Из личного опыта скажу что:
1) 90% юзеров не заморачиваются сменой логина и пароля в роутере, они больше обеспокоены паролем от вай фай, админка их мало волнует.
2) Если ты тем же самым снифером Intercepter-NG отключишь всех пользователей от доступа к роутеру, а потом подсунишь фальшивый сертификат. То они его примут. Я это проводил на работе. Шефу, который что-то там мало мало шарил в компе, отрубил инет. Тот минут 10-15 ковырялся в роутере и компе, потом от безысходности принял фальшивый сертификат. И конечно же инет заработал.
3) что бы залезть в комп жертвы, тебе вовсе нет необходимости залезать в " потроха" роутера. Присоединился к точке, просканировал, проверил эксплоиты ... Ну дальше все как обычно.