
إطار عمل لاستخدام الترددات غير المدعوّة
fufu-sec (Framework for Uninvited Frequency Usage) هو إطار عمل أمني لشبكات WiFi من الجيل التالي مخصص لتدقيق الشبكات اللاسلكية الشخصية والمؤسسية. يغطي كامل سطح الهجوم لشبكات 802.11 من لوحة تحكم واحدة في المتصفح. اكتشاف الشبكات، التقاط المصافحة، استخراج PMKID، استغلال WPS، نقاط الوصول المارقة، رفض الخدمة، كسر WEP، واستعادة كلمات المرور المعجَّلة بواسطة GPU، كل ذلك في مكان واحد.
للاستخدام المصرح به فقط. اختبر الشبكات التي تملكها أو لديك إذن كتابي لتدقيقها.




| الوحدة | ما تقوم به |
|---|---|
| الواجهة | وضع المراقبة، تزوير MAC، التحكم في قوة الإرسال، اختبار الحقن، إدارة القنوات |
| الماسح الضوئي | اكتشاف الشبكات الحية مع عدد العملاء، قوة الإشارة، تفاصيل التشفير، فحص WPS |
| التقاط المصافحة | التقاط مصافحة WPA2 رباعية الاتجاهات مع إلغاء مصادقة متعدد المستويات (دفعة 12 ثانية، تثبيت 3 ثوانٍ، تكرار) |
| التقاط PMKID | استخراج PMKID عبر hcxdumptool مع تصفية BPF، ملفات التقاط مسماة لكل شبكة |
| كاسر كلمات المرور | هجوم القاموس عبر aircrack-ng، وضع GPU عبر hashcat 22000، John the Ripper، مولد قوائم الكلمات crunch |
| هجمات WPS | Reaver، Bully، Pixie Dust، قاعدة بيانات PIN المعروفة، PIN فارغ |
| التوأم الشرير | نقطة وصول مارقة مع hostapd، DHCP/DNS عبر dnsmasq، بوابة محتجزة، جمع بيانات الاعتماد الحية |
| DoS / إلغاء المصادقة | إلغاء مصادقة موجه عبر aireplay-ng، فيضان منارات mdk4، إلغاء مصادقة amok، DoS للمصادقة، تشويش WIDS، Michael TKIP |
| هجمات WEP | إعادة تشغيل ARP، مصادقة مزيفة، تجزئة، chop-chop، Caffe Latte، Hirte، كسر تلقائي عبر besside-ng |
| مراقب WiFi | التقاط حزم حي، تتبع العملاء، اكتشاف تلقائي للمصافحة، ملفات التقاط لجلسات متعددة |
| الطرفية | طرفية أوامر داخل المتصفح مع سجل تدقيق كامل |
| التبعيات | فاحص أدوات حي مع حالة التثبيت لجميع الحزم المطلوبة والاختيارية |
sudo)المحولات المختبرة: Alfa AWUS036ACH، AWUS036ACS، AWUS1900، TP-Link TL-WN722N v1.
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
يتولى المثبّت جميع التبعيات داخل مجلد المشروع. لإزالة fufu-sec، احذف المجلد.
cd fufu-sec
sudo .venv/bin/python3 server.py
افتح dashboard.html في متصفحك.
# منفذ أو مضيف مخصص
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. الواجهة -> تفعيل وضع المراقبة
2. الواجهة -> اختبار الحقن
3. الماسح الضوئي -> بدء الفحص -> انقر على "استخدام" على هدفك
4. المصافحة -> بدء الالتقاط
-> انتظر حتى "تم التقاط المصافحة"
5. الكاسر -> تبويب aircrack-ng -> بدء
أو -> تبويب hashcat -> تحويل -> كسر (GPU)
1. الواجهة -> تفعيل وضع المراقبة
2. المصافحة -> تبويب PMKID -> BSSID + القناة -> التقاط PMKID
3. المصافحة -> تبويب PMKID -> التحقق من الالتقاط
4. الكاسر -> تبويب تجزئة PMKID -> الكسر باستخدام hashcat
1. الماسح الضوئي -> فحص WPS -> العثور على هدف مع تفعيل WPS
2. WPS -> اختيار الهجوم (Reaver / Bully / Pixie Dust)
3. WPS -> بدء الهجوم -> انتظار PIN أو PSK
1. الماسح الضوئي -> الفحص واختيار نقطة الوصول المستهدفة
2. التوأم الشرير -> تكوين SSID والقناة والبوابة المحتجزة
3. التوأم الشرير -> بدء الهجوم -> مراقبة سجل بيانات الاعتماد


جميع ملفات الالتقاط تُحفظ في /tmp/fufu-sec/. تحصل كل جلسة على اسم فريد مبني على الطابع الزمني بحيث لا يُستبدل أي شيء بين التشغيلات. يعرض كل من تبويبي مراقب WiFi والمصافحة جميع الملفات الملتقطة مع حالة المصافحة والحجم والإجراءات السريعة.
بواسطة kyllr-qwen · fufu-sec v3.11.3
| العَرَض | الحل |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | قد تكون نقطة الوصول مفعّلة PMF. جرّب تبويب PMKID بدلاً من ذلك |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill ثم أعد المحاولة |
Conversion failed: missing radiotap | sudo apt install wireshark-common (يوفر editcap) |
hashcat: all hashes in potfile | كلمة المرور مكسورة بالفعل، تحقق من شريط المفتاح |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |