Kalidroid WiFite WPS/WPA2 抓包完整实战教程|自动攻击 Reaver/Hcxdumptool 握手包捕获(二)

Kalidroid WiFite WPS/WPA2 抓包完整实战教程|自动攻击 Reaver/Hcxdumptool 握手包捕获(二)

前言

上一篇我们完成了 USB 无线网卡挂载 + WiFite 开启 Monitor 监听模式 + 扫描周边 WiFi 热点

 

本篇继续往后走:在已经获取周边 WiFi 热点列表后,如何选择目标 AP,开启 WPS 攻击、WPA/WPA2 握手包捕获、自动攻击队列,并通过 Reaver 和 Hcxdumptool 完成抓包。

再次强调:本文仅适用于拥有书面授权的自有无线网络测试环境。未经允许抓包、攻击、破解他人 WiFi 密码,涉嫌违反《网络安全法》《刑法》。

一、接上篇:扫描完成后选择目标 WiFi

1. WiFi 扫描列表解读

进入 WiFite 扫描页面后,列表会显示附近所有无线热点,主要关注这些字段:
  • SSID:WiFi 名称
  • CH:信道
  • ENC:加密方式,如 WPA、WPA2、WPA3
  • WPS:是否支持 WPS 一键连接
  • 信号强度:信号越强,抓包成功率越高
  • 5G/2.4G:部分热点支持双频

2. 筛选目标 AP

从截图看,本次选择目标:

AiXimeijia

20260720033647555-818d6d4adc9f84795123219be978b049

该热点支持:
  • WPA2 加密
  • WPS 2.0
  • 信号稳定
  • 属于授权测试环境
选择目标后,点击热点右侧的选择框,加入攻击队列。

二、进入 CRACKING 攻击配置页面

扫描完成后,选择目标往下滑CRACKING 区域,进入 WiFi 攻击配置界面。

20260720033951324-image

这里主要分为三类攻击:
  1. WPS ATTACKS
    • 针对支持 WPS 的路由器
    • 使用 Reaver 进行 PIN 码爆破
    • 适合开启 WPS 且路由器防护较弱的设备

    20260720034228671-824bf3b59308b6acf37de7e65daa5c66

  • PMKID HUNT
    • 使用 Hcxdumptool 抓取 PMKID
    • 不需要完整四步握手
    • 适合 WPA/WPA2 密码后续哈希破解

    20260720034240338-86167975d7293d74faf0c2ebc9f4b3e5

  • WPA/WPA2 ATTACKS
    • 抓取完整握手包
    • 后续可使用 Hashcat 跑字典
    • 需要有设备连接过目标 WiFi 或有新设备连接

20260720034250901-5862fe37c393857a14c8c8e1736f1f2a

WPS 攻击提供两个主要工具:

Reaver

  • 经典 WPS PIN 爆破工具
  • 适合长时间跑 PIN
  • 成功率取决于路由器 WPS 防护强度

Bully

  • 另一种 WPS 攻击工具
  • 某些场景下速度更快
  • 适合作为 Reaver 替代方案
这些参数作用:
  • Ignore -5s:忽略某些错误状态,继续攻击
  • No NACKs:处理路由器不响应或拒绝场景
  • Fix M1/M3:修复 WPS 消息序列问题
  • Verbose:显示详细攻击日志
新手建议保持默认即可,不需要过度修改。

五、自动攻击队列配置

1. 选择自动攻击类型

WiFite 提供三种自动攻击组合:
1. WPS only
2. PMKID HUNT
3. WPA/WPA2 Attacks
这样可以同时尝试:
  • WPS PIN 爆破
  • PMKID 抓取
  • 完整握手包捕获

六、开始自动攻击

1. 点击 “自动攻击”

确认目标 AP 已选中后,点击底部:

20260720034607126-image

界面会进入攻击运行状态,显示:

20260720034703600-b796f0ba9a07461b74359b2307f7e021

此时手机会自动执行:
  1. 切换 Monitor 监听模式
  2. 监听目标 AP 信道
  3. 运行 Reaver 尝试 WPS PIN
  4. 运行 Hcxdumptool 抓取 PMKID
  5. 捕获 WPA/WPA2 握手包
  6. 自动保存抓包结果

2. 实时日志解读

日志区域会显示类似内容:
Reaver v1.6.6
WPS locked
Trying PIN
No response
Waiting for beacon
Captured PMKID
4-way handshake captured
关键判断:
  • WPS locked:路由器 WPS 已锁定,Reaver 成功率降低
  • No response:目标无响应,可能信号弱或信道切换问题
  • Captured PMKID:已抓到 PMKID,可用于后续破解
  • 4-way handshake captured:抓到完整握手包,后续可跑字典

七、攻击结果与保存文件

攻击完成后,结果通常保存为:
HCAPX
HCD
PMKID
Handshake
其中最重要的是:

HCAPX

  • 新版 Hcxdumptool 输出格式
  • 包含 PMKID 和握手数据
  • 推荐用于后续 Hashcat 破解

PMKID

  • 路由器支持 PMKID 时可直接获取
  • 不需要完整客户端连接握手
  • 破解速度相对更快

Handshake

  • 传统 4 次握手包
  • 需要有客户端连接 WiFi 时才容易抓到
  • 兼容性最好

八、后续破解流程

抓到包后,下一步不是继续抓包,而是进入密码破解阶段。

方案 1:Hashcat 破解 PMKID/HCAPX

命令示例:
hashcat -m 22000 hccapx_result.txt wordlist.txt
其中:
  • -m 22000:WPA-PMKID-PBKDF2
  • hccapx_result.txt:抓包结果文件
  • wordlist.txt:密码字典文件

方案 2:Hashcat 破解 WPA 握手包

hashcat -m 2500 handshake_result.pcap wordlist.txt

如果是新版 HCAPX:

hashcat -m 22000 hccapx_result.hcpx wordlist.txt

方案 3:使用 Kalidroid Cracking 模块(下一篇文章讲)

20260720035139534-image

如果不想手动输入命令,可以进入 Kalidroid 的:
模块,选择:
  • Hashcat
  • John
  • Aircrack-ng
  • Hcxdumptool 导出文件
然后导入字典文件进行破解。

20260720035156470-9218d128d8adb41c8a596eafbe8ea06d

九、常见问题排查

现象 原因 解决办法
Reaver 长时间无进度 路由器 WPS 锁定或信号弱 换靠近路由器位置,切换 Bully 或 PMKID 模式
抓不到握手包 无新设备连接目标 WiFi 等待有设备连接时再抓包,或使用 PMKID
攻击自动停止 网卡掉监听模式 重新进入 WiFite,确认 wlan0 仍为 Monitor
日志显示 No response 目标信道切换或信号差 重新扫描,选择信号更强的 AP
结果文件打不开 格式不兼容 优先导出 HCAPX 格式用于 Hashcat

十、合规安全提醒

  1. 仅攻击自己拥有所有权的 WiFi
  2. 不要在公共 WiFi、公司 WiFi、邻居 WiFi 上未经授权测试。
  3. 抓包成功后不要保存、传播或破解非授权网络密码。
  4. 测试结束后关闭 Monitor 模式,拔出 USB 网卡,清除抓包日志。
  5. 本教程仅限无线安全学习和授权渗透测试。

教程总结

本篇是 WiFite 无线渗透的关键进阶流程:
  1. 扫描周边 WiFi 后,选择支持 WPS/WPA2 的授权目标 AP。
  2. 进入 CRACKING 页面,配置 WPS 攻击、PMKID 抓取、WPA 握手包捕获。
  3. 使用 Reaver 进行 WPS PIN 爆破,使用 Hcxdumptool 抓取 PMKID 和握手包。
  4. 攻击完成后导出 HCAPX、PMKID、Handshake 等文件。
  5. 后续使用 Hashcat 配合字典文件进行密码破解。

完整链路:

OTG外接USB网卡
→ USBManager挂载到虚拟机
→ WiFite开启Monitor监听
→ 扫描周边WiFi
→ 选择目标AP
→ 配置WPS/PMKID/WPA攻击
→ 自动抓包
→ Hashcat字典破解
© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容