Именно подобрать? Программой организации bruteforce-атаки, только вот проблема в том, что именно подбирать может быть придется очень долго. Например, в словаре используемой утилиты нет такого пароля, и придется идти методом перебора, что достаточно долго.
Однако, есть и другой путь - использовать такие утилиты как AirCrack-ng, однако, при использовании такого шифрования как WEP (или WEP-2), подбор пароля тоже может быть достаточно проблематичным, но по крайней мере, подбор идет в режиме "оффлайн", что дает достаточно большие преимущества.
Если-же "атакуемая" точка доступа имеет шифрование WEP, то тут все достаточно просто (утилита AirCrack достаточно быстро "просекает" как слабые вектора инициализации, так и может произвести инъекцию ARP в беспроводную сеть, что в конечном итоге даст пароль).
Однако, стоит отметить, что данная операция может являться незаконной, если владелец Wi-Fi точки не санкционировал подобное действие (например, для проверки наличия уязвимостей системы безопастности).
AirCrack-ng можно скачать абсолютно бесплатно тут (лицензия GNU GPL), а документацию с подробным описанием работы - тут.
А вот, еще и интересная статья.