Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Freeway — WiFi-Penetrationstest- und Audit-Tool | Kitploit
Tools/GitHubGitHub/flock4h/freeway
Wi-Fi-PrüfungFuzzingDrahtlose SicherheitPenetrationstests
GitHubflock4h/freeway

Freeway

WiFi-Penetrationstest- und Audit-Tool

Repository anzeigen
88396vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Freeway-Logo

Freeway für Netzwerk-Pentesting

Lies den Artikel über Freeway, jetzt auf Medium


[!NOTE] Der Benutzer wird nicht mehr zur Annahme der EULA aufgefordert!
Daher stimmt der Benutzer durch das Herunterladen der Software automatisch zu, alle in der EULA-Sektion unten festgelegten Richtlinien zu befolgen.

1. Übersicht

Freeway ist ein Python-basiertes Tool (Scapy) für WLAN-Penetration, das ethischen Hackern und Pentestern helfen soll, ihre Fähigkeiten und Kenntnisse bei der Überprüfung und Sicherung von Heim- oder Unternehmensnetzwerken zu entwickeln.

2. Funktionen

  • IEEE 802.11 Paketüberwachung
  • Deauthentifizierungsangriff
  • Beacon Flood
  • Paket-Fuzzer
  • Netzwerk-Audit
  • Kanalwechsler
  • Evil Twin
  • Paket-Crafter
  • Arsenal

Beschreibung der Funktionen finden Sie in Abschnitt 6

3. Vorbereitung

Es ist notwendig, Folgendes zu haben:

  • Einen Netzwerkadapter, der Monitormodus und Frame-Injection unterstützt.
  • Ein Betriebssystem, das eine Linux-Distribution ausführt.
  • Python 3+ installiert.

Optional: Installieren Sie die Scapy- und Rich-Pakete für Python, falls Sie nicht über pip installieren (siehe Abschnitt 4)

4. Einrichtung

Option A: Installation über PyPi (EMPFOHLEN)

root@kitploit:~
  $ sudo pip install 3way

Option B: Manuelle Installation oder Ausführung

Klonen Sie zunächst das Repository:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Navigieren Sie zum geklonten Repository:

root@kitploit:~
cd Freeway

Option 1: Abhängigkeiten, Ordner und Freeway installieren. (EMPFOHLEN)

Dies ermöglicht es, das Tool von überall aus zu starten

root@kitploit:~
sudo pip install .

Option 2: Ohne Installation mit Python ausführen.

Muss aus dem Verzeichnis /Freeway aufgerufen werden

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Verwendung

Dieses Tool verfügt über eine eigene Befehlszeilenschnittstelle (CLI) und kann ohne Angabe zusätzlicher Argumente ausgeführt werden.

Klicken Sie, um die CLI-Nutzung zu erweitern
root@kitploit:~
sudo Freeway

Folgen Sie der Eingabeaufforderung zur Auswahl des Netzwerkadapters (siehe Abschnitt 3):

[!TIP} Diese Screenshots zeigen Freeway in seiner allerersten Version; sie spiegeln nicht das aktuelle Erscheinungsbild der Software wider und werden sich in Zukunft ändern.

Bild

Wählen Sie die Funktion und die Parameter aus:

Bild Bild


Und mit den zusätzlichen Argumenten können Sie die CLI teilweise oder ganz überspringen.

Klicken Sie, um die Argumentnutzung zu erweitern
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' wird nicht mit '-a' benötigt, z. B. dies fordert zur Eingabe von Parametern in der CLI auf:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Alle Argumente, Aktionen und Parameter:

root@kitploit:~

Argumente: -h, --help Zeigt die Hilfemeldung an.
-i, --inf Gibt das WLAN-Interface an (z. B. wlan0, wlan1).
-a, --action Aktionsnummer oder Alias (z. B. 1 oder monitor).
-p, --params Parameterkennungen (z. B. 1,2,a oder 3rtv, abhängig von der Aktion).

Aktionen: 1 oder monitor, 2 oder deauth, 3 oder beacon_spam, 4 oder fuzzer, 5 oder audit, 6 oder hopper, 7 oder eviltwin 8 oder packet_crafter, 9 oder arsenal

Parameter müssen im gleichen Format wie in der CLI angegeben werden, spezifisch für jede Aktion. Um alle Parameter für eine bestimmte Aktion aufzulisten, geben Sie einfach das Argument -a ohne -p an.

