Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pmkidcracker — Uma ferramenta para quebrar a frase secreta WPA2 com valor PMKID sem clientes ou desautenticação | Kitploit
Ferramentas/GitHubGitHub/n0mi1k/pmkidcracker
Quebra de SenhasAuditoria de Wi-FiSegurança Sem FioTestes de Penetração
GitHubn0mi1k/pmkidcracker

pmkidcracker

Uma ferramenta para quebrar a frase secreta WPA2 com valor PMKID sem clientes ou desautenticação

Ver Repositório
23330há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Quebrador de PMKID WPA2

Este programa é uma ferramenta escrita em Python para recuperar a chave pré-compartilhada de uma rede WiFi WPA2 sem qualquer desautenticação ou exigir que clientes estejam na rede. Ele explora a fraqueza de certos pontos de acesso que anunciam o valor PMKID na mensagem 1 do EAPOL.

Uso do Programa

root@kitploit:~
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
ajuda

NOTA: apmac, clientmac, pmkid devem ser uma string hex, ex: b8621f50edd9

Como o PMKID é Calculado

As duas principais fórmulas para obter um PMKID são as seguintes:

  1. Cálculo da Chave Mestre Pareada (PMK): senha + salt(ssid) => PBKDF2(HMAC-SHA1) de 4096 iterações
  2. Cálculo do PMKID: HMAC-SHA1[pmk + ("PMK Name" + bssid + clientmac)]

Isso é apenas para entendimento, ambos já estão implementados em find_pw_chunk e calculate_pmkid.

Obtendo o PMKID

Abaixo estão os passos para obter o PMKID manualmente inspecionando os pacotes no WireShark.

*Você pode usar Hcxtools ou Bettercap para obter rapidamente o PMKID sem os passos abaixo. O método manual é para entendimento.

Para obter o PMKID manualmente do wireshark, coloque sua antena sem fio no modo monitor, comece a capturar todos os pacotes com airodump-ng ou ferramentas similares. Em seguida, conecte-se ao AP usando uma senha inválida para capturar a mensagem de handshake EAPOL 1. Siga os próximos 3 passos para obter os campos necessários para os argumentos.

Abra o pcap no WireShark:

  • Filtre com wlan_rsna_eapol.keydes.msgnr == 1 no WireShark para exibir apenas os pacotes da mensagem 1 do EAPOL.
  • No pacote EAPOL 1, expanda o campo IEEE 802.11 QoS Data para obter o MAC do AP e o MAC do cliente
  • No pacote EAPOL 1, expanda 802.1 Authentication > WPA Key Data > Tag: Vendor Specific > PMKID está abaixo

Se o ponto de acesso for vulnerável, você deve ver o valor PMKID como na captura de tela abaixo:

pmkid

Execução de Demonstração

quebrado

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste. Não a use para explorar a vulnerabilidade em qualquer rede que você não possua ou tenha permissão para testar. Os autores deste script não são responsáveis por qualquer uso indevido ou danos causados pelo seu uso.

Baixar ferramenta