
Automatisiertes WPA/WPA2 Phishing-Tool, das Handshakes einfängt, einen gefälschten Access Point erzeugt und Benutzer zu einem Captive Portal lockt, um Anmeldeinformationen durch Social Engineering zu sammeln.

Fluxion ist ein Sicherheitsaudit- und Social-Engineering-Forschungstool. Es ist eine Nachbildung von linset von vk496 mit (hoffentlich) weniger Fehlern und mehr Funktionalität. Das Skript versucht, den WPA/WPA2-Schlüssel eines Ziel-Zugangspunkts mittels eines Social-Engineering- (Phishing-) Angriffs zu ermitteln. Es ist mit der neuesten Version von Kali (rolling) kompatibel. Der Aufbau der Fluxion-Angriffe ist größtenteils manuell, aber der experimentelle Automatikmodus übernimmt einige der Einrichtungsparameter. Lies das FAQ, bevor du Probleme meldest.
Für schnelle Hilfe kannst du mit uns auf Discord sprechen.
Laden Sie die neueste Revision herunter
git clone https://github.com/FluxionNetwork/fluxion.git
Wechseln Sie in das Verzeichnis des Tools
cd fluxion
Führen Sie Fluxion aus (es wird die Abhängigkeiten überprüfen und Sie auffordern, fehlende zu installieren)
./fluxion.sh
Um nur Abhängigkeiten zu installieren/überprüfen, ohne Angriffe auszuführen
./fluxion.sh -i
Fluxion ist auch in Arch verfügbar
cd bin/arch
makepkg
oder über das Blackarch-Repo
pacman -S fluxion
Fluxion wird aktiv mit neuen Funktionen, Verbesserungen und Fehlerbehebungen gepflegt. Sieh dir unbedingt das Änderungsprotokoll hier an.
Wie man mitwirktAlle Beiträge sind willkommen! Code, Dokumentation, Grafiken oder auch Designvorschläge sind willkommen; nutze GitHub in vollem Umfang. Reiche Pull-Requests ein, trage Tutorials oder andere Wiki-Inhalte bei – was auch immer du zu bieten hast, es wird geschätzt, aber bitte folge dem Style-Guide.
Scanne nach einem drahtlosen Zielnetzwerk.
Starte den Handshake Snooper-Angriff.
Erfasse einen Handshake (notwendig zur Passwortüberprüfung).
Starte den Captive Portal-Angriff.
Erzeuge einen unechten (gefälschten) AP, der den ursprünglichen Zugangspunkt imitiert.
Starte einen DNS-Server, der alle Anfragen an den Host des Angreifers umleitet, der den Captive Portal betreibt.
Starte einen Webserver, der den Captive Portal bereitstellt, der Benutzer zur Eingabe ihres WPA/WPA2-Schlüssels auffordert.
Starte einen Jammer, der alle Clients vom ursprünglichen AP abmeldet und sie zum unechten AP lockt.
Alle Authentifizierungsversuche am Captive Portal werden gegen die zuvor erfasste Handshake-Datei überprüft.
Der Angriff wird automatisch beendet, sobald ein korrekter Schlüssel übermittelt wurde.
Der Schlüssel wird protokolliert, und Clients dürfen sich wieder mit dem Ziel-Zugangspunkt verbinden.
Eine Anleitung zum Captive Portal-Angriff findest du im Captive Portal-Angriffsleitfaden
Ein Linux-basiertes Betriebssystem. Wir empfehlen Kali Linux 2025.4. Eine externe WLAN-Karte wird empfohlen.
MitwirkendeDie Autoren besitzen keine der Logos unter dem Verzeichnis /attacks/Captive Portal/sites/. Urheberrechtshinweis gemäß § 107 des Urheberrechtsgesetzes von 1976: Die Nutzung erfolgt im Rahmen der „fairen Nutzung“ für Zwecke wie Kritik, Kommentar, Nachrichtenberichterstattung, Lehre, Wissenschaft und Forschung.
Die Verwendung von Fluxion zum Angreifen von Infrastrukturen ohne vorherige beidseitige Zustimmung könnte als illegale Aktivität betrachtet werden und wird von den Autoren/Entwicklern dringend abgeraten. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Vorsicht vor Websites, die vorgeben, mit dem Fluxion-Projekt in Verbindung zu stehen. Diese könnten Malware verbreiten.
Für WN722n V2/V3 BESUCHE – https://github.com/aircrack-ng/rtl8188eus
Fluxion FUNKTIONIERT NICHT unter dem Windows-Subsystem für Linux (WSL/WSL2), da das Subsystem keinen Zugriff auf drahtlose Netzwerkschnittstellen erlaubt. Alle Probleme bezüglich WSL werden sofort geschlossen
Fluxion-Website: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk