Sobre o projeto

ATWA-NG é um motor de pentest WiFi de próxima geração, sucessor do N2-NG. Ele foi projetado para superar as limitações de ferramentas de adaptador único usando dois rádios simultaneamente: um para escuta contínua e outro para ataques ativos. Essa abordagem híbrida elimina o compartilhamento de tempo e quadros perdidos, permitindo capturas de handshake mais confiáveis e ataques mais eficazes. O recurso principal é o **PINCER**, um ataque WiFi duplo que requer dois adaptadores Alfa (AWUS036ACHM como ouvinte e AWUS1900 como atacante). O Rádio A permanece no canal alvo, farejando handshakes EAPOL e PMKID sem cliente em paralelo. O Rádio B aumenta rajadas de deauth (8→16→32→64 quadros) apenas se necessário, mirando nos dois clientes mais fortes e cronometrando rajadas após beacons. O ataque para imediatamente quando um handshake ou PMKID é capturado, produzindo um arquivo .22000 pronto para quebra. Outros ataques incluem: - **Smart Attack**: roteamento automático entre captura de PMKID e handshake. - **OMNI Attack**: cadeia adaptativa completa, de perfilamento a quebra. - **PMKID (sem cliente)**: implementação nativa em scapy, ciente de PMF. - **Captura de Handshake**: farejamento EAPOL nativo com verificação. - **WPS**: Null-PIN, Pixie-Dust e força bruta com saída antecipada em APs bloqueados. - **WEP**: fake-auth, replay ARP, recuperação de chave PTW, Caffe Latte. - **Evil Twin**: AP rogue com portal cativo e auto-deauth. - **Adivinhação de Senha Online**: tentativas ao vivo de handshake de 4 vias. - **Quebra**: John the Ripper (jumbo) e aircrack-ng integrados, com quebra em lote de pastas. - **Desmascaramento de SSID oculto**: automático. A GUI (`atwa gui`) combina varredura, ataque e quebra em uma janela. Usuários podem selecionar adaptadores, iniciar modo monitor, escanear APs, travar alvos, lançar ataques e gerenciar capturas. A aba Captures permite inspeção, conversão para formato 22000, reparo, mesclagem e quebra com um clique usando qualquer backend. A instalação é via pip em um ambiente virtual. O John the Ripper jumbo é necessário para quebra; no Kali, use `sudo apt install john`; caso contrário, compile da fonte em `~/john`. A ferramenta o detecta automaticamente. O uso via CLI inclui comandos como `atwa scan`, `atwa smart` e `atwa omni`. Requisitos: Linux, Python 3.10+ e um adaptador WiFi com suporte a modo monitor (dois para PINCER). Apenas para testes de segurança autorizados.