USB Wi-Fi адаптер с открытой платой лежит на антистатическом коврике, чип RTL8812AU подсвечен резким голубым светом. Рядом мини-дисплей показывает результат теста инжекции пакетов зелёным текстом.


На выездном аудите Wi-Fi-инфраструктуры банка мой ALFA AWUS036ACH на чипсете RTL8812AU отказался инжектить пакеты. Kali обновился до ядра 6.8, DKMS-драйвер тихо сдох и не пересобрался. Два часа на объекте заказчика - ковыряние в логах, пересборка модуля, попытки загрузить его вручную. Спас запасной адаптер на MediaTek MT7612U, который завёлся из коробки. Девять из десяти гайдов рекомендуют один адаптер, но ни один не предупреждает, когда и почему он откажет. Ниже - честное сравнение чипсетов для беспроводного пентеста с конкретными командами проверки перед каждым выездом.

Зачем пентестеру отдельный Wi-Fi адаптер​

Встроенные модули ноутбуков (Intel AX200/AX210, Broadcom) не умеют ни monitor mode, ни packet injection. Это аппаратное ограничение на уровне драйверов и прошивки - никакими настройками не обойти.

Для wireless-аудита нужны обе функции. Monitor mode переводит адаптер в режим пассивного прослушивания всего Wi-Fi-трафика в радиусе действия - без него не захватишь WPA2 handshake и не проведёшь разведку эфира (Network Sniffing T1040, Wi-Fi Discovery T1016.002 по MITRE ATT&CK). Packet injection позволяет генерировать произвольные 802.11-фреймы: деаутентификация клиентов, атака Evil Twin (T1557.004), PMKID-захват через hcxdumptool. Адаптер без инъекции - дорогой приёмник. Не инструмент.

Бизнес-логика атаки со стороны злоумышленника выглядит так: внедрение устройства в периметр (Hardware Additions, T1200) → перехват пакетов через monitor mode → захват handshake → Password Cracking (T1110.002) офлайн через hashcat → учётные данные → lateral movement в корпоративную сеть. Весь kill chain начинается с USB Wi-Fi адаптера, который умеет и слушать, и инжектить.

И ещё момент: если Kali крутится в виртуалке (а так работает большинство на этапе подготовки к OSCP), проброс USB-устройства в гостевую ОС - задача тривиальная. А вот попытка отдать VM контроль над встроенным Wi-Fi хоста - путь к боли и потерянному вечеру.

Чипсет для мониторинга Wi-Fi: RTL8812AU vs MT7612U vs MT7921AUN​

Бренд адаптера не определяет совместимость Wi-Fi адаптера с Kali Linux - чипсет определяет всё. Классика жанра: TP-Link TL-WN722N содержал Atheros AR9271 в первой ревизии (работал идеально) и Realtek RTL8188EUS во второй и третьей (packet injection не поддерживается). Как отмечает StationX в обзоре адаптеров для Kali Linux, версии v2 и v3 этого адаптера не попадают в актуальные рекомендованные списки сообщества. Покупать его в 2025 году - лотерея с гарантированным проигрышем.

Почему в таблице ниже именно эти три чипсета? RTL8812AU - де-факто стандарт с максимумом документации и лучший адаптер для Aircrack-ng по объёму туториалов. MediaTek MT7612U - самый стабильный вариант с нативной поддержкой ядра Linux. MT7921AUN - единственный USB-чипсет с 6 ГГц для аудита Wi-Fi 6E-инфраструктуры.

Atheros AR9271 сознательно не включён: он работает только на 2.4 ГГц, а значит половина современных корпоративных сетей для него невидима. RTL8814AU (четыре антенны, максимальная мощность) - нишевый вариант для wardriving, но драйверная поддержка хуже, чем у RTL8812AU.

ПараметрRTL8812AUMT7612UMT7921AUN
Диапазоны2.4 + 5 ГГц2.4 + 5 ГГц2.4 + 5 + 6 ГГц
Стандарт802.11ac (Wi-Fi 5)802.11ac (Wi-Fi 5)802.11ax (Wi-Fi 6E)
Драйвер в ядре Linuxrtw88 (ядро 6.13+)mt76x2u (ядро 4.19+)mt7921u (ядро 5.18+)
Kali 2024.x (ядро ~6.6)Нужен DKMS-драйверPlug and PlayPlug and Play
Kali 2025.x+ (ядро 6.13+)В ядре, DKMS не нуженPlug and PlayPlug and Play
Monitor modeСтабильныйСтабильныйРегрессия на ядрах 6.17–6.18
Packet injectionДаДаДа
ДальностьВысокая (внешние антенны 5 dBi+)СредняяСредняя
Объём документацииМаксимальный - курсы, CTF, writeup'ыУмеренныйМинимальный
Типичный адаптерALFA AWUS036ACH (~3500–5500 руб.)ALFA AWUS036ACM (~2500–4000 руб.)ALFA AWUS036AXML (~5000–7000 руб.)
Когда НЕ подходитDKMS ломается при обновлении ядраНужна максимальная дальностьИнъекция на 6 ГГц нестабильна

RTL8812AU - самый документированный чипсет в мире беспроводного пентеста. Курсы OSCP, PEN-210 (Offensive Security Wireless Attacks), большинство CTF-writeup'ов по wireless подразумевают именно его. Два основных репозитория драйверов: [URL='https://github.com/aircrack-ng/rtl8812au']aircrack-ng/rtl8812au[/URL] (от команды Aircrack-ng) и [URL='https://github.com/morrownr/8812au-20210820']morrownr/8812au-20210820[/URL] (community-fork с акцентом на стабильность DKMS). На Kali 2024.x ставить один из них обязательно. Главный минус - DKMS-драйвер ломается при обновлении ядра. Я на этом обжёгся на том самом банковском аудите.

MT7612U - тихий фаворит для тех, кто ценит стабильность. Драйвер mt76x2u в mainline-ядре с версии 4.19: никакой компиляции, никакого DKMS, никаких сюрпризов. Воткнул - работает. Ограничение одно: дальность ниже, чем у RTL8812AU с двумя внешними антеннами. Для работы внутри здания - не проблема. Для wardriving с парковки - уже критично. wifite2 и hcxdumptool с ним работают без нареканий.

MT7921AUN - единственный путь в 6 ГГц. Если заказчик развернул Wi-Fi 6E - без этого чипсета вы слепы на треть спектра. Но по данным обзора StationX, на ядрах 6.17–6.18 была регрессия в monitor mode: система крашилась при работе с виртуальными интерфейсами (сценарий evil twin). Фикс вошёл в ядро 6.19.8. Перед использованием проверяйте uname -r - сэкономите нервы.

Драйверы Realtek переехали в ядро: что изменилось​

Это главное изменение, которое большинство русскоязычных гайдов по выбору чипсета для беспроводного пентеста ещё не отразило.

Годами стандартная процедура для RTL8812AU выглядела так: клонируешь репозиторий с GitHub, запускаешь make && sudo make install, настраиваешь DKMS и молишься, чтобы после очередного apt upgrade драйвер не отвалился. Начиная с серии ядер Linux 6.13–6.16, Realtek USB-чипсеты получили поддержку через in-kernel драйвер rtw88. Этот модуль работает через mac80211 - стандартный wireless-фреймворк Linux - и не ломается при обновлениях ядра. А вот старый DKMS-модуль с ядерным может конфликтовать.

Как проверить текущее состояние:
Bash:
uname -r                                    # версия ядра
lsmod | grep -E "rtw88|mt76|88XXau"         # загруженные модули
# 88XXau в выводе = старый DKMS, возможен конфликт с rtw88
Если ядро ниже 6.13 - DKMS нужен. Если 6.13 и выше - убедитесь, что rtw88 загрузился автоматически, и удалите старый DKMS-модуль через sudo dkms remove. Два драйвера на один чипсет - верный способ получить непредсказуемое поведение в самый неподходящий момент.

Какой packet injection адаптер для какой задачи​

Вместо бессмысленного «ТОП-5 лучших» - матрица выбора по конкретному сценарию.

