Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cyclepatrol — Bash-Tool für Wi-Fi-Sicherheitsprüfungen zu Fuß in einer Schleife, mit Nachweisberichten. | Kitploit
Tools/GitHubGitHub/buybitart/cyclepatrol
DefensivwerkzeugePasswort-CrackingAufklärungSchwachstellenscannerWi-Fi-PrüfungHash-AnalyseScripting & AutomatisierungInformationsbeschaffungNetzwerksicherheitDrahtlose SicherheitPenetrationstests
413vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
buybitart/cyclepatrol

cyclepatrol

Bash-Tool für Wi-Fi-Sicherheitsprüfungen zu Fuß in einer Schleife, mit Nachweisberichten.

Repository anzeigen
Teilen

CyclePatrol

license platform shell version

CyclePatrol ist ein einziges Bash-Skript, cp.sh. Es ist ein Wi-Fi-Sicherheitsbewertungswerkzeug für das Terminal. Es läuft auf Linux und Android (Kali NetHunter). Es benötigt root.

Das Werkzeug läuft in einer Schleife. In jeder Runde:

  1. scannt es nahegelegene Wi-Fi-Netzwerke,
  2. parst jedes Beacon und liest die Sicherheitsfakten,
  3. führt aktivierte Bewertungsmodule aus (WPS, PMKID, Handshake, WPA2-Wörterbuch, WPA3/SAE, DPP, Enterprise EAP),
  4. speichert Fakten, Beweise (Proof-Dateien) und einen HTML-Bericht.

Nur autorisierte Nutzung. CyclePatrol führt aktive drahtlose Angriffe aus. Verwende es nur in Netzwerken, die dir gehören oder für die du eine schriftliche Testgenehmigung hast.

Diese Dokumentation wurde ausschließlich aus dem Quellcode erstellt. Sie erklärt nicht, wie man Netzwerke angreift. Sie erklärt, wie das Werkzeug aufgebaut ist, wie Daten fließen und wo die Sicherheitslogik liegt.


cyclepatrol

Fakten

ElementWertQuelle
WerkzeugnameCyclePatrolTOOL_NAME
Version1.3VERSION
SAR / Berichtsversion1 / 4SAR_VERSION / REPORT_VERSION
SpracheBash 5+—
Berechtigungroot erforderlichrun_precheck
Standard-Schnittstellewlan2DEF_IFACE
Standard-Log-Verzeichnis/sdcard/Download/wifiDEF_LOG_DIR
Dateien im Repocp.sh, vendor/oui.json, vendor/vendors.json, README.md, LICENSERepo-Wurzel
Tests / CIkeine im RepoRepo-Wurzel
Konfigurationnur Umgebungsvariablen + CLI-Flagsmain

Installation / Start

# 1. get the code
git clone https://github.com/buybitart/cyclepatrol   
cd cyclepatrol 

# 2. make it runnable
chmod +x cp.sh

# 3. start
./cp.sh

Hilfe und die vollständige Optionsliste:

./cp.sh --help

Pipeline

flowchart TD
    M[main parse CLI] --> AI[auto_install_deps apt]
    AI --> PC[run_precheck validate_env root iface tmp dirs allowlists]
    PC --> RC{recon mode?}
    RC -- "--recon" --> RE[run_recon airodump-ng] --> RPT1[report_recon_*.html] --> END1[exit]
    RC -- default --> R0[run_recon once at start]
    R0 --> LOOP[run_scan_loop]
    LOOP --> MAC[stealth MAC rotate]
    MAC --> SCAN[scan_band 2.4 / 5 / 6E via iw scan]
    SCAN --> PARSE[parse_scan awk -> targets]
    PARSE --> PT[process_target per AP, up to MAX_TARGETS]
    PT --> REP[make_report report_*.html]
    REP --> SLEEP[sleep COOLDOWN] --> LOOP

Siehe docs/architecture.md und docs/data-flow.md für Details.


