
Framework für unerwünschte Frequenznutzung
fufu-sec (Framework for Uninvited Frequency Usage) ist ein Next-Generation-WiFi-Sicherheitsframework für persönliche und Unternehmens-Wireless-Audits. Es deckt die gesamte Angriffsfläche von 802.11-Netzwerken über ein einziges Browser-Dashboard ab. Netzwerkerkennung, Handshake-Erfassung, PMKID-Extraktion, WPS-Ausnutzung, Rogue Access Points, Denial of Service, WEP-Knacken und GPU-beschleunigte Passwortwiederherstellung – alles an einem Ort.
Nur für autorisierte Nutzung. Teste nur Netzwerke, die dir gehören oder für deren Audit du eine schriftliche Genehmigung hast.




sudo)Getestete Adapter: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
Der Installer verwaltet alle Abhängigkeiten innerhalb des Projektordners. Zum Entfernen von fufu-sec einfach den Ordner löschen.
cd fufu-sec
sudo .venv/bin/python3 server.py
Öffne die dashboard.html in deinem Browser.
# Benutzerdefinierter Port oder Host
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. Schnittstelle -> Monitor-Modus aktivieren
2. Schnittstelle -> Injektion testen
3. Scanner -> Scan starten -> auf dein Ziel klicken (Use)
4. Handshake -> Erfassung starten
-> Auf HANDSHAKE CAPTURED warten
5. Cracker -> aircrack-ng-Registerkarte -> Start
oder -> hashcat-Registerkarte -> Konvertieren -> Knacken (GPU)
1. Schnittstelle -> Monitor-Modus aktivieren
2. Handshake -> PMKID-Registerkarte -> BSSID + Kanal -> PMKID erfassen
3. Handshake -> PMKID-Registerkarte -> Erfassung verifizieren
4. Cracker -> PMKID-Hash-Registerkarte -> Mit hashcat knacken
1. Scanner -> WPS-Scan -> Ziel mit aktiviertem WPS finden
2. WPS -> Angriff auswählen (Reaver / Bully / Pixie Dust)
3. WPS -> Angriff starten -> Auf PIN oder PSK warten
1. Scanner -> Ziel-AP scannen und auswählen
2. Evil Twin -> SSID, Kanal, Captive Portal konfigurieren
3. Evil Twin -> Angriff starten -> Zugangsdaten-Log überwachen


Alle Erfassungsdateien landen in /tmp/fufu-sec/. Jede Sitzung erhält einen eindeutigen, zeitstempelbasierten Namen, sodass zwischen den Läufen nichts überschrieben wird. Die Registerkarten WiFi-Monitor und Handshake listen beide alle erfassten Dateien mit Handshake-Status, Größe und Schnellaktionen auf.
von kyllr-qwen · fufu-sec v3.11.3
| Modul | Was es tut |
|---|
| Schnittstelle | Monitor-Modus, MAC-Spoofing, TX-Leistungssteuerung, Injektionstests, Kanalverwaltung |
| Scanner | Live-Netzwerkerkennung mit Client-Anzahl, Signalstärke, Verschlüsselungsdetails, WPS-Scan |
| Handshake-Erfassung | 4-Wege-WPA2-Handshake-Erfassung mit mehrstufigem Deauth (12s-Burst, 3s-Stabilisierung, Wiederholung) |
| PMKID-Erfassung | hcxdumptool-PMKID-Extraktion mit BPF-Filterung, benannte Erfassungsdateien pro Netzwerk |
| Passwort-Cracker | aircrack-ng-Wörterbuchangriff, hashcat-GPU-Modus 22000, John the Ripper, crunch-Wortlistengenerator |
| WPS-Angriffe | Reaver, Bully, Pixie Dust, bekannte PIN-Datenbank, NULL-PIN |
| Evil Twin | Rogue-AP mit hostapd, DHCP/DNS über dnsmasq, Captive Portal, Live-Erfassung von Zugangsdaten |
| DoS / Deauth | aireplay-ng gezieltes Deauth, mdk4-Beacon-Flood, Deauth-Amok, Auth-DoS, WIDS-Verwirrung, Michael-TKIP |
| WEP-Angriffe | ARP-Replay, Fake Auth, Fragmentierung, Chop-Chop, Caffe Latte, Hirte, besside-ng-Auto-Crack |
| WiFi-Monitor | Live-Paketerfassung, Client-Verfolgung, automatische Handshake-Erkennung, Multi-Session-Cap-Dateien |
| Terminal | In-Browser-Befehlszeile mit vollständigem Audit-Log |
| Abhängigkeiten | Live-Tool-Prüfer mit Installationsstatus für alle erforderlichen und optionalen Pakete |
| Symptom | Lösung |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | Der AP hat möglicherweise PMF aktiv. Versuche stattdessen die PMKID-Registerkarte |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill und dann erneut versuchen |
Conversion failed: missing radiotap | sudo apt install wireshark-common (stellt editcap bereit) |
hashcat: all hashes in potfile | Passwort bereits geknackt, prüfe das Schlüssel-Banner |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |