À propos du projet
ATWA-NG est un moteur de pentest WiFi de nouvelle génération, successeur de N2-NG. Il est conçu pour surmonter les limitations des outils à adaptateur unique en utilisant deux radios simultanément : une pour l'écoute continue et une pour les attaques actives. Cette approche hybride élimine le partage de temps et les trames perdues, permettant des captures de handshake plus fiables et des attaques plus efficaces.
La fonctionnalité phare est **PINCER**, une attaque double WiFi qui nécessite deux adaptateurs Alfa (AWUS036ACHM comme écouteur et AWUS1900 comme attaquant). La radio A reste stationnée sur le canal cible, reniflant les handshakes EAPOL et le PMKID sans client en parallèle. La radio B escalade les rafales de deauth (8→16→32→64 trames) uniquement si nécessaire, ciblant les deux clients les plus forts et synchronisant les rafales après les balises. L'attaque s'arrête immédiatement lorsqu'un handshake ou un PMKID est capturé, produisant un fichier .22000 prêt à être cracké.
Les autres attaques incluent :
- **Smart Attack** : routage automatique entre la capture PMKID et handshake.
- **OMNI Attack** : chaîne adaptative complète du profilage au cracking.
- **PMKID (sans client)** : implémentation native scapy, compatible PMF.
- **Capture de handshake** : reniflage EAPOL natif avec porte de vérification.
- **WPS** : Null-PIN, Pixie-Dust, et force brute avec abandon précoce sur les AP verrouillés.
- **WEP** : fake-auth, rejeu ARP, récupération de clé PTW, Caffe Latte.
- **Evil Twin** : AP rogue avec portail captif et auto-deauth.
- **Deviner le mot de passe en ligne** : tentatives de handshake 4 voies en direct.
- **Cracking** : John the Ripper (jumbo) et aircrack-ng intégrés, avec cracking par lots sur tout un dossier.
- **Dévoilement des SSID cachés** : automatique.
L'interface graphique (`atwa gui`) combine scan, attaque et cracking dans une seule fenêtre. Les utilisateurs peuvent sélectionner les adaptateurs, démarrer le mode moniteur, scanner les AP, verrouiller les cibles, lancer des attaques et gérer les captures. L'onglet Captures permet l'inspection, la conversion au format 22000, la réparation, la fusion et le cracking en un clic avec l'un ou l'autre backend.
L'installation se fait via pip dans un environnement virtuel. La version jumbo de John the Ripper est requise pour le cracking ; sur Kali, c'est `sudo apt install john`, sinon compiler depuis les sources dans `~/john`. L'outil le détecte automatiquement.
L'utilisation en ligne de commande inclut des commandes comme `atwa scan`, `atwa smart`, et `atwa omni`. Exigences : Linux, Python 3.10+, et un adaptateur WiFi compatible mode moniteur (deux pour PINCER).
Pour les tests de sécurité autorisés uniquement.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.