Hauptkomponenten

KomponenteFunktionen (Beispiele)Aufgabe
Start / Konfigurationmain, validate_env, run_precheck, auto_install_depsFlags parsen, root + Schnittstelle + Werkzeuge prüfen, temporäre Verzeichnisse anlegen
Schnittstellensteuerungensure_mode, iface_set_type, iface_set_channel, iface_do_scanMonitor/Managed-Modus, Kanal, iw-Scan
Stealthstealth_mac_rotate, stealth_gen_mac, stealth_wps_id_blockzufällige MAC, zufällige WPS-UUID
Scan + Parsenscan_band, parse_scaniw scan-Ausgabe sammeln, Beacons in Felder parsen
Anreicherungget_chip, get_cves, detect_dpp_vulns, Vendor-KB-LookupsOUI → Hersteller → Chipsatz, CVE-Hinweise, DPP-Prüfungen
Scope-Gateactive_attack_permitted, allowlist_init_activeentscheiden, ob ein aktives Modul auf einer BSSID laufen darf
Bewertungsmoduleattack_pixie, attack_vendor, attack_pmkid, attack_deauth_handshake, attack_wpa_psk_brute, attack_wpa_enterprise_eviltwindie drahtlosen Tests (umschließen externe Werkzeuge)
Offline-Crackoffline_crack, _hashcat_22000, _aircrack_caperfassten PMKID / Handshake knacken
Beweise + Ausgabesar_store_record, save_proof, make_report, recon_reportJSONL-Fakten, Proof-Dateien, HTML-Berichte
Standortlocation_fix, location_nmea_feederGPS-Tagging für War-Driving (Android / gpsd)

Vollständige Funktionsübersicht: docs/project-structure.md.


Verwendete externe Werkzeuge

CyclePatrol ist ein Orchestrator. Es ruft standardmäßige Linux-Wireless-Werkzeuge als Subprozesse auf.

WerkzeugVerwendet vonZweck
iw, ip, nmcli, macchangerSchnittstelle + StealthScan, Modus, Kanal, MAC
reaverattack_pixie, attack_vendor, attack_null, attack_empty, attack_user_pinWPS-Registrar-Austausch
pixiewpsattack_pixieOffline-WPS-PIN-Wiederherstellung
wpa_supplicant, wpa_cli, wpa_passphraseWPS, verify_psk_live, attack_wpa_psk_bruteAssoziation, Live-Schlüsselprüfung
hcxdumptool, hcxpcapngtoolattack_pmkid, attack_pmkid_activePMKID-Erfassung → hashcat 22000
tcpdumpeapol_passive_capturepassive EAPOL-Erfassung
airodump-ng, aireplay-ng, mdk4attack_deauth_handshake, run_reconErfassung, Deauth, Recon
hashcat, aircrack-ngoffline_crackOffline-Crack von Erfassungen
eaphammer, hostapd-wpeattack_wpa_enterprise_eviltwin802.1X-Evil-Twin-Anmeldedaten-Erfassung
dragondrain, dragontimesae_dos_dragondrain, sae_timing_dragontimeWPA3 / SAE-Prüfungen — Funktionen definiert, aber nie aufgerufen (toter Code), siehe docs/security.md O6
tshark, airgraph-ngrecon_reportUptime-Parsing, Diagramme
gpsd, termux-location, gpspipeStandortGPS-Fix / Tagging
jqVendor-KBJSON-Lookup (optional)

Moduldetails und Gating: docs/modules.md.

Ausgabe

Alles wird unter LOG_DIR geschrieben (Standard /sdcard/Download/wifi). Das Verzeichnis wird mit chmod 700 erstellt; Ausgabedateien verwenden chmod 600.

PfadInhalt
sar.jsonlFakten pro AP, ein JSON-Objekt pro Zeile
cp_audit.logAudit-Log: AP, Methode, Ergebnis
report_*.htmlBewertungsbericht (Befunde, Schweregrad, Beweise)
report_recon_*.htmlpassiver Recon-Übersichtsbericht
proof/proof_*.confBeweis eines bestätigten Befunds: PIN, PSK, SHA-256, Live-Verify
proof/handshake_*.caperfasster 4-Way-Handshake
proof/pmkid_*.22000PMKID im hashcat-22000-Format
proof/eapol_*.pcapEAPOL-Erfassung
known_bssids.txt, processed_bssids.txtZustand (bereits Erledigtes überspringen)
recon_reported.txt, vuln_reported.txtBerichts-Deduplizierungszustand

Berichtsschweregrade: Critical / High / Medium / Low. Befundzustände: confirmed / potential / beacon-based / config-based. Geheimnisse werden im Berichtstext maskiert, sofern nicht REVEAL_CREDS=1. Feldschema und Berichtsmodell: docs/outputs.md.


Dokumentationsübersicht

Tool herunterladen