
WiFi-Penetrationstest- und Audit-Tool
Freeway für Netzwerk-Pentesting
Lies den Artikel über Freeway, jetzt auf Medium
[!NOTE] Der Benutzer wird nicht mehr zur Annahme der EULA aufgefordert!
Daher stimmt der Benutzer durch das Herunterladen der Software automatisch zu, alle in der EULA-Sektion unten festgelegten Richtlinien zu befolgen.
Freeway ist ein Python-basiertes Tool (Scapy) für WLAN-Penetration, das ethischen Hackern und Pentestern helfen soll, ihre Fähigkeiten und Kenntnisse bei der Überprüfung und Sicherung von Heim- oder Unternehmensnetzwerken zu entwickeln.
Beschreibung der Funktionen finden Sie in Abschnitt 6
Es ist notwendig, Folgendes zu haben:
Optional: Installieren Sie die Scapy- und Rich-Pakete für Python, falls Sie nicht über pip installieren (siehe Abschnitt 4)
Option A: Installation über PyPi (EMPFOHLEN)
$ sudo pip install 3way
Option B: Manuelle Installation oder Ausführung
Klonen Sie zunächst das Repository:
git clone https://github.com/FLOCK4H/Freeway
Navigieren Sie zum geklonten Repository:
cd Freeway
Option 1: Abhängigkeiten, Ordner und Freeway installieren. (EMPFOHLEN)
Dies ermöglicht es, das Tool von überall aus zu starten
sudo pip install .
Option 2: Ohne Installation mit Python ausführen.
Muss aus dem Verzeichnis /Freeway aufgerufen werden
sudo pip install scapy rich
sudo python Freeway
Dieses Tool verfügt über eine eigene Befehlszeilenschnittstelle (CLI) und kann ohne Angabe zusätzlicher Argumente ausgeführt werden.
sudo Freeway
Folgen Sie der Eingabeaufforderung zur Auswahl des Netzwerkadapters (siehe Abschnitt 3):
[!TIP} Diese Screenshots zeigen Freeway in seiner allerersten Version; sie spiegeln nicht das aktuelle Erscheinungsbild der Software wider und werden sich in Zukunft ändern.

Wählen Sie die Funktion und die Parameter aus:

Und mit den zusätzlichen Argumenten können Sie die CLI teilweise oder ganz überspringen.
sudo Freeway -i wlan2 -a monitor -p 1,2,a
'-p' wird nicht mit '-a' benötigt, z. B. dies fordert zur Eingabe von Parametern in der CLI auf:
sudo Freeway -i wlan2 -a deauth
Alle Argumente, Aktionen und Parameter:
Argumente: -h, --help Zeigt die Hilfemeldung an.
-i, --inf Gibt das WLAN-Interface an (z. B. wlan0, wlan1).
-a, --action Aktionsnummer oder Alias (z. B. 1 oder monitor).
-p, --params Parameterkennungen (z. B. 1,2,a oder 3rtv, abhängig von der Aktion).Aktionen: 1 oder monitor, 2 oder deauth, 3 oder beacon_spam, 4 oder fuzzer, 5 oder audit, 6 oder hopper, 7 oder eviltwin 8 oder packet_crafter, 9 oder arsenal
Parameter müssen im gleichen Format wie in der CLI angegeben werden, spezifisch für jede Aktion. Um alle Parameter für eine bestimmte Aktion aufzulisten, geben Sie einfach das Argument -a ohne -p an.
index.html umleitet, wenn sie versuchen, sich mit dem Netzwerk zu verbinden, das wir spoofen.1Access Points
2Senden und gleichzeitig empfangen
Falls Freeway die Erwartungen nicht erfüllt und über pip installiert wurde, ist der Entfernungsvorgang einfach:
sudo pip uninstall 3way
1) Benutzer müssen sich strikt an die lokalen rechtlichen Richtlinien halten.
2) Benutzer dürfen unter keinen Umständen Störungen verursachen, Chaos einführen, anderen oder anderen Geräten Schaden zufügen.
3) Die Weiterverbreitung dieser Software muss den MIT-Lizenzstandards entsprechen.
4) Der Autor lehnt jede Haftung für Schäden ab, die durch die Nutzung dieser Software entstehen.
5) Im Falle einer Untersuchung wird der Autor keiner Partei Unterstützung leisten.
Denken Sie daran, der Zweck von Freeway ist es, Schwachstellen zu identifizieren, nicht sie auszunutzen!
✅ Evil Twin-Angriff
✅ Versions- & Update-Checker
✅ PyPi-Veröffentlichung
✅ Packet Crafter
✅ Freeway v1.5
19.05.24
- Behobener seltener RuntimeError in deauth.py, verursacht durch Iteration über ein sich dynamisch änderndes Wörterbuch.
- Weitere Verbesserungen der Beacon-Paketformatierung in beacon_spam.py.
27.05.24
updater.pyhinzugefügtevil_twin.pyhinzugefügt- Ordner
/templateshinzugefügt- Evil Twin zur Aktionsliste hinzugefügt
- README.md aktualisiert
- PyPi-Veröffentlichung
3.06.24
git_downloader.pyhinzugefügtbeacon_spamaktualisiertevil_twinaktualisiert
27.06.24
EULAaus Skript entferntEULAzuREADME.mdhinzugefügtpkt_crafter.pyhinzugefügtFreeway-Skript modifiziert
- Android filtert gefälschte Beacon-Frames heraus (funktioniert für Android 5, nicht für Android 11+, Versionen unter Android 11 und über Android 5 wurden nicht getestet.)
- EvilTwin benötigt einen zweiten Adapter mit Internetverbindung (eigentlich kein Problem), um Datenverkehr umleiten zu können.
- Der allererste Lauf von EvilTwin könnte fehlschlagen, wenn dnsmasq noch nie auf dem Rechner ausgeführt wurde. Führen Sie EvilTwin zweimal aus oder installieren und führen Sie dnsmasq vorher aus.
[!IMPORTANT] Jede böswillige Nutzung solcher Funktionen sollte als Straftat betrachtet werden,
holen Sie immer die Erlaubnis für Penetrationstests ein.
Die Verbreitung von Freeway unterliegt der standardmäßigen MIT-Lizenz. Benutzer können das Repository frei nutzen, teilen, dazu beitragen oder Fehler melden.
CSA Spam, das neu ist.