СценарийРекомендацияПочему
Подготовка к OSCP / PEN-210ALFA AWUS036ACH (RTL8812AU)90% учебных материалов заточены под него
Первый адаптер для WPA2 handshake captureALFA AWUS036ACM (MT7612U)Plug and Play, без возни с драйверами
Аудит корпоративной Wi-Fi 6EALFA AWUS036AXML (MT7921AUN)Единственный вариант с 6 ГГц
Работа через VM (VirtualBox/VMware)Любой USB, MT7612U стабильнееМеньше проблем при пробросе
Wardriving / дальняя разведкаAWUS036ACH + антенна 7–9 dBiRP-SMA для замены антенны
Запасной на выездAWUS036ACM (MT7612U)Дёшево, надёжно, спасает при отказе основного

Бюджетные альтернативы ALFA: COMFAST CF-912AC (~2500 руб.) на RTL8812AU, TP-Link Archer T2U Plus (~2500 руб.) на том же чипсете. Оба требуют ту же установку драйверов на старых ядрах, но у ALFA съёмные внешние антенны и лучший приём. За 2500 рублей - это расходник, не инвестиция.

Проверка перед выездом: три команды для адаптера с поддержкой monitor mode​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

должен появиться интерфейс wlan0mon с Mode:Monitor. Если вместо этого ошибка или интерфейс остался в Mode:Managed - драйвер не тот, и на объекте будет то же самое.

Шаг 3. Packet injection - тестируем с BSSID реальной точки доступа:
Bash:
sudo aireplay-ng --test -a 00:11:22:33:44:55 wlan0mon
# Замените 00:11:22:33:44:55 на BSSID реальной точки рядом
# Результат: "Injection is working!" - адаптер готов
Без флага -a <BSSID> команда aireplay-ng --test wlan0mon отправит broadcast-пакеты. Это даёт приблизительную проверку, но не гарантирует инъекцию на конкретную цель. Для уверенности - всегда тестируйте с реальным BSSID.

Адаптер для Aircrack-ng и сертификации: OSCP, PNPT, PEN-210​

Wireless-модуль OSCP и отдельный курс PEN-210 предполагают адаптер с monitor mode и packet injection. Практически все лабораторные задания написаны с расчётом на RTL8812AU - ALFA AWUS036ACH де-факто стандарт экзаменационной среды. Берёте другой чипсет - обязательно прогоните его в лабораторных условиях, максимально близких к экзаменационным. Узнать на экзамене, что ваш адаптер не инжектит - удовольствие сомнительное.

Для PNPT (TCM Security) жёстких требований к модели нет, но dual-band обязателен: часть тестовых сетей работает на 5 ГГц. Общая рекомендация для любого сертификационного экзамена: RTL8812AU как основной, MT7612U как запасной. Две с половиной тысячи рублей за резервный адаптер стоят дешевле пересдачи.

Половина адаптеров, купленных по рекомендациям гайдов 2020–2023 года, сегодня не инжектят пакеты из коробки на свежем ядре Kali. Виноваты не производители - виноваты авторы, которые годами копируют одни и те же списки без проверки на текущем ядре.

Идеального Wi-Fi адаптера для пентеста не существует. RTL8812AU ломается при обновлении ядра (если вы ещё на DKMS), MT7612U не добивает до парковки, MT7921AUN крашится на неудачных сборках. Любой из них закрывает 95% задач беспроводного пентеста. Оставшиеся 5% решаются запасным адаптером в кармане.

Что реально определяет результат - не железо, а навыки работы с Aircrack-ng suite, понимание 4-way handshake и умение развернуть evil twin на объекте. Адаптер - расходник. Хватит месяцами выбирать между AWUS036ACH и AWUS036ACM вместо того, чтобы ломать WPA2 на домашнем роутере. Возьмите любой, начните практиковаться - потом оптимизируете. Если идёшь к OSCP и нужна подготовка по веб-части - на WAPT эту цепочку проходят в первой трети курса с лабами.
 

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Ещё по теме

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →