拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

wifit3 WPA3 SAE握手为什么难降级?SAE-only与过渡模式的完整区别指南

wifit3 WPA3 SAE握手为什么难降级?SAE-only与过渡模式的完整区别指南

wifit3 WPA3 SAE握手为什么难降级?SAE-only与过渡模式的完整区别指南

【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3

wifit3 是一款仅依赖 USB 无线网卡、跨平台(Linux / Windows / macOS)运行的 Wi-Fi 审计工具。本文讲解wifit3 WPA3 SAE 握手为什么难以直接破解、为什么"降级攻击"在 SAE-only 网络上失效,以及它与 WPA3 过渡模式(Transition Mode)的本质区别——帮你快速判断哪些 AP 值得动手。

📡 先认识:SAE 握手为什么"抓了也白抓"

WPA2 的 4-Way Handshake(四次握手)能破解,前提是 PMK 由密码经 PBKDF2 派生,hashcat-m 22000可以直接对口令做字典/暴破。

WPA3 的 SAE(Simultaneous Authentication of Equals,又称 Dragonfly)换了整套逻辑:

  • PMK 是临时生成的(ephemeral PMK),来自双方 ECDH 协商,而不是你的 Wi-Fi 密码;
  • 即使你完整抓到 SAE Commit / Confirm 帧,也拿不到可暴破的口令材料;
  • 所以 SAE 类别的握手在 wifit3 里被标记为uncrackable(不可破解)。

这一点直接体现在抓取判定逻辑中:handshake.py 定义了 SAE 族 AKM 集合(SAE / FT-SAE / SAE-EXT-KEY / FT-SAE-EXT-KEY,套件号 8、9、24、25),只要协商到这些 AKM,EAPOL 捕获一律判为"不可破解",PMKID 同样会被扣住不导出。UI 侧也会明确提示——focus_model.py 对纯 WPA3/SAE 目标直接输出"passive capture not applicable(被动捕获不适用)"。

一句话结论:SAE 握手天生就是"一次性钥匙",抓得再完美也无法离线暴破。

上图是 wifit3 的实时扫描器:ENCRYPT列里WPA3×2表示该 AP 同时广播 WPA2 与 WPA3 两套安全套件——这正是过渡模式的典型特征;如果只出现WPA3×1,则是SAE-only。这个"×N"数量就是判断目标类型的第一个线索。

🔄 SAE-only 与过渡模式:降级成败的分水岭

维度SAE-only(纯 WPA3)WPA3 过渡模式(Transition)
广播的安全套件仅 SAEWPA2-PSK + SAE 并存
客户端行为只接受 SAE 认证新旧设备都允许,兼容 WPA2
能否被动抓破解材料❌ SAE 握手不可破解❌ 抓到的是 SAE 帧,同样不可破解
降级(EvilTwin)可行性❌ 客户端拒绝与 WPA2-only 仿冒 AP 关联✅ 客户端可被引到 WPA2 孪生 AP 完成 PSK 认证
wifit3 对应能力仅观察,无有效载荷EvilTwin 捕获可破解的 M2 帧

关键差异在客户端侧:过渡模式下存在仍走 WPA2-PSK 路径的旧设备;而 SAE-only 网络的客户端(固件/系统均已强制 WPA3)看到只广播 WPA2 的仿冒 AP 会直接拒绝关联——降级链路在第一环就断了。

🎭 wifit3 的 EvilTwin:只打"过渡模式"这一枪

wifit3 的降级实现位于 campaigns/README.md 描述的eviltwin/子模块,其原理在 campaign.py 的文件头注释中说得非常直白:"把客户端从一个 WPA3 过渡模式 AP 赶下来(punt),让它落到一台 WPA2-PSK 孪生 AP 上,用可破解的 PSK 重新关联,从而抓到 M2"。

整个流程分三步:

  1. 克隆:基于真实 beacon 生成一个剥掉 SAE、只留 WPA2-PSK的"孪生" beacon(见 ap.py 中的beacon_clone),BSSID、SSID、信道与真身一致;
  2. 驱逐:用三种手段把客户端从真 AP 上"踹"下来——Deauth 广播、CSA 信道迁移帧、BTM BSS 切换请求。若目标启用了 PMF-Required,robust 类驱逐帧会被客户端丢弃,wifit3 会自动只保留 CSA 一种模式(见default_punt_modes);
  3. 捕获:客户端被迫重连时落进 WPA2 孪生 AP,完成的是标准 PSK 四次握手,其中 M2 帧含可破解材料,直接落盘到captures/。

上图即降级/驱逐后的战果:日志显示 "Valid 4-Way Handshake (M2+M3)" 校验通过,握手与 PMKID 均已保存到 captures 目录——这就是过渡模式目标被"降级"后的样子。

🧭 实操建议:先分类,再选择打法

  1. 看 ENCRYPT 列:扫描器里WPA3×2(或同时列出 WPA2+SAE)→ 过渡模式,可启动 EvilTwin;仅WPA3×1→ SAE-only,降级不可行,直接跳过;
  2. 看 PMF:过渡模式 + PMF-Required 的 AP 只能用 CSA 驱逐,成功率取决于客户端对信道迁移帧的响应策略;
  3. SAE-only 目标的现实选项:wifit3 对纯 SAE 目标没有离线破解路径,能做的只有持续监听与设备识别(厂商/型号指纹);
  4. 单卡即可:EvilTwin 支持单网卡同时承担孪生 AP 与驱逐任务(twin_iface == punt_iface),多卡部署只是更从容。

常见问题(FAQ)

Q:过渡模式下,新 WPA3 客户端不是会优先走 SAE 吗?A:会。但 wifit3 的驱逐手段(Deauth/CSA/BTM)打的是"重连"这个动作——被赶下来后,旧设备走 PSK,新设备走 SAE。只要目标网段里存在任意一台 WPA2 设备,M2 就能到手。

Q:SAE-only 网络能靠 PMKID 补救吗?A:不能。SAE 的密钥材料不参与传统 PMKID 计算,且 wifit3 对非纯 PSK(AKM 2)的 PMKID 默认不导出,见 handshake.py 的pmkid_crackable判定。

Q:降级算不算破坏服务?A:驱逐帧(deauth/CSA)是主动干扰行为,可能影响目标网络可用性。请仅对自己拥有或已获授权的网络操作,遵守当地法律。

延伸阅读

  • 各芯片支持的网卡与能力矩阵:docs/SUPPORTED-HARDWARE.md
  • 全部攻击模块说明:campaigns/README.md
  • 主题与界面配置:docs/THEMES.md

总结:WPA3 SAE 握手的"难降级"本质是协议设计使然——SAE 的临时 PMK 让捕获失去破解意义,而 SAE-only 网络又关闭了客户端回到 WPA2 的后门。只有过渡模式同时具备"可破解的 PSK 路径"和"愿意走这条路的客户端",才是 wifit3 EvilTwin 降级的有效目标。

【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

返回列表