Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fluxion — fluxion | Kitploit
Tools/GitHubGitHub/jas502n/fluxion
Wi-Fi AuditingPassword AttacksPhishingWireless SecurityPenetration TestingSocial EngineeringRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

Repository anzeigen
2vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#Fluxion ist die Zukunft von MITM-WPA-Angriffen Fluxion ist ein Remake von linset von vk496 mit (hoffentlich) weniger Fehlern und mehr Funktionalität. Es ist mit der neuesten Version von Kali (rolling) kompatibel. Die neuesten Builds (stabil) und (Beta) finden Sie hier [hier] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). Wenn Sie neu sind oder einfach nicht viel über das Projekt verstehen, werfen Sie einen Blick auf das [Wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). Der Angriff ist größtenteils manuell, aber experimentelle Versionen übernehmen die meisten Funktionen der stabilen Versionen automatisch.

„Clients werden nicht automatisch mit dem gefälschten Zugangspunkt verbunden" Dies ist ein Social-Engineering-Angriff, und es ist sinnlos, Clients automatisch hineinzuziehen. Das Skript verlässt sich darauf, dass ein Benutzer anwesend sein sollte, um die WLAN-Anmeldedaten einzugeben.

„Im gefälschten Zugangspunkt gibt es keine Internetverbindung"

Das sollte es auch nicht geben. Der gesamte Datenverkehr wird über einen gefälschten DNS-Responder in das integrierte Captive Portal umgeleitet, um die Anmeldedaten zu erfassen.

„Gefälschte Websites funktionieren nicht"

Möglicherweise gibt es ein Problem mit lighttpd. Die experimentelle Version wurde mit lighttpd 1.439-1 getestet; alles Neuere kann die Funktionalität beeinträchtigen. Wenn Sie Probleme haben, verwenden Sie bitte die stabile Version. Weitere Informationen finden Sie, wenn Sie sich diesen [fix] (https://github.com/deltaxflux/fluxion/wiki/fix) ansehen.

„Experimentelles Menü reagiert nicht"

In der experimentellen Version wird der Handshake automatisch geprüft. Ich werde das Menü in Kürze reparieren. Wenn Sie eine GUI benötigen, verwenden Sie die stabile Version (die Handshakes nicht automatisch steuert).

„Ich muss mich (auf Android) anmelden"

So funktioniert das Skript. Das gefälschte Captive Portal wird vom Skript selbst eingerichtet, um die Anmeldedaten zu sammeln. Keine Panik, alles ist in Ordnung.

„Die MAC-Adresse des gefälschten Zugangspunkts weicht vom Original ab"

Die MAC-Adresse des gefälschten Zugangspunkts weicht um ein Oktett von der ursprünglichen ab, um zu verhindern, dass Fluxion während der Sitzung Clients von sich selbst deauthentifiziert.

„Die Weiterleitung funktioniert nicht für HTTPS-Websites"

HTTPS wird derzeit nicht unterstützt.

Updates

Wenn Sie ein Feature einreichen möchten, tun Sie dies, indem Sie Ihr Issue als „enhancement" kennzeichnen, oder reichen Sie einen PR ein. Ich habe nicht genug Zeit, um täglich Änderungen an Fluxion vorzunehmen, tut mir leid.

Enthaltene Abhängigkeitsversionen

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 Wenn Sie dies vergleichen möchten, geben Sie dpkg -l | grep "name" ein

📜 Changelog

Fluxion erhält wöchentliche Updates mit neuen Funktionen, Verbesserungen und Bugfixes. Schauen Sie sich unbedingt den [Changelog hier] (https://github.com/deltaxflux/fluxion) an.

:octocat: So tragen Sie bei

Alle Beiträge sind willkommen! Code, Dokumentation, Grafiken oder auch Designvorschläge sind willkommen; nutzen Sie GitHub in vollen Zügen. Reichen Sie Pull Requests ein, tragen Sie Tutorials oder andere Wiki-Inhalte bei – was auch immer Sie zu bieten haben, es würde geschätzt!

Unterstützen Sie uns!

Fluxion wurde nicht für finanzielle Gewinne entwickelt. Wenn Sie uns finanziell unterstützen möchten, sind Sie herzlich dazu eingeladen, dies über die bereitgestellte Bitcoin-Adresse zu tun: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 So funktioniert es

  • Die Netzwerke scannen.
  • Einen Handshake erfassen (ohne gültigen Handshake kann es nicht verwendet werden; er ist notwendig, um das Passwort zu verifizieren)
  • WEB-Schnittstelle verwenden *
  • Eine FakeAP-Instanz starten, um den ursprünglichen Zugangspunkt nachzuahmen
  • Startet einen MDK3-Prozess, der alle mit dem Zielnetzwerk verbundenen Benutzer deauthentifiziert, sodass sie dazu verleitet werden können, sich mit dem FakeAP zu verbinden und das WPA-Passwort einzugeben.
  • Ein gefälschter DNS-Server wird gestartet, um alle DNS-Anfragen zu erfassen und zum Host, der das Skript ausführt, umzuleiten
  • Ein Captive Portal wird gestartet, um eine Seite bereitzustellen, die den Benutzer zur Eingabe seines WPA-Passworts auffordert
  • Jedes übermittelte Passwort wird anhand des zuvor erfassten Handshakes verifiziert
  • Der Angriff wird automatisch beendet, sobald ein korrektes Passwort übermittelt wird

❗ Anforderungen

Ein Linux-basiertes Betriebssystem. Wir empfehlen Kali Linux 2 oder Kali 2016.1 rolling. Kali 2 und 2016 unterstützen die neuesten aircrack-ng-Versionen. Eine externe WLAN-Karte wird empfohlen.

:octocat: Danksagungen

  1. Deltax - Hauptentwickler von Fluxion
  2. Strasharo - Mitwirkender
  3. l3op - Mitwirkender
  4. dlinkproto - Mitwirkender
  5. vk496 - @Linset Hauptentwickler von linset
  6. ApatheticEuphoria - @WPS-SLAUGHTER, Brute-Force-Skript, Hilfe bei Fluxion
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. Fotos für das Wiki @http://www.kalitutorials.net
  10. Ons Ali - @wallpaper

Nützliche Links

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

Haftungsausschluss

Fluxion ist ausschließlich für legale Sicherheitszwecke gedacht, und Sie sollten es nur verwenden, um Netzwerke/Hosts zu schützen, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben. Jede andere Verwendung liegt nicht in der Verantwortung des/der Entwickler. Stellen Sie sicher, dass Sie die Fluxion-Lizenzen und die Gesetze in Ihrer Region verstehen und einhalten. Mit anderen Worten: Seien Sie nicht dumm, seien Sie kein Arschloch, und nutzen Sie dieses Tool verantwortungsbewusst und legal.

Tool herunterladen