Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wifite2 — Überarbeitung des beliebten WLAN-Auditors, "wifite" | Kitploit
Tools/GitHubGitHub/derv82/wifite2
Wi-Fi-PrüfungPasswortangriffeDrahtlose SicherheitPenetrationstests
GitHubderv82/wifite2

wifite2

Überarbeitung des beliebten WLAN-Auditors, "wifite"

Repository anzeigen
8.0k1.7kvor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wifite

Dieses Repository ist eine vollständige Neufassung von wifite, einem Python-Skript zur Überprüfung drahtloser Netzwerke.

Wifite führt vorhandene Tools zur Überprüfung drahtloser Netzwerke für Sie aus. Hören Sie auf, sich Befehlsargumente und Schalter zu merken!

Wifite ist darauf ausgelegt, alle bekannten Methoden zum Abrufen des Passworts eines drahtlosen Zugangspunkts (Routers) zu verwenden. Diese Methoden umfassen:

  1. WPS: Der Offline-Pixie-Dust-Angriff
  2. WPS: Der Online-Brute-Force-PIN-Angriff
  3. WPA: Das WPA-Handshake-Capture + Offline-Crack.
  4. WPA: Das PMKID-Hash-Capture + Offline-Crack.
  5. WEP: Verschiedene bekannte Angriffe gegen WEP, darunter Fragmentation, Chop-Chop, aireplay usw.

Führen Sie Wifite aus, wählen Sie Ihre Ziele aus, und Wifite beginnt automatisch damit, das Passwort zu erfassen oder zu knacken.

Unterstützte Betriebssysteme

Wifite ist speziell für die neueste Version von Kali Linux konzipiert. ParrotSec wird ebenfalls unterstützt.

Andere Penetrationstest-Distributionen (wie BackBox oder Ubuntu) haben veraltete Versionen der von Wifite verwendeten Werkzeuge. Erwarten Sie keinen Support, es sei denn, Sie verwenden die neuesten Versionen der erforderlichen Werkzeuge und ebenfalls gepatchte drahtlose Treiber, die Injection unterstützen.

Erforderliche Werkzeuge

Zuallererst benötigen Sie eine WLAN-Karte, die den „Monitor-Modus“ und Paketinjektion unterstützt (siehe dieses Tutorial zur Überprüfung der Kompatibilität Ihrer WLAN-Karte und auch diese Anleitung). Es gibt viele günstige USB-WLAN-Karten in Online-Shops.

Zweitens werden nur die neuesten Versionen dieser Programme unterstützt und müssen installiert sein, damit Wifite ordnungsgemäß funktioniert:

Erforderlich:

  • python: Wifite ist sowohl mit python2 als auch mit python3 kompatibel.
  • iwconfig: Zum Identifizieren von drahtlosen Geräten, die sich bereits im Monitor-Modus befinden.
  • ifconfig: Zum Starten/Stoppen von drahtlosen Geräten.
  • Die Aircrack-ng-Suite, beinhaltet:
    • airmon-ng: Zum Aufzählen und Aktivieren des Monitor-Modus auf drahtlosen Geräten.
    • aircrack-ng: Zum Knacken von WEP-.cap-Dateien und WPA-Handshake-Captures.
    • aireplay-ng: Zum Entauthentifizieren von Zugangspunkten, zum Wiedergeben von Capture-Dateien, verschiedene WEP-Angriffe.
    • airodump-ng: Zum Ziel-Scanning und zur Erzeugung von Capture-Dateien.

Optional, aber empfohlen:

  • tshark: Zum Erkennen von WPS-Netzwerken und zum Inspizieren von Handshake-Capture-Dateien.
  • reaver: Für WPS Pixie-Dust- und Brute-Force-Angriffe.
    • Hinweis: Reavers wash-Werkzeug kann zur Erkennung von WPS-Netzwerken verwendet werden, falls tshark nicht gefunden wird.
  • bully: Für WPS Pixie-Dust- und Brute-Force-Angriffe.
    • Alternative zu Reaver. Geben Sie --bully an, um Bully anstelle von Reaver zu verwenden.
    • Bully wird auch verwendet, um den PSK abzurufen, falls reaver nach dem Knacken der WPS-PIN dazu nicht in der Lage ist.
  • coWPAtty: Zum Erkennen von Handshake-Captures.
  • pyrit: Zum Erkennen von Handshake-Captures.
  • hashcat: Zum Knacken von PMKID-Hashes.

Wifite ausführen

root@kitploit:~
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py

Wifite installieren

Um es auf Ihrem Computer zu installieren (sodass Sie einfach wifite von jedem Terminal ausführen können), führen Sie aus:

root@kitploit:~
sudo python setup.py install

Dies installiert wifite nach /usr/sbin/wifite, was in Ihrem Terminal-Pfad sein sollte.

