На беспроводные точки доступа Wi-Fi есть несколько основных векторов атаки, если конечно производить атаку именно по протоколу Wi-Fi Все описанное идет на Kali Linux
1) Перехват и брут Хендшейка - Kali Linux - AircrackN и (HashCat (OldHashCat, Pyrit и т.д.) для самого брута) - ну естественно самый долгий процесс но и самый пробивной, так как перебор методом грубой силы
2) Атака по WPS если он есть то считайте это 100% дырой (если конечно вы сможете правильно ее заюзать) - сразу скажу даже если он есть там может стоять Rate Limit на перебор по WPS (если его превысить роутер уйдет в блок. поэтому заранее проверяйте включен ли он там (wash –I (имя вашего устройства) – смотрит есть ли защита на рейт лимит на WPS в сетях рядом) И ВАЖНО не каждое устройство с помощью которого вы атакуете может подерживать техническую возможность атаки данного вида (например TP LINK нифига выкидывает Failed to associate retrying last pin ) поддерживает по опыту и вообще хардкорное устройство это
) можно пытаться DDOSить роутер чтобы он уходил в стандартные настройки (пароль не скинеться но WSP лимит может снять, опять же зависит от модели) VMR-MDK называется
3) Это соц инженерия - поднятие фейковых точек и т.д. программ много например Wifiphisher ) но учтите что надо иметь два внешних мощных адаптера, чтобы один DDOSил оригинальную точку чтобы она лежала постоянно, а второй поднимал фейковую