Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wifi-cracking — Quebrar roteadores Wi-Fi WPA/WPA2 com Airodump-ng e Aircrack-ng/Hashcat | Kitploit
Ferramentas/GitHubGitHub/brannondorsey/wifi-cracking
Quebra de SenhasAuditoria de Wi-FiAprendizado e Educação
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Quebrar roteadores Wi-Fi WPA/WPA2 com Airodump-ng e Aircrack-ng/Hashcat

Ver Repositório
12.6k1.2k119há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wi-Fi Cracking

Crackeie roteadores Wi-Fi WPA/WPA2 com Airodump-ng e Aircrack-ng/Hashcat.

Este é um breve tutorial prático que ilustra como crackear redes Wi-Fi que são protegidas usando senhas fracas. Não é exaustivo, mas deve ser informação suficiente para você testar a segurança da sua própria rede ou invadir uma próxima. O ataque descrito abaixo é inteiramente passivo (apenas escuta, nada é transmitido do seu computador) e é impossível de detectar, desde que você não use a senha que crackeou. Um ataque opcional de desautenticação ativo pode ser usado para acelerar o processo de reconhecimento e é descrito no final deste documento.

Se você está familiarizado com este processo, pode pular as descrições e ir diretamente para uma lista dos comandos usados no final. Para uma variedade de sugestões e métodos alternativos, veja o apêndice. O neal1991 e o tiiime também forneceram gentilmente traduções para este documento e o apêndice em chinês, se você preferir essas versões.

AVISO: Este software/tutorial é apenas para fins educacionais. Não deve ser usado para atividades ilegais. O autor não é responsável pelo seu uso. Não seja um babaca.

Começando

Este tutorial assume que você:

  • Tem uma familiaridade geral com o uso da linha de comando
  • Está usando uma distribuição Linux baseada em Debian, de preferência Kali Linux (usuários de OSX vejam o apêndice)
  • Tem o Aircrack-ng instalado
    • sudo apt-get install aircrack-ng
  • Tem uma placa wireless que suporta modo monitor (veja aqui uma lista de dispositivos compatíveis)

Cracking de uma Rede Wi-Fi

Modo Monitor

Comece listando as interfaces wireless que suportam modo monitor com:

airmon-ng

Se você não vir uma interface listada, sua placa wireless não suporta modo monitor 😞

Vamos supor que o nome da sua interface wireless seja wlan0, mas certifique-se de usar o nome correto se for diferente. Em seguida, colocaremos a interface em modo monitor:

airmon-ng start wlan0

Execute iwconfig. Agora você deve ver uma nova interface de modo monitor listada (provavelmente mon0 ou wlan0mon).

Encontre Seu Alvo

Comece a escutar os Beacon frames 802.11 transmitidos por roteadores wireless próximos usando sua interface de monitor:

airodump-ng mon0

Você deve ver uma saída semelhante à abaixo.

CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

Para os propósitos desta demonstração, escolheremos crackear a senha da minha rede, "hackme". Lembre-se do endereço MAC BSSID e do número do canal (CH) conforme exibido pelo airodump-ng, pois precisaremos de ambos para o próximo passo.

Capture um Handshake de 4 vias

O WPA/WPA2 usa um handshake de 4 vias para autenticar dispositivos na rede. Você não precisa saber nada sobre o que isso significa, mas precisa capturar um desses handshakes para crackear a senha da rede. Esses handshakes ocorrem sempre que um dispositivo se conecta à rede, por exemplo, quando seu vizinho volta do trabalho. Capturamos esse handshake direcionando o airmon-ng para monitorar o tráfego na rede alvo usando o canal e os valores do bssid descobertos no comando anterior.

# substitua -c e --bssid pelos valores da sua rede alvo
# -w especifica o diretório onde salvaremos a captura de pacotes
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

Agora esperamos... Depois de capturar um handshake, você deve ver algo como [ WPA handshake: bc:d3:c9:ef:d2:67 no canto superior direito da tela, logo à direita da hora atual.

Se você estiver impaciente e se sentir confortável em usar um ataque ativo, pode forçar dispositivos conectados à rede alvo a se reconectarem, enviando pacotes de desautenticação maliciosos para eles. Isso geralmente resulta na captura de um handshake de 4 vias. Veja a seção de ataque de desautenticação abaixo para mais informações.

Depois de capturar um handshake, pressione ctrl-c para sair do airodump-ng. Você deve ver um arquivo .cap no diretório onde disse ao airodump-ng para salvar a captura (provavelmente chamado -01.cap). Usaremos este arquivo de captura para crackear a senha da rede. Gosto de renomear este arquivo para refletir o nome da rede que estamos tentando crackear:

mv ./-01.cap hackme.cap

Crackeie a Senha da Rede

Baixar ferramenta