На выездном аудите Wi-Fi-инфраструктуры банка мой ALFA AWUS036ACH на чипсете RTL8812AU отказался инжектить пакеты. Kali обновился до ядра 6.8, DKMS-драйвер тихо сдох и не пересобрался. Два часа на объекте заказчика - ковыряние в логах, пересборка модуля, попытки загрузить его вручную. Спас запасной адаптер на MediaTek MT7612U, который завёлся из коробки. Девять из десяти гайдов рекомендуют один адаптер, но ни один не предупреждает, когда и почему он откажет. Ниже - честное сравнение чипсетов для беспроводного пентеста с конкретными командами проверки перед каждым выездом.
Зачем пентестеру отдельный Wi-Fi адаптер
Встроенные модули ноутбуков (Intel AX200/AX210, Broadcom) не умеют ни monitor mode, ни packet injection. Это аппаратное ограничение на уровне драйверов и прошивки - никакими настройками не обойти.Для wireless-аудита нужны обе функции. Monitor mode переводит адаптер в режим пассивного прослушивания всего Wi-Fi-трафика в радиусе действия - без него не захватишь WPA2 handshake и не проведёшь разведку эфира (Network Sniffing T1040, Wi-Fi Discovery T1016.002 по MITRE ATT&CK). Packet injection позволяет генерировать произвольные 802.11-фреймы: деаутентификация клиентов, атака Evil Twin (T1557.004), PMKID-захват через hcxdumptool. Адаптер без инъекции - дорогой приёмник. Не инструмент.
Бизнес-логика атаки со стороны злоумышленника выглядит так: внедрение устройства в периметр (Hardware Additions, T1200) → перехват пакетов через monitor mode → захват handshake → Password Cracking (T1110.002) офлайн через hashcat → учётные данные → lateral movement в корпоративную сеть. Весь kill chain начинается с USB Wi-Fi адаптера, который умеет и слушать, и инжектить.
И ещё момент: если Kali крутится в виртуалке (а так работает большинство на этапе подготовки к OSCP), проброс USB-устройства в гостевую ОС - задача тривиальная. А вот попытка отдать VM контроль над встроенным Wi-Fi хоста - путь к боли и потерянному вечеру.
Чипсет для мониторинга Wi-Fi: RTL8812AU vs MT7612U vs MT7921AUN
Бренд адаптера не определяет совместимость Wi-Fi адаптера с Kali Linux - чипсет определяет всё. Классика жанра: TP-Link TL-WN722N содержал Atheros AR9271 в первой ревизии (работал идеально) и Realtek RTL8188EUS во второй и третьей (packet injection не поддерживается). Как отмечает StationX в обзоре адаптеров для Kali Linux, версии v2 и v3 этого адаптера не попадают в актуальные рекомендованные списки сообщества. Покупать его в 2025 году - лотерея с гарантированным проигрышем.Почему в таблице ниже именно эти три чипсета? RTL8812AU - де-факто стандарт с максимумом документации и лучший адаптер для Aircrack-ng по объёму туториалов. MediaTek MT7612U - самый стабильный вариант с нативной поддержкой ядра Linux. MT7921AUN - единственный USB-чипсет с 6 ГГц для аудита Wi-Fi 6E-инфраструктуры.
Atheros AR9271 сознательно не включён: он работает только на 2.4 ГГц, а значит половина современных корпоративных сетей для него невидима. RTL8814AU (четыре антенны, максимальная мощность) - нишевый вариант для wardriving, но драйверная поддержка хуже, чем у RTL8812AU.