6. Details

  • Paketmonitor - Schnüffelt die WLAN-Pakete in der Luft, analysiert sie und gibt das Ergebnis auf dem Python-Curses-Display aus. Erfasst SSIDs, MACs, Clients, Betriebszeit, Kanal, Signal (dBm), Verschlüsselung und löst den Hersteller auf. Erfasst PMKIDs im hashcat-knackbaren Format und 4-Wege-Handshakes sowie andere EAPOL-Pakete. Protokolliert die erfasste Sitzung im Ordner /caps oder jedes erfasste Paket, wenn Save output ausgewählt wurde.
  • Deauthentifizierungsangriff (Deauthing) - Trennt ein Gerät vom Netzwerk, indem ein Paket mit AP-Adresse, Geräteadresse (oder Broadcast für Mass Deauthing) und dem Deauthentifizierungs-Frame mit einem Grund für das Kicken des Clients gesendet wird. Falls die Geräteadresse eine Broadcast-Adresse ist, wird der AP in den meisten Fällen alle Clients auf einmal trennen. Freeway erstellt einen separaten Thread für jeden AP oder Client, um das Deauthing maximal effizient zu gestalten.
  • Beacon-Flood-Angriff - Überflutet die nahegelegenen WLAN-Scanner mit gefälschten oder fehlerhaften APs. Dies kann dazu führen, dass sich Geräte, die nach WLAN suchen, abnormal verhalten (z. B. abstürzen, einfrieren, den Akku entladen oder langsamer werden) und den nahegelegenen Netzwerkverkehr stören. Der Benutzer kann seine eigene SSID-Liste angeben, die Standardliste verwenden und korrekte (aber zufällige) oder fehlerhafte Beacon-Pakete generieren.
  • Paket-Fuzzer - Fuzzing ist eine Technik zur Bewertung von Netzwerkschwachstellen, indem eine breite Palette von fehlerhaften oder halbzufälligen Daten an Netzwerkschnittstellen gesendet und die Antworten beobachtet werden. Freeway umfasst: Abgefangene Pakete wiedergeben (RX&TX), CTS/RTS oder Probe-Requests spammen und einen AP mit Authentifizierungs- oder Assoziierungsframes überfluten. Geräte, die gefuzzte Pakete empfangen, verhalten sich je nach Schwachstellengrad des Empfängers unterschiedlich (!MIT VORSICHT VERWENDEN!).
  • Netzwerk-Audit - Sammelt alle möglichen Informationen über ein bestimmtes Netzwerk und gibt sie in der Curses-Ansicht aus. Verfolgt alle Clients-Signale und die letzte Aktivität und löst den Hersteller auf.
  • Kanalwechsler - Ändert den aktuellen Kanal des Netzwerkadapters. Hilfreich, um bestimmte Angriffe erfolgreicher zu machen.
  • Evil Twin - Hostet einen legitimen Access Point mit einem Captive Portal. Dieser 'legitime' AP fordert den Benutzer zur Eingabe von Anmelde-/Bankdaten oder zum Herunterladen von Malware auf. Zuerst wird ein normaler AP erstellt, meist mit einer ESSID und MAC eines vorhandenen Netzwerks. Dann hosten wir unser Captive Portal (z. B. eine Login-Website), also einen normalen Webserver, der Benutzer auf unsere index.html umleitet, wenn sie versuchen, sich mit dem Netzwerk zu verbinden, das wir spoofen.

1Access Points

2Senden und gleichzeitig empfangen

7. Deinstallation

Falls Freeway die Erwartungen nicht erfüllt und über pip installiert wurde, ist der Entfernungsvorgang einfach:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Benutzer müssen sich strikt an die lokalen rechtlichen Richtlinien halten.

2) Benutzer dürfen unter keinen Umständen Störungen verursachen, Chaos einführen, anderen oder anderen Geräten Schaden zufügen.

3) Die Weiterverbreitung dieser Software muss den MIT-Lizenzstandards entsprechen.

4) Der Autor lehnt jede Haftung für Schäden ab, die durch die Nutzung dieser Software entstehen.

5) Im Falle einer Untersuchung wird der Autor keiner Partei Unterstützung leisten.

Denken Sie daran, der Zweck von Freeway ist es, Schwachstellen zu identifizieren, nicht sie auszunutzen!

TODO

✅ Evil Twin-Angriff

✅ Versions- & Update-Checker

✅ PyPi-Veröffentlichung

✅ Packet Crafter

✅ Freeway v1.5

Changelog

19.05.24

  1. Behobener seltener RuntimeError in deauth.py, verursacht durch Iteration über ein sich dynamisch änderndes Wörterbuch.
  2. Weitere Verbesserungen der Beacon-Paketformatierung in beacon_spam.py.

27.05.24

  1. updater.py hinzugefügt
  2. evil_twin.py hinzugefügt
  3. Ordner /templates hinzugefügt
  4. Evil Twin zur Aktionsliste hinzugefügt
  5. README.md aktualisiert
  6. PyPi-Veröffentlichung

3.06.24

  1. git_downloader.py hinzugefügt
  2. beacon_spam aktualisiert
  3. evil_twin aktualisiert

27.06.24

  1. EULA aus Skript entfernt
  2. EULA zu README.md hinzugefügt
  3. pkt_crafter.py hinzugefügt
  4. Freeway-Skript modifiziert

Bekannte Probleme

  1. Android filtert gefälschte Beacon-Frames heraus (funktioniert für Android 5, nicht für Android 11+, Versionen unter Android 11 und über Android 5 wurden nicht getestet.)
  2. EvilTwin benötigt einen zweiten Adapter mit Internetverbindung (eigentlich kein Problem), um Datenverkehr umleiten zu können.
  3. Der allererste Lauf von EvilTwin könnte fehlschlagen, wenn dnsmasq noch nie auf dem Rechner ausgeführt wurde. Führen Sie EvilTwin zweimal aus oder installieren und führen Sie dnsmasq vorher aus.

Rechtlicher Hinweis

[!IMPORTANT] Jede böswillige Nutzung solcher Funktionen sollte als Straftat betrachtet werden,
holen Sie immer die Erlaubnis für Penetrationstests ein.

Lizenz

Die Verbreitung von Freeway unterliegt der standardmäßigen MIT-Lizenz. Benutzer können das Repository frei nutzen, teilen, dazu beitragen oder Fehler melden.

Tool herunterladen
  • Packet Crafter - Ermöglicht die Erstellung korrekter .11-Frames, deren Modifikation mit benutzerdefinierten Werten und das Senden in die Luft über mehrere Schnittstellen mit einer benutzerdefinierten Anzahl von Threads. Nützlich für die schnelle Paketzustellung, Bildungsaktivitäten oder Thread-basiertes/Multi-Node-Pentesting. Alles in einer benutzerfreundlichen Oberfläche mit aufeinanderfolgenden Eingabeaufforderungen.
  • Arsenal - Ermöglicht das Einbinden und Verwalten von Benutzerskripten innerhalb der App, enthält CSA Spam, das neu ist.