Как перестать заучивать флаги aircrack и начать тестировать Wi-Fi
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.
Представьте ситуацию: вам нужно проверить безопасность офисной сети или просто ради интереса посмотреть, насколько устойчив ваш домашний роутер. Вы открываете терминал, и тут начинается квест. Сначала нужно перевести карту в режим мониторинга через airmon-ng, потом запустить airodump-ng, чтобы найти цель, затем не забыть про aireplay-ng для деавторизации... А если там WPS? Тогда вспоминаем про reaver или bully. К тому моменту, как вы введете десятую команду с кучей специфических флагов, желание что-то тестировать может поутихнуть.
Именно эту проблему решает Wifite2. Это Python-скрипт, который объединяет разрозненные инструменты аудита беспроводных сетей в один понятный интерфейс. Автор проекта, derv82, полностью переписал оригинальный Wifite, сделав его чище, быстрее и современнее.
Что это такое
Wifite2 — это не новый метод взлома, а умная надстройка над классикой вроде Aircrack-ng, Hashcat и Reaver. Основная идея проста: вы запускаете один скрипт, выбираете цель из списка, а дальше программа сама подбирает нужные инструменты и аргументы. Это экономит время и избавляет от необходимости держать в голове десятки консольных команд.
Инструмент заточен под Kali Linux и ParrotSec. Если вы решите запустить его на обычной Ubuntu, скорее всего, столкнетесь с проблемами из-за старых версий зависимостей или отсутствия патчей в драйверах сетевой карты. Кстати, для работы обязательно нужен USB-адаптер с поддержкой режима мониторинга и инъекции пакетов.
Главные фишки Wifite2
Проект автоматизирует практически все актуальные методы получения доступа к сети.
Работа с WPS без лишних движений
WPS до сих пор остается одной из самых уязвимых точек в домашних роутерах. Wifite2 по умолчанию пробует атаку Pixie-Dust (оффлайн перебор PIN-кода) и онлайн брутфорс. Если одна утилита не справляется, он может автоматически переключиться на другую, например, использовать bully вместо reaver.

Захват PMKID
Это относительно свежий метод (появился пару лет назад), который позволяет получить хеш WPA2 даже без активных клиентов в сети. Wifite2 использует hcxdumptool для захвата и подготавливает файл для последующего взлома в hashcat. Раньше для этого приходилось выполнять цепочку из 3-4 разных команд.

Деанонимизация скрытых сетей
Если точка доступа не транслирует свой SSID (скрытая сеть), скрипт автоматически попытается «раскрыть» её в процессе сканирования. Он дождется подключения легитимного клиента или отправит пакеты деавторизации, чтобы перехватить имя сети в момент переподключения.

Проверка рукопожатий
Одна из главных болей при захвате WPA Handshake — это получение «битого» пакета, который невозможно расшифровать. Wifite2 проверяет захваченное рукопожатие через несколько инструментов сразу: pyrit, tshark и cowpatty. Если захват прошел успешно, вы увидите подтверждение в реальном времени.
Почему вторая версия лучше первой
Если вы когда-то пользовались старым Wifite, то помните, как он иногда зависал или оставлял "хвосты" в виде работающих процессов airodump-ng. В Wifite2 процесс-менеджмент полностью переделали. Теперь после выхода из программы в системе не остается лишнего мусора.
Кроме того:
- Скорость: список целей обновляется каждую секунду.
- Информативность: во время атаки вы видите уровень сигнала (Power) в реальном времени и прогресс выполнения конкретных шагов (например, этапы Pixie-Dust).
- Обучение: если запустить скрипт с флагом
-vvv, он покажет каждую команду, которую выполняет "под капотом". Это отличный способ выучить аргументы того жеaireplay-ng, просто наблюдая за работой скрипта.
Как запустить
Установка стандартная для Python-проектов. Можно запустить прямо из папки или установить в систему:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo python3 setup.py install
После этого достаточно просто набрать sudo wifite в любом месте терминала.
Кому это пригодится
Wifite2 идеально подходит для двух типов людей. Во-первых, для пентестеров, которым нужно быстро провести разведку на объекте и собрать "низко висящие фрукты" в виде уязвимых WPS и слабых WEP-паролей. Во-вторых, для новичков, которые хотят разобраться в безопасности Wi-Fi, но пугаются сложности синтаксиса профессиональных утилит.
Конечно, Wifite2 не заменит глубокого понимания протоколов. В сложных случаях все равно придется лезть в логи tshark или вручную настраивать параметры hashcat. Но как инструмент для ежедневного использования — это, пожалуй, самый удобный "швейцарский нож" в своей категории на сегодняшний день.
Стоит ли его пробовать? Определенно, если у вас есть подходящая сетевая карта и желание проверить свои железки на прочность. Просто помните, что использовать такие инструменты можно только в сетях, владельцы которых дали на это явное согласие.