Hinweis: Die Deinstallation ist nicht so einfach. Die einzige Möglichkeit zur Deinstallation besteht darin, die von obigem Befehl installierten Dateien aufzuzeichnen und diese Dateien zu entfernen:

root@kitploit:~
sudo python setup.py install --record files.txt \
  && cat files.txt | xargs sudo rm \
  && rm -f files.txt

Kurzgefasste Funktionsliste

  • PMKID-Hash-Capture (standardmäßig aktiviert, erzwingen mit: --pmkid)
  • WPS-Offline-Brute-Force-Angriff, auch „Pixie-Dust“ genannt. (standardmäßig aktiviert, erzwingen mit: --wps-only --pixie)
  • WPS-Online-Brute-Force-Angriff, auch „PIN-Angriff“ genannt. (standardmäßig aktiviert, erzwingen mit: --wps-only --no-pixie)
  • WPA/2-Offline-Brute-Force-Angriff über 4-Wege-Handshake-Capture (standardmäßig aktiviert, erzwingen mit: --no-wps)
  • Validiert Handshakes mit pyrit, tshark, cowpatty und aircrack-ng (sofern verfügbar)
  • Verschiedene WEP-Angriffe (Replay, ChopChop, Fragment, Hirte, p0841, Caffe-Latte)
  • Enttarnt automatisch versteckte Zugangspunkte während des Scannens oder Angriffs.
    • Hinweis: Funktioniert nur, wenn der Kanal festgelegt ist. Verwenden Sie -c <Kanal>
    • Deaktivieren Sie dies mit --no-deauths
  • 5-GHz-Unterstützung für einige WLAN-Karten (über den Schalter -5).

Was ist neu?

Vergleich dieses Repositorys mit dem „alten Wifite“ unter https://github.com/derv82/wifite

  • Weniger Fehler
    • Saubereres Prozessmanagement. Hinterlässt keine laufenden Prozesse im Hintergrund (das alte wifite war darin schlecht).
    • Nicht länger ein „monolithisches Skript“. Hat funktionierende Unit-Tests. Pull-Requests sind weniger schmerzhaft!
  • Geschwindigkeit
    • Zielzugangspunkte werden jede Sekunde statt alle 5 Sekunden aktualisiert.
  • Genauigkeit
    • Zeigt den Echtzeit-Pegel des aktuell angegriffenen Ziels an.
    • Zeigt während eines Angriffs mehr Informationen an (z. B. % während WEP-ChopChop-Angriffen, Pixie-Dust-Schrittindex usw.)
  • Lehrreich
    • Die Option --verbose (erweiterbar auf -vv oder -vvv) zeigt an, welche Befehle ausgeführt werden und die Ausgabe dieser Befehle.
    • Dies kann helfen, zu debuggen, warum Wifite bei Ihnen nicht funktioniert. Oder damit Sie lernen können, wie diese Werkzeuge verwendet werden.
  • Aktiver weiterentwickelt.
  • Python-3-Unterstützung.
  • Tolles neues ASCII-Banner.

Was ist weg?

  • Einige Befehlszeilenargumente (--wept, --wpst und andere verwirrende Schalter).
    • Sie können weiterhin auf einige dieser obskuren Optionen zugreifen, versuchen Sie wifite -h -v

Was ist nicht neu?

  • (Größtenteils) Abwärtskompatibel mit den Argumenten des ursprünglichen wifite.
  • Die gleiche textbasierte Oberfläche, die jeder kennt und liebt.

Bildschirmfotos

Knacken der WPS-PIN mit reavers Pixie-Dust-Angriff, dann Abrufen des WPA-Schlüssels mit bully: Pixie-Dust mit Reaver zur PIN-Ermittlung und Bully zum Abrufen des PSK


Knacken des WPA-Schlüssels mit PMKID-Angriff: PMKID-Angriff


Enttarnen und Knacken eines versteckten Zugangspunkts (über den WPA-Handshake-Angriff): Enttarnen und Knacken eines versteckten Zugangspunkts


Knacken eines schwachen WEP-Passworts (mit dem WEP-Replay-Angriff): Knacken eines schwachen WEP-Passworts


Knacken eines vorab erfassten Handshakes mit John The Ripper (über die Option --crack): --crack-Option

Tool herunterladen
  • packetforge-ng: Zum Fälschen von Capture-Dateien.
    • hcxdumptool: Zum Erfassen von PMKID-Hashes.
    • hcxpcaptool: Zum Konvertieren von PMKID-Paket-Captures in das Format von hashcat.
    • Hinweis: Einige Werkzeuge funktionieren auf 5-GHz-Kanälen nicht gut (z. B. aireplay-ng)
  • Speichert geknackte Passwörter und Handshakes im aktuellen Verzeichnis (--cracked)
    • Enthält Informationen über den geknackten Zugangspunkt (Name, BSSID, Datum usw.)
  • Einfaches Versuchen, Handshakes oder PMKID-Hashes gegen eine Wortliste zu knacken (--crack)