3XPL0IT/ Tutorials /Wifi Hacks /WPA2 Handshake Capture & Crack

WPA2 Handshake Capture & Crack

Capture the 4-way handshake and crack WPA2 passwords using Aircrack-ng and Hashcat in a live environment.

Wifi Hacks Advanced ⏱ 45 min braucht: Kali, Monitor-Mode-Adapter, eigenes Test-WLAN
Nur im eigenen Labor oder mit schriftlicher Erlaubnis. Die Texte hier sind Ausbildung — kein Freibrief, fremde Systeme anzufassen.

WPA2-Handshake im eigenen Labor

Dieser Guide beschreibt, wie ein 4-Way-Handshake an einem Access Point entsteht, den du selbst betreibst, und wie du den PSK in einer kontrollierten Umgebung prüfst. Alles andere — fremde Netze, Nachbar-WLANs, Hotspots — ist strafbar.

Nur auf Hardware und SSIDs, die dir gehören. Kein „nur mal schnell den Nachbarn“.

Was du brauchst

Warum der Handshake zählt

WPA2-PSK verschickt das Passwort nicht im Klartext. Client und AP leiten aus der Passphrase und der SSID denselben PMK ab und beweisen sich das gegenseitig in vier EAPOL-Frames. Wer diese vier Frames (oder die relevanten zwei) mitschneidet, hat einen Hash, gegen den offline Wörter und Regeln laufen können — nicht das Live-Passwort.

Deshalb ist die Lehre hier doppelt:

  1. So funktioniert der Mechanismus.
  2. Ein kurzes, seltenes Passwort fällt. Ein langes, zufälliges hält.

Labor-Ablauf (Kurzform)

  1. Interface in den Monitor-Mode bringen (airmon-ng check kill, dann airmon-ng start wlan0).
  2. Mit airodump-ng das eigene Netz finden (BSSID, Kanal). Filter sofort auf diese BSSID.
  3. Auf dem Kanal lauschen und auf einen echten Reconnect warten — oder einen eigenen Client kurz trennen und neu verbinden.
  4. Die .cap-Datei prüfen: Handshake vorhanden?
  5. Für Hashcat nach 22000 konvertieren (hcxpcapngtool) und offline knacken.
# nur Beispiel — Interface-Namen und BSSID sind bei dir anders
sudo airmon-ng check kill
sudo airmon-ng start wlan0
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w lab wlan0mon
hcxpcapngtool -o lab.22000 lab-01.cap
hashcat -m 22000 lab.22000 wordlist.txt

Wenn dein bekanntes Labor-Passwort in der Liste steht, muss Hashcat es finden. Findet es nichts, ist die Wortliste zu schwach — nicht „WPA2 ist tot“.

Was du mitnehmen solltest

Nächster Schritt

Schreibe ins Laborbuch: Adapter, Treiber, Kanal, wie viele Frames bis zum vollständigen Handshake, wie lange Hashcat an einer 10k-Liste braucht. Das ist der Teil, der später in echte Audits (mit Auftrag) übergeht.