Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kyllr-qwen/fufu-sec
Wi-Fi-PrüfungPasswortangriffeExploitationNetzwerksicherheitDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubkyllr-qwen/fufu-sec

fufu-sec

Framework für unerwünschte Frequenznutzung

Repository anzeigen
1125vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

fufu-sec

fufu-sec (Framework for Uninvited Frequency Usage) ist ein Next-Generation-WiFi-Sicherheitsframework für persönliche und Unternehmens-Wireless-Audits. Es deckt die gesamte Angriffsfläche von 802.11-Netzwerken über ein einziges Browser-Dashboard ab. Netzwerkerkennung, Handshake-Erfassung, PMKID-Extraktion, WPS-Ausnutzung, Rogue Access Points, Denial of Service, WEP-Knacken und GPU-beschleunigte Passwortwiederherstellung – alles an einem Ort.

Nur für autorisierte Nutzung. Teste nur Netzwerke, die dir gehören oder für deren Audit du eine schriftliche Genehmigung hast.

Dashboard

fufu-sec Dashboard

fufu-sec Scanner

fufu-sec Handshake-Erfassung

fufu-sec Passwort-Cracker

Funktionen

Anforderungen

  • Linux (Kali oder Parrot OS empfohlen)
  • Python 3.8+
  • Root-Zugriff (sudo)
  • WiFi-Adapter mit Monitor-Modus und Paketinjektionsunterstützung

Getestete Adapter: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.

Installation

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

Der Installer verwaltet alle Abhängigkeiten innerhalb des Projektordners. Zum Entfernen von fufu-sec einfach den Ordner löschen.

Start

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

Öffne die dashboard.html in deinem Browser.

root@kitploit:~
# Benutzerdefinierter Port oder Host
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

Arbeitsabläufe

WPA2-Handshake-Erfassung und -Knacken

root@kitploit:~
1. Schnittstelle  ->  Monitor-Modus aktivieren
2. Schnittstelle  ->  Injektion testen
3. Scanner        ->  Scan starten  ->  auf dein Ziel klicken (Use)
4. Handshake      ->  Erfassung starten
                 ->  Auf HANDSHAKE CAPTURED warten
5. Cracker        ->  aircrack-ng-Registerkarte  ->  Start
             oder ->  hashcat-Registerkarte  ->  Konvertieren  ->  Knacken (GPU)

PMKID-Angriff

root@kitploit:~
1. Schnittstelle  ->  Monitor-Modus aktivieren
2. Handshake      ->  PMKID-Registerkarte  ->  BSSID + Kanal  ->  PMKID erfassen
3. Handshake      ->  PMKID-Registerkarte  ->  Erfassung verifizieren
4. Cracker        ->  PMKID-Hash-Registerkarte  ->  Mit hashcat knacken

WPS-Angriff

root@kitploit:~
1. Scanner        ->  WPS-Scan  ->  Ziel mit aktiviertem WPS finden
2. WPS            ->  Angriff auswählen (Reaver / Bully / Pixie Dust)
3. WPS            ->  Angriff starten  ->  Auf PIN oder PSK warten

Evil Twin

root@kitploit:~
1. Scanner        ->  Ziel-AP scannen und auswählen
2. Evil Twin      ->  SSID, Kanal, Captive Portal konfigurieren
3. Evil Twin      ->  Angriff starten  ->  Zugangsdaten-Log überwachen

Erfassungsdateien

Ansicht erfasster Dateien

Handshake verifizieren

Alle Erfassungsdateien landen in /tmp/fufu-sec/. Jede Sitzung erhält einen eindeutigen, zeitstempelbasierten Namen, sodass zwischen den Läufen nichts überschrieben wird. Die Registerkarten WiFi-Monitor und Handshake listen beide alle erfassten Dateien mit Handshake-Status, Größe und Schnellaktionen auf.

Fehlerbehebung

von kyllr-qwen · fufu-sec v3.11.3

Tool herunterladen
ModulWas es tut
SchnittstelleMonitor-Modus, MAC-Spoofing, TX-Leistungssteuerung, Injektionstests, Kanalverwaltung
ScannerLive-Netzwerkerkennung mit Client-Anzahl, Signalstärke, Verschlüsselungsdetails, WPS-Scan
Handshake-Erfassung4-Wege-WPA2-Handshake-Erfassung mit mehrstufigem Deauth (12s-Burst, 3s-Stabilisierung, Wiederholung)
PMKID-Erfassunghcxdumptool-PMKID-Extraktion mit BPF-Filterung, benannte Erfassungsdateien pro Netzwerk
Passwort-Crackeraircrack-ng-Wörterbuchangriff, hashcat-GPU-Modus 22000, John the Ripper, crunch-Wortlistengenerator
WPS-AngriffeReaver, Bully, Pixie Dust, bekannte PIN-Datenbank, NULL-PIN
Evil TwinRogue-AP mit hostapd, DHCP/DNS über dnsmasq, Captive Portal, Live-Erfassung von Zugangsdaten
DoS / Deauthaireplay-ng gezieltes Deauth, mdk4-Beacon-Flood, Deauth-Amok, Auth-DoS, WIDS-Verwirrung, Michael-TKIP
WEP-AngriffeARP-Replay, Fake Auth, Fragmentierung, Chop-Chop, Caffe Latte, Hirte, besside-ng-Auto-Crack
WiFi-MonitorLive-Paketerfassung, Client-Verfolgung, automatische Handshake-Erkennung, Multi-Session-Cap-Dateien
TerminalIn-Browser-Befehlszeile mit vollständigem Audit-Log
AbhängigkeitenLive-Tool-Prüfer mit Installationsstatus für alle erforderlichen und optionalen Pakete
SymptomLösung
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedDer AP hat möglicherweise PMF aktiv. Versuche stattdessen die PMKID-Registerkarte
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill und dann erneut versuchen
Conversion failed: missing radiotapsudo apt install wireshark-common (stellt editcap bereit)
hashcat: all hashes in potfilePasswort bereits geknackt, prüfe das Schlüssel-Banner
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz