKID en el mensaje 1 de EAPOL.

Uso del programa

root@kitploit:~
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
help

NOTA: apmac, clientmac, pmkid deben ser una cadena hexadecimal, p.ej. b8621f50edd9

Cómo se calcula el PMKID

Las dos fórmulas principales para obtener un PMKID son las siguientes:

  1. Cálculo de la Clave Maestra Par (PMK): passphrase + salt(ssid) => PBKDF2(HMAC-SHA1) de 4096 iteraciones
  2. Cálculo del PMKID: HMAC-SHA1[pmk + ("PMK Name" + bssid + clientmac)]

Esto es solo para comprenderlo, ambas ya están implementadas en find_pw_chunk y calculate_pmkid.

Obtención del PMKID

A continuación se presentan los pasos para obtener el PMKID manualmente inspeccionando los paquetes en WireShark.

*Puede usar Hcxtools o Bettercap para obtener rápidamente el PMKID sin los pasos siguientes. La forma manual es para comprensión.

Para obtener el PMKID manualmente desde Wireshark, ponga su antena inalámbrica en modo monitor, comience a capturar todos los paquetes con airodump-ng o herramientas similares. Luego conéctese al AP usando una contraseña inválida para capturar el mensaje de handshake EAPOL 1. Siga los siguientes 3 pasos para obtener los campos necesarios para los argumentos.

Abra el pcap en WireShark:

  • Filtre con wlan_rsna_eapol.keydes.msgnr == 1 en WireShark para mostrar solo los paquetes del mensaje 1 de EAPOL.
  • En el paquete EAPOL 1, expanda el campo IEEE 802.11 QoS Data para obtener la MAC del AP y la MAC del Cliente
  • En el paquete EAPOL 1, expanda 802.1 Authentication > WPA Key Data > Tag: Vendor Specific > PMKID está debajo

Si el punto de acceso es vulnerable, debería ver el valor PMKID como en la siguiente captura de pantalla:

pmkid

Ejecución de demostración

cracked

Aviso legal

Esta herramienta es solo para fines educativos y de prueba. No la utilice para explotar la vulnerabilidad en ninguna red que no posea o para la cual no tenga permiso de prueba. Los autores de este script no se responsabilizan por cualquier uso indebido o daño causado por su uso.

Descargar herramienta