No soy un experto en cómo funciona WPA, sin embargo, no creo que haya una manera de configurar un AP que acepte cualquier contraseña; El protocolo de enlace de 4 vías es mucho más complicado que el simple envío de la contraseña del cliente a AP y preguntar si es correcta.
Los gemelos malvados tradicionales funcionan sabiendo ya la contraseña y se utilizan para lanzar diferentes tipos de ataques a los clientes, sin encontrar la contraseña de una red existente.
Hay herramientas diseñadas para hacer que este proceso de atraer un objetivo a una red que el atacante controla sea más fácil. En particular, Airbase-ng y Wifish. En particular, Wifish explota la forma en que los clientes de wifi intentan reconectarse con las redes conocidas anteriormente. Como recuerdo, funciona bien para los protocolos no asegurados y WEP. La página web también hace menciones a WPA, pero no recuerdo los detalles, vi la presentación hace un tiempo.
Esto es algo que puedes investigar si estás interesado. Puedes encontrar la presentación en youtube.
enlace