Об этом проекте
ATWA-NG — это пентест-движок WiFi нового поколения, преемник N2-NG. Он создан для преодоления ограничений инструментов с одним адаптером за счёт одновременного использования двух радиоадаптеров: один для непрерывного прослушивания, другой для активных атак. Этот гибридный подход устраняет разделение времени и потерю кадров, обеспечивая более надёжный захват рукопожатий и более эффективные атаки.
Флагманская функция — **PINCER**, атака с двумя WiFi-адаптерами, требующая двух адаптеров Alfa (AWUS036ACHM в качестве слушателя и AWUS1900 в качестве атакующего). Радио A постоянно находится на целевом канале, параллельно перехватывая EAPOL-рукопожатия и PMKID без клиента. Радио B наращивает серии деаутентификации (8→16→32→64 кадра) только при необходимости, нацеливаясь на двух самых сильных клиентов и синхронизируя серии после beacon-кадров. Атака немедленно останавливается при захвате рукопожатия или PMKID, создавая готовый для взлома файл .22000.
Другие атаки включают:
- **Smart Attack**: автоматическая маршрутизация между PMKID и захватом рукопожатия.
- **OMNI Attack**: полная адаптивная цепочка от профилирования до взлома.
- **PMKID (без клиента)**: нативная реализация на scapy с учётом PMF.
- **Захват рукопожатия**: нативный перехват EAPOL с проверочным фильтром.
- **WPS**: Null-PIN, Pixie-Dust и брутфорс с ранним выходом при заблокированных точках доступа.
- **WEP**: fake-auth, ARP replay, восстановление ключа PTW, Caffe Latte.
- **Evil Twin**: поддельная точка доступа с captive portal и авто-деаутентификацией.
- **Онлайн-подбор пароля**: живые попытки 4-стороннего рукопожатия.
- **Взлом**: встроенные John the Ripper (jumbo) и aircrack-ng с пакетным взломом по всей папке.
- **Де-клоакинг скрытого SSID**: автоматический.
GUI (`atwa gui`) объединяет сканирование, атаку и взлом в одном окне. Пользователи могут выбирать адаптеры, запускать режим монитора, сканировать точки доступа, фиксироваться на целях, запускать атаки и управлять захватами. Вкладка Captures позволяет просматривать, конвертировать в формат 22000, восстанавливать, объединять и взламывать одним щелчком с любым бэкендом.
Установка выполняется через pip в виртуальном окружении. Для взлома требуется сборка John the Ripper jumbo; в Kali это `sudo apt install john`, иначе собирайте из исходников в `~/john`. Инструмент определяет его автоматически.
Использование CLI включает команды вроде `atwa scan`, `atwa smart` и `atwa omni`. Требования: Linux, Python 3.10+ и WiFi-адаптер с поддержкой режима монитора (два для PINCER).
Только для авторизованного тестирования безопасности.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.