Беспроводные сети Wi-Fi изначально проектировались с заделом на высокий уровень защищенности. Однако регулярное обнаружение уязвимостей в самих протоколах (WEP, WPA, WPA2/WPA3) и в их аппаратных реализациях доказало: абсолютно неприступных систем не существует.
Сегодня Wi-Fi используется повсеместно — это удобно, мобильно и избавляет от прокладки кабелей. Чтобы защитить свою инфраструктуру и убедиться в стойкости паролей, системному администратору или специалисту по безопасности необходимо понимать, какие утилиты и методы аудита используют злоумышленники.
• Атаки на WPS (PIN/Pixie Dust): эксплойт слабых мест протокола быстрого подключения без перебора WPA-ключа.
• Социальная инженерия и «Evil Twin»: создание поддельных точек доступа для фишинга учетных данных.
• Деаутентификация (DoS): принудительный сброс подключенных клиентов для захвата сессии.
1. Aircrack-ng

Aircrack-ng — это «золотой стандарт» и самый популярный швейцарский нож для аудита безопасности Wi-Fi. Набор состоит из модульных консольных утилит, каждая из которых решает узкоспециализированную задачу:
Принцип работы: Сетевой адаптер переводится в режим монитора, после чего airodump-ng фиксирует 4-way handshake (четырехэтапное рукопожатие) при подключении реального клиента к точке доступа. Затем файл с захваченным хэшем отправляется в aircrack-ng для словарного перебора.
2. AirSnort

AirSnort — классическая историческая утилита с графическим интерфейсом, предназначенная исключительно для расшифровки ключей устаревшего протокола WEP. Программа пассивно анализирует передаваемый трафик и автоматически вычисляет ключ шифрования сразу после накопления достаточного количества слабых векторов инициализации (IV).
3. Kismet

Kismet — это мощнейший пассивный детектор беспроводных сетей, сниффер и система обнаружения вторжений (IDS). В отличие от стандартных сканеров, Kismet не отправляет никаких лог-пакетов в радиоэфир, что делает его работу полностью незаметной.
- Поддержка стандартов IEEE 802.11a/b/g/n/ac/ax, а также Bluetooth и Zigbee.
- Обнаружение скрытых SSID и неавторизованных точек доступа (Rogue AP).
- Интеграция с GPS-приемниками для привязки координат найденого Wi-Fi (вардрайвинг).
4. Fern Wi-Fi Wireless Cracker

Fern Wi-Fi Cracker предоставляет наглядную графическую оболочку (GUI) на базе Python и Qt для автоматизации атак. Инструмент объединяет функции перехвата пакетов, взлома ключей WEP/WPA/WPA2/WPS и сетевого аудита Ethernet.
5. CoWPAtty

CoWPAtty — специализированная консольная утилита для ускоренного перебора ключей WPA/WPA2 с использованием предварительно сгенерированных хэш-таблиц (Rainbow Tables).
Поскольку хэш WPA-PSK жестко привязан к имени сети (SSID), радужные таблицы требуют предварительного расчета под конкретное имя маршрутизатора. Использование предрассчитанных файлов PMK (Pairwise Master Key) позволяет ускорить процесс брутфорса в десятки раз по сравнению с классическим перебором.
6. AirJack
AirJack — утилита и драйвер инъекции пакетов в беспроводной эфир. Применяется для проведения атак типа «Отказ в обслуживании» (DoS) путем массовой отправки Deauth-пакетов, а также для создания условий, необходимых при реализации атак Man-in-the-Middle (MitM).
7. WepAttack

Утилита на языке C для словарной атаки на ключи WEP. Работает напрямую с файлами дампа трафика (pcap) и тестирует миллионы вариантов ключей в секунду без взаимодействия с радиоэфиром.
8. Wifiphisher

Wifiphisher принципиально отличается от технических брутфорсеров — инструмент атакует человеческий фактор с помощью методов социальной инженерии (Social Engineering):
- Утилита отправляет кадры деаутентификации, глуша легитимную Wi-Fi точку доступа.
- Одновременно создается «двойник» (Rogue AP) с тем же SSID без пароля или с Captive Portal.
- При попытке зайти в интернет пользователю демонстрируется фейковая страница (например, «Требуется обновление прошивки роутера»).
- Введенный пользователем пароль мгновенно передается атакующему.
9. Reaver

Reaver выполняет принудительный перебор (Brute-force) 8-значного PIN-кода WPS (Wi-Fi Protected Setup). Так как спецификация WPS разделяет PIN на две части (4 и 3 цифры плюс контрольная сумма), вместо $10^8$ комбинаций требуется проверить всего $10^4 + 10^3 = 11,000$ вариантов. Это позволяет подделать PIN-код и узнать WPA-пароль за 4–10 часов.
10. Wifite

Wifite (и его версия Wifite2) — скрипт на Python, полностью автоматизирующий процесс аудита. Утилита не требует от оператора сложных настроек: она самостоятельно сканирует диапазон, выбирает цели с наилучшим сигналом и поочередно применяет атаки PMKID, WPS, WPA-Handshake и WEP.
11. WepDecrypt
Утилита на базе C++, предназначенная для криптоанализа WEP-ключей. Поддерживает сочетание методик: словарные атаки, генерацию мутационных вариантов ключа и методы статистического анализа байтов IV.
12. Pyrit

Pyrit — инструмент для аппаратно-ускоренного перебора хэшей WPA/WPA2-PSK. За счет задействования вычислительных мощностей графических процессоров (NVIDIA CUDA и AMD OpenCL) Pyrit обрабатывает сотни тысяч паролей в секунду, создавая масштабные пространственно-временные базы данных PMK.
13. Infernal Twin

Автоматизированный комплекс для развертывания векторов атаки типа Evil Twin («Злой двойник»). Имеет встроенные модули фишинга, перехвата сетевого трафика, подмены DNS-ответов и сбора учетных данных в публичных Wi-Fi сетях.
14. Pixiewps

Pixiewps реализует офлайн-атаку Pixie Dust на уязвимые чипсеты WPS (Ralink, Realtek, Broadcom). Эксплойт использует генераторы псевдослучайных чисел с низкой энтропией, что позволяет восстановить PIN-код WPS мгновенно (за 1–5 секунд), не отправляя тысячи запросов к маршрутизатору.
15. Crunch
Мощный генератор словарей. Позволяет создавать уникальные списки паролей по заданным шаблонам, символьным наборам, длине и регуляторным выражениям, оптимизируя размер словаря под конкретную задачу.
16. Airgeddon
Интерактивный оболочечный скрипт для Linux, объединяющий практически весь спектр софта для пентеста Wi-Fi. Airgeddon предлагает пошаговый текстовый интерфейс для проведения атак на WEP, WPA/WPA2, WPS и Rogue AP без необходимости вручную запоминать синтаксис консольных команд.
Сводное сравнение инструментов
Заключение и правовой статус
Понимание методов работы современных утилит для аудита Wi-Fi позволяет сделать главный вывод: **шифрование WEP и стандартный WPS без защиты от брутфорса должны быть немедленно отключены** в настройках вашего маршрутизатора. Используйте надежный протокол WPA2-Personal (с длинным паролем от 12 символов) или WPA3.
Понравилась статья?
Помогите Setiwik.ru создавать больше глубоких обзоров и новостей. Один клик и ваш вклад помогает держать серверы включёнными и авторов мотивированными!
Поддержать проектСпасибо, что вы с нами!




WPA3 самый новейший протокол, а не WPA2!