Sobre o projeto
ATWA-NG é um motor de pentest WiFi de próxima geração, sucessor do N2-NG. Ele foi projetado para superar as limitações de ferramentas de adaptador único usando dois rádios simultaneamente: um para escuta contínua e outro para ataques ativos. Essa abordagem híbrida elimina o compartilhamento de tempo e quadros perdidos, permitindo capturas de handshake mais confiáveis e ataques mais eficazes.
O recurso principal é o **PINCER**, um ataque WiFi duplo que requer dois adaptadores Alfa (AWUS036ACHM como ouvinte e AWUS1900 como atacante). O Rádio A permanece no canal alvo, farejando handshakes EAPOL e PMKID sem cliente em paralelo. O Rádio B aumenta rajadas de deauth (8→16→32→64 quadros) apenas se necessário, mirando nos dois clientes mais fortes e cronometrando rajadas após beacons. O ataque para imediatamente quando um handshake ou PMKID é capturado, produzindo um arquivo .22000 pronto para quebra.
Outros ataques incluem:
- **Smart Attack**: roteamento automático entre captura de PMKID e handshake.
- **OMNI Attack**: cadeia adaptativa completa, de perfilamento a quebra.
- **PMKID (sem cliente)**: implementação nativa em scapy, ciente de PMF.
- **Captura de Handshake**: farejamento EAPOL nativo com verificação.
- **WPS**: Null-PIN, Pixie-Dust e força bruta com saída antecipada em APs bloqueados.
- **WEP**: fake-auth, replay ARP, recuperação de chave PTW, Caffe Latte.
- **Evil Twin**: AP rogue com portal cativo e auto-deauth.
- **Adivinhação de Senha Online**: tentativas ao vivo de handshake de 4 vias.
- **Quebra**: John the Ripper (jumbo) e aircrack-ng integrados, com quebra em lote de pastas.
- **Desmascaramento de SSID oculto**: automático.
A GUI (`atwa gui`) combina varredura, ataque e quebra em uma janela. Usuários podem selecionar adaptadores, iniciar modo monitor, escanear APs, travar alvos, lançar ataques e gerenciar capturas. A aba Captures permite inspeção, conversão para formato 22000, reparo, mesclagem e quebra com um clique usando qualquer backend.
A instalação é via pip em um ambiente virtual. O John the Ripper jumbo é necessário para quebra; no Kali, use `sudo apt install john`; caso contrário, compile da fonte em `~/john`. A ferramenta o detecta automaticamente.
O uso via CLI inclui comandos como `atwa scan`, `atwa smart` e `atwa omni`. Requisitos: Linux, Python 3.10+ e um adaptador WiFi com suporte a modo monitor (dois para PINCER).
Apenas para testes de segurança autorizados.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.