
أداة تصيد احتيالي آلية لشبكات WPA/WPA2 تلتقط المصافحات، وتنشئ نقطة وصول مزيفة، وتجذب المستخدمين إلى بوابة مقيدة لسرقة بيانات الاعتماد عبر الهندسة الاجتماعية.

Fluxion هو أداة للتدقيق الأمني وأبحاث الهندسة الاجتماعية. إنه إعادة صياغة لـ linset بواسطة vk496 مع (نأمل) أخطاء أقل ووظائف أكثر. يحاول البرنامج النصي استرداد مفتاح WPA/WPA2 من نقطة وصول مستهدفة عن طريق هجوم الهندسة الاجتماعية (التصيد). وهو متوافق مع أحدث إصدار من Kali (rolling). إعداد هجمات Fluxion هو يدوي في الغالب، لكن الوضع التلقائي التجريبي يتعامل مع بعض معلمات إعداد الهجمات. اقرأ FAQ قبل طلب المشكلات.
إذا كنت بحاجة إلى مساعدة سريعة، يمكنك التحدث معنا على Discord.
تحميل أحدث مراجعة
git clone https://github.com/FluxionNetwork/fluxion.git
التبديل إلى دليل الأداة
cd fluxion
تشغيل fluxion (سيتم التحقق من التبعيات وسيطلب تثبيت أي تبعيات مفقودة)
./fluxion.sh
لتثبيت/التحقق من التبعيات فقط دون تشغيل الهجمات
./fluxion.sh -i
Fluxion متاح أيضًا في arch
cd bin/arch
makepkg
أو باستخدام مستودع blackarch
pacman -S fluxion
Fluxion يتم صيانته بنشاط مع ميزات وتحسينات وإصلاحات أخطاء جديدة. تأكد من الاطلاع على سجل التغييرات هنا.
كيفية المساهمةجميع المساهمات مرحب بها! الشيفرة، التوثيق، الرسومات، أو حتى اقتراحات التصميم مرحب بها؛ استخدم GitHub بأقصى إمكاناته. قدم طلبات السحب، ساهم بالدروس أو محتوى ويكي آخر - أيًا كان ما تقدمه، سيكون موضع تقدير ولكن يرجى اتباع دليل الأسلوب.
مسح شبكة لاسلكية مستهدفة.
تشغيل هجوم Handshake Snooper.
التقاط مصافحة (ضرورية للتحقق من كلمة المرور).
تشغيل هجوم Captive Portal.
إنشاء نقطة وصول مزيفة (وهمية)، تقليد نقطة الوصول الأصلية.
إنشاء خادم DNS، يعيد توجيه جميع الطلبات إلى مضيف المهاجم الذي يشغل البوابة المقيدة.
إنشاء خادم ويب، يقدم البوابة المقيدة التي تطلب من المستخدمين مفتاح WPA/WPA2 الخاص بهم.
إنشاء جهاز تشويش، يلغي مصادقة جميع العملاء من نقطة الوصول الأصلية ويجذبهم إلى نقطة الوصول المزيفة.
جميع محاولات المصادقة في البوابة المقيدة يتم فحصها مقابل ملف المصافحة الذي تم التقاطه سابقًا.
سينتهي الهجوم تلقائيًا بمجرد تقديم مفتاح صحيح.
سيتم تسجيل المفتاح وسيُسمح للعملاء بإعادة الاتصال بنقطة الوصول المستهدفة.
للحصول على دليل حول هجوم Captive Portal، اقرأ دليل هجوم Captive Portal
نظام تشغيل يعتمد على Linux. نوصي باستخدام Kali Linux 2025.4. يُوصى باستخدام بطاقة واي فاي خارجية.
الاعتماداتلا يملك المؤلفون الشعارات الموجودة تحت دليل /attacks/Captive Portal/sites/. إخلاء مسؤولية حقوق الطبع والنشر بموجب القسم 107 من قانون حقوق الطبع والنشر لعام 1976، يُسمح بـ "الاستخدام العادل" لأغراض مثل النقد، التعليق، التقارير الإخبارية، التعليم، المنح الدراسية، والبحث.
قد يُعتبر استخدام Fluxion لمهاجمة البنى التحتية دون موافقة متبادلة مسبقة نشاطًا غير قانوني ويُثبط بشدة من قبل مؤلفيه/مطوريه. إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
احذر من المواقع التي تدعي أنها مرتبطة بمشروع Fluxion. قد تكون هذه المواقع توزع برامج ضارة.
بالنسبة لـ WN722n V2/V3 قم بزيارة - https://github.com/aircrack-ng/rtl8188eus
Fluxion لا يعمل على نظام Windows الفرعي لنظام Linux (WSL/WSL2)، لأن النظام الفرعي لا يسمح بالوصول إلى واجهات الشبكة اللاسلكية. سيتم إغلاق أي مشكلات تتعلق بـ WSL فورًا
موقع Fluxion الإلكتروني: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk