Subway Crackers - Subway Crackers - Play Online
Subway Crackers - Play Online

O que é o subway crackers e como funciona na prática

O subway crackers é uma ferramenta bastante conhecida no meio de segurança wireless. Ela basicamente automatiza a captura e o processamento de handshakes de redes Wi-Fi para testar a força de senhas. É diferente de um simples dicionário online porque trabalha junto com módulos de captura de pacotes em modo monitor. Eu já vi gente tentar usar sem entender o processo todo e quebrar a cabeça por horas. A coisa mais comum é alguém rodar o software sem ter uma placa de rede compatível ou sem saber configurar o modo monitor. Aí resulta em nada sendo capturado e frustração na certa.

Subway crackers instalação e primeiros passos

A instalação geralmente envolve baixar o pacote, extraí-lo e rodar os scripts com privilégios de root. No Linux, o caminho costuma ser direto. Baixa o tarball, descompacta, entra na pasta e executa o script principal com sudo. Depende muito da versão que você pegar, porque alguns forks vêm com dependências desatualizadas. Um detalhe que poucas pessoas comentam é que o subway crackers depende fortemente do aircrack-ng suite instalado no sistema. Se o aircrack-ng, o airodump, o aireplay ou o md5crypt não estiverem na pasta do sistema ou no PATH, o simplesmente não consegue processar os handshakes capturados. Isso acontece o tempo todo. Verifique antes com o comando which airodump-ng se o binário está acessível.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Como capturar o handshake na prática

O processo real começa com a seleção da interface wireless. Você precisa colocar a placa em modo monitor usando o airmon-ng. Aí roda o airodump-ng apontando para o BSSID da rede alvo e o canal correspondente. Quando o handshake é capturado, você salva o arquivo com extensão cap. O meu maior problema com isso foi numa situação específica em que a rede alvo usava WPA2 com AES mas tinha desabilitado a retransmissão de certos frames de gestão. O handshake sempre aparecia truncado no airodump e o subway crackers falhava na validação porque o arquivo não tinha os quatro pacotes completos que compõem o handshake adequado. A solução foi rodar um aireplay-ng com o parâmetro de deautenticação direcionado ao BSSID alvo forçando um novo handshake completo. Depois de aproximadamente três tentativas de deauth, o arquivo cap veio com todos os frames necessários e o crack funcionou sem erro.

Processando e testando senhas

Depois de ter o handshake salvo, o subway crackers entra em ação. Ele lê o arquivo, extrai o ESSID, e começa a testar senhas contra ele usando um wordlist. A velocidade varia drasticamente dependendo da potência da CPU, do tamanho do wordlist e do algoritmo de hash usado pela rede. Redes WEP caem rápido. Redes WPA com PSK longa levam tempo considerável mesmo em hardware decente. Uma coisa que poucos mencionam é que usar um wordlist genérico como o rockyou.txt sozinho raramente funciona em redes corporativas ou residenciais bem configuradas. Senhas comuns como 12345678 ou senhas do tipo nome + ano ficam expostas muito rápido, mas senhas geradas com padrões complexos exigem wordlists customizadas. Eu já gastuei dias processando arquivos grandes com resultado zero porque o wordlist não cobria o padrão de senha que a pessoa tinha escolhido. A dica prática é combinar dicionários base com regras de transformação que incluam variações de caracteres especiais e inversões.

Pontas soltas e limitações reais

O subway crackers não é bala de prata. Ele falha completamente quando o handshake está corrompido, quando a rede usa WPA3 ou quando o roteador está em uma faixa de 5GHz com compatibilidade limitada de drivers. Além disso, muitas versões disponíveis na internet são modificadas por terceiros e podem conter código malicioso ou scripts que rodando coisas que você não espera no seu sistema. Sempre verifique o checksum e prefira repositórios conhecidos quando possível. Para quem precisa de uma alternativa mais atualizada e mantida, o próprio aircrack-ng com o comandos tradicionais continua sendo a opção mais estável. Ferramentas como o hashcat também oferecem taxa de processamento bem superior em GPUs modernas, transformando um teste que poderia levar horas em questão de minutos dependendo da placa gráfica disponível.