Поглядел. Еще и это почитал. ESP8266, по ходу дела, не может сдампить 4 way handshake. A вот может ли такое сделать ESP32 (например, такой) ? Если да, то может, уже есть готовый проект для заливки в него?
Вот тут рассматривались уязвимости, обнаруженные в старенькой SDK от Espressive и некоторые методы их применения на ESP. Может чем то поможет или натолкнет на толковую идею...