Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pmkidcracker — Uno strumento per craccare la passphrase WPA2 con valore PMKID senza client o de-autenticazione | Kitploit
Strumenti/GitHubGitHub/n0mi1k/pmkidcracker
Password CrackingAuditing Wi-FiSicurezza WirelessPenetration Testing
GitHubn0mi1k/pmkidcracker

pmkidcracker

Uno strumento per craccare la passphrase WPA2 con valore PMKID senza client o de-autenticazione

Vedi Repository
233303 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cracker PMKID WPA2

Questo programma è uno strumento scritto in Python per recuperare la chiave pre-condivisa di una rete WiFi WPA2 senza de-autenticazione o necessità che client siano sulla rete. Sfrutta la debolezza di alcuni punti di accesso che pubblicizzano il valore PMKID nel messaggio EAPOL 1.

Utilizzo del programma

root@kitploit:~
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
aiuto

NOTA: apmac, clientmac, pmkid devono essere stringhe esadecimali, es. b8621f50edd9

Come viene calcolato il PMKID

Le due formule principali per ottenere un PMKID sono le seguenti:

  1. Calcolo della Pairwise Master Key (PMK): passphrase + salt(ssid) => PBKDF2(HMAC-SHA1) con 4096 iterazioni
  2. Calcolo del PMKID: HMAC-SHA1[pmk + ("PMK Name" + bssid + clientmac)]

Questo è solo per comprendere, entrambi sono già implementati in find_pw_chunk e calculate_pmkid.

Ottenere il PMKID

Di seguito i passaggi per ottenere il PMKID manualmente ispezionando i pacchetti in Wireshark.

*Puoi usare Hcxtools o Bettercap per ottenere rapidamente il PMKID senza i passaggi seguenti. Il metodo manuale serve per comprendere.

Per ottenere il PMKID manualmente da Wireshark, metti la tua antenna wireless in modalità monitor, inizia a catturare tutti i pacchetti con airodump-ng o strumenti simili. Quindi connettiti al punto di accesso usando una password non valida per catturare il messaggio di handshake EAPOL 1. Segui i prossimi 3 passaggi per ottenere i campi necessari per gli argomenti.

Apri il file pcap in Wireshark:

  • Filtra con wlan_rsna_eapol.keydes.msgnr == 1 in Wireshark per visualizzare solo i pacchetti del messaggio EAPOL 1.
  • Nel pacchetto EAPOL 1, espandi il campo IEEE 802.11 QoS Data per ottenere MAC del punto di accesso e MAC del client
  • Nel pacchetto EAPOL 1, espandi 802.1 Authentication > WPA Key Data > Tag: Vendor Specific > PMKID è sotto

Se il punto di accesso è vulnerabile, dovresti vedere il valore PMKID come nello screenshot seguente:

pmkid

Esecuzione dimostrativa

crackato

Dichiarazione di non responsabilità

Questo strumento è solo per scopi educativi e di test. Non utilizzarlo per sfruttare la vulnerabilità su reti di cui non possiedi o non hai il permesso di testare. Gli autori di questo script non sono responsabili per qualsiasi uso improprio o danno causato dal suo utilizzo.

Scarica lo strumento