| Параметр | RTL8812AU | MT7612U | MT7921AUN |
|---|---|---|---|
| Диапазоны | 2.4 + 5 ГГц | 2.4 + 5 ГГц | 2.4 + 5 + 6 ГГц |
| Стандарт | 802.11ac (Wi-Fi 5) | 802.11ac (Wi-Fi 5) | 802.11ax (Wi-Fi 6E) |
| Драйвер в ядре Linux | rtw88 (ядро 6.13+) | mt76x2u (ядро 4.19+) | mt7921u (ядро 5.18+) |
| Kali 2024.x (ядро ~6.6) | Нужен DKMS-драйвер | Plug and Play | Plug and Play |
| Kali 2025.x+ (ядро 6.13+) | В ядре, DKMS не нужен | Plug and Play | Plug and Play |
| Monitor mode | Стабильный | Стабильный | Регрессия на ядрах 6.17–6.18 |
| Packet injection | Да | Да | Да |
| Дальность | Высокая (внешние антенны 5 dBi+) | Средняя | Средняя |
| Объём документации | Максимальный - курсы, CTF, writeup'ы | Умеренный | Минимальный |
| Типичный адаптер | ALFA AWUS036ACH (~3500–5500 руб.) | ALFA AWUS036ACM (~2500–4000 руб.) | ALFA AWUS036AXML (~5000–7000 руб.) |
| Когда НЕ подходит | DKMS ломается при обновлении ядра | Нужна максимальная дальность | Инъекция на 6 ГГц нестабильна |
RTL8812AU - самый документированный чипсет в мире беспроводного пентеста. Курсы OSCP, PEN-210 (Offensive Security Wireless Attacks), большинство CTF-writeup'ов по wireless подразумевают именно его. Два основных репозитория драйверов:
[URL='https://github.com/aircrack-ng/rtl8812au']aircrack-ng/rtl8812au[/URL] (от команды Aircrack-ng) и [URL='https://github.com/morrownr/8812au-20210820']morrownr/8812au-20210820[/URL] (community-fork с акцентом на стабильность DKMS). На Kali 2024.x ставить один из них обязательно. Главный минус - DKMS-драйвер ломается при обновлении ядра. Я на этом обжёгся на том самом банковском аудите.MT7612U - тихий фаворит для тех, кто ценит стабильность. Драйвер mt76x2u в mainline-ядре с версии 4.19: никакой компиляции, никакого DKMS, никаких сюрпризов. Воткнул - работает. Ограничение одно: дальность ниже, чем у RTL8812AU с двумя внешними антеннами. Для работы внутри здания - не проблема. Для wardriving с парковки - уже критично. wifite2 и hcxdumptool с ним работают без нареканий.
MT7921AUN - единственный путь в 6 ГГц. Если заказчик развернул Wi-Fi 6E - без этого чипсета вы слепы на треть спектра. Но по данным обзора StationX, на ядрах 6.17–6.18 была регрессия в monitor mode: система крашилась при работе с виртуальными интерфейсами (сценарий evil twin). Фикс вошёл в ядро 6.19.8. Перед использованием проверяйте
uname -r - сэкономите нервы.Драйверы Realtek переехали в ядро: что изменилось
Это главное изменение, которое большинство русскоязычных гайдов по выбору чипсета для беспроводного пентеста ещё не отразило.Годами стандартная процедура для RTL8812AU выглядела так: клонируешь репозиторий с GitHub, запускаешь
make && sudo make install, настраиваешь DKMS и молишься, чтобы после очередного apt upgrade драйвер не отвалился. Начиная с серии ядер Linux 6.13–6.16, Realtek USB-чипсеты получили поддержку через in-kernel драйвер rtw88. Этот модуль работает через mac80211 - стандартный wireless-фреймворк Linux - и не ломается при обновлениях ядра. А вот старый DKMS-модуль с ядерным может конфликтовать.Как проверить текущее состояние:
Bash:
uname -r # версия ядра
lsmod | grep -E "rtw88|mt76|88XXau" # загруженные модули
# 88XXau в выводе = старый DKMS, возможен конфликт с rtw88
sudo dkms remove. Два драйвера на один чипсет - верный способ получить непредсказуемое поведение в самый неподходящий момент.Какой packet injection адаптер для какой задачи
Вместо бессмысленного «ТОП-5 лучших» - матрица выбора по конкретному сценарию.| Сценарий | Рекомендация | Почему |
|---|---|---|
| Подготовка к OSCP / PEN-210 | ALFA AWUS036ACH (RTL8812AU) | 90% учебных материалов заточены под него |
| Первый адаптер для WPA2 handshake capture | ALFA AWUS036ACM (MT7612U) | Plug and Play, без возни с драйверами |
| Аудит корпоративной Wi-Fi 6E | ALFA AWUS036AXML (MT7921AUN) | Единственный вариант с 6 ГГц |
| Работа через VM (VirtualBox/VMware) | Любой USB, MT7612U стабильнее | Меньше проблем при пробросе |
| Wardriving / дальняя разведка | AWUS036ACH + антенна 7–9 dBi | RP-SMA для замены антенны |
| Запасной на выезд | AWUS036ACM (MT7612U) | Дёшево, надёжно, спасает при отказе основного |
Бюджетные альтернативы ALFA: COMFAST CF-912AC (~2500 руб.) на RTL8812AU, TP-Link Archer T2U Plus (~2500 руб.) на том же чипсете. Оба требуют ту же установку драйверов на старых ядрах, но у ALFA съёмные внешние антенны и лучший приём. За 2500 рублей - это расходник, не инвестиция.
