Об этом проекте

ATWA-NG — это пентест-движок WiFi нового поколения, преемник N2-NG. Он создан для преодоления ограничений инструментов с одним адаптером за счёт одновременного использования двух радиоадаптеров: один для непрерывного прослушивания, другой для активных атак. Этот гибридный подход устраняет разделение времени и потерю кадров, обеспечивая более надёжный захват рукопожатий и более эффективные атаки. Флагманская функция — **PINCER**, атака с двумя WiFi-адаптерами, требующая двух адаптеров Alfa (AWUS036ACHM в качестве слушателя и AWUS1900 в качестве атакующего). Радио A постоянно находится на целевом канале, параллельно перехватывая EAPOL-рукопожатия и PMKID без клиента. Радио B наращивает серии деаутентификации (8→16→32→64 кадра) только при необходимости, нацеливаясь на двух самых сильных клиентов и синхронизируя серии после beacon-кадров. Атака немедленно останавливается при захвате рукопожатия или PMKID, создавая готовый для взлома файл .22000. Другие атаки включают: - **Smart Attack**: автоматическая маршрутизация между PMKID и захватом рукопожатия. - **OMNI Attack**: полная адаптивная цепочка от профилирования до взлома. - **PMKID (без клиента)**: нативная реализация на scapy с учётом PMF. - **Захват рукопожатия**: нативный перехват EAPOL с проверочным фильтром. - **WPS**: Null-PIN, Pixie-Dust и брутфорс с ранним выходом при заблокированных точках доступа. - **WEP**: fake-auth, ARP replay, восстановление ключа PTW, Caffe Latte. - **Evil Twin**: поддельная точка доступа с captive portal и авто-деаутентификацией. - **Онлайн-подбор пароля**: живые попытки 4-стороннего рукопожатия. - **Взлом**: встроенные John the Ripper (jumbo) и aircrack-ng с пакетным взломом по всей папке. - **Де-клоакинг скрытого SSID**: автоматический. GUI (`atwa gui`) объединяет сканирование, атаку и взлом в одном окне. Пользователи могут выбирать адаптеры, запускать режим монитора, сканировать точки доступа, фиксироваться на целях, запускать атаки и управлять захватами. Вкладка Captures позволяет просматривать, конвертировать в формат 22000, восстанавливать, объединять и взламывать одним щелчком с любым бэкендом. Установка выполняется через pip в виртуальном окружении. Для взлома требуется сборка John the Ripper jumbo; в Kali это `sudo apt install john`, иначе собирайте из исходников в `~/john`. Инструмент определяет его автоматически. Использование CLI включает команды вроде `atwa scan`, `atwa smart` и `atwa omni`. Требования: Linux, Python 3.10+ и WiFi-адаптер с поддержкой режима монитора (два для PINCER). Только для авторизованного тестирования безопасности.