Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pmkidcracker — 一个使用PMKID值破解WPA2密码短语的工具,无需客户端或去认证。 | Kitploit
工具/GitHubGitHub/n0mi1k/pmkidcracker
密码破解Wi-Fi审计无线安全渗透测试
GitHubn0mi1k/pmkidcracker

pmkidcracker

一个使用PMKID值破解WPA2密码短语的工具,无需客户端或去认证。

查看仓库
233303年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PMKID WPA2 破解器

本程序是一个用 Python 编写的工具,用于恢复 WPA2 WiFi 网络的预共享密钥,无需任何去认证,也无需网络上有任何客户端。它针对的是某些接入点在 EAPOL 消息 1 中通告 PMKID 值的弱点。

程序用法

root@kitploit:~
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(可选)>
帮助

注意: apmac、clientmac、pmkid 必须是十六进制字符串,例如 b8621f50edd9

PMKID 的计算方式

获取 PMKID 的两个主要公式如下:

  1. 成对主密钥(PMK)计算: 口令 + 盐值(ssid) => 4096 次迭代的 PBKDF2(HMAC-SHA1)
  2. PMKID 计算: HMAC-SHA1[pmk + ("PMK Name" + bssid + clientmac)]

这只是为了理解,两者都已经在 find_pw_chunk 和 calculate_pmkid 中实现。

获取 PMKID

以下是通过在 WireShark 中检查数据包来手动获取 PMKID 的步骤。

**可以使用 Hcxtools 或 Bettercap 快速获取 PMKID,无需执行以下步骤。手动方式是为了理解。*

要在 wireshark 中手动获取 PMKID,请将无线网卡置于监控模式,使用 airodump-ng 或类似工具开始捕获所有数据包。然后使用无效密码连接到 AP 以捕获 EAPOL 1 握手消息。按照以下 3 个步骤获取参数所需的字段。

在 WireShark 中打开 pcap:

  • 在 WireShark 中过滤 wlan_rsna_eapol.keydes.msgnr == 1,仅显示 EAPOL 消息 1 数据包。
  • 在 EAPOL 1 数据包中,展开 IEEE 802.11 QoS Data Field 以获取 AP MAC、客户端 MAC。
  • 在 EAPOL 1 数据包中,展开 802.1 Authentication > WPA Key Data > Tag: Vendor Specific,PMKID 就在下面。

如果接入点存在漏洞,您应该会看到类似以下截图的 PMKID 值:

pmkid

演示运行

已破解

免责声明

本工具仅用于教育和测试目的。请勿将其用于利用任何您不拥有或未经许可测试的网络上的漏洞。本脚本的作者不对其使用造成的任何误用或损害负责。

下载工具