Проверка перед выездом: три команды для адаптера с поддержкой monitor mode
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
должен появиться интерфейс wlan0mon с
Mode:Monitor. Если вместо этого ошибка или интерфейс остался в Mode:Managed - драйвер не тот, и на объекте будет то же самое.Шаг 3. Packet injection - тестируем с BSSID реальной точки доступа:
Bash:
sudo aireplay-ng --test -a 00:11:22:33:44:55 wlan0mon
# Замените 00:11:22:33:44:55 на BSSID реальной точки рядом
# Результат: "Injection is working!" - адаптер готов
-a <BSSID> команда aireplay-ng --test wlan0mon отправит broadcast-пакеты. Это даёт приблизительную проверку, но не гарантирует инъекцию на конкретную цель. Для уверенности - всегда тестируйте с реальным BSSID.Адаптер для Aircrack-ng и сертификации: OSCP, PNPT, PEN-210
Wireless-модуль OSCP и отдельный курс PEN-210 предполагают адаптер с monitor mode и packet injection. Практически все лабораторные задания написаны с расчётом на RTL8812AU - ALFA AWUS036ACH де-факто стандарт экзаменационной среды. Берёте другой чипсет - обязательно прогоните его в лабораторных условиях, максимально близких к экзаменационным. Узнать на экзамене, что ваш адаптер не инжектит - удовольствие сомнительное.Для PNPT (TCM Security) жёстких требований к модели нет, но dual-band обязателен: часть тестовых сетей работает на 5 ГГц. Общая рекомендация для любого сертификационного экзамена: RTL8812AU как основной, MT7612U как запасной. Две с половиной тысячи рублей за резервный адаптер стоят дешевле пересдачи.
Половина адаптеров, купленных по рекомендациям гайдов 2020–2023 года, сегодня не инжектят пакеты из коробки на свежем ядре Kali. Виноваты не производители - виноваты авторы, которые годами копируют одни и те же списки без проверки на текущем ядре.
Идеального Wi-Fi адаптера для пентеста не существует. RTL8812AU ломается при обновлении ядра (если вы ещё на DKMS), MT7612U не добивает до парковки, MT7921AUN крашится на неудачных сборках. Любой из них закрывает 95% задач беспроводного пентеста. Оставшиеся 5% решаются запасным адаптером в кармане.
Что реально определяет результат - не железо, а навыки работы с Aircrack-ng suite, понимание 4-way handshake и умение развернуть evil twin на объекте. Адаптер - расходник. Хватит месяцами выбирать между AWUS036ACH и AWUS036ACM вместо того, чтобы ломать WPA2 на домашнем роутере. Возьмите любой, начните практиковаться - потом оптимизируете. Если идёшь к OSCP и нужна подготовка по веб-части - на WAPT эту цепочку проходят в первой трети курса с лабами.