Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AirStrike — AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface. | Kitploit
Tools/GitHubGitHub/mahmoud-sadder/airstrike
Wi-Fi AuditingExploitationNetwork SecurityWireless SecurityPenetration TestingRed Teaming
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface.

Repository anzeigen
42vor 25 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
root@kitploit:~
                            _     _        ____   _          _  _
                           / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                          / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                         / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                        /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike ist eine Flask + Socket.IO-Weboberfläche zur Steuerung von WLAN-Assessment-Tools über einen Browser.
Dieser Build konzentriert sich bewusst auf die drei stabilsten Angriffe der Suite: Deauthentifizierung, Cracking (Handshake-Erfassung + aircrack-ng) und Evil Twin.

Unterstützte Angriffe

  • Deauthentifizierung – wirft verbundene Clients vom ausgewählten AP, indem maßgeschneiderte 802.11-Deauth-Frames gesendet werden.
  • Cracking (Handshake) – erfasst WPA/WPA2-Handshakes und führt gleichzeitig eine Brute-Force-Attacke mit aircrack-ng und einer konfigurierbaren Wortliste durch.
  • Evil Twin – klont die Ziel-SSID mittels hostapd/dnsmasq, richtet DHCP/DNS-Spoofing ein und kann optional ein Captive Portal bereitstellen.

Alle anderen experimentellen Angriffsstubs wurden entfernt, um die Benutzeroberfläche, API und Codepfade schlank zu halten.

Voraussetzungen

  1. Python 3.10+ und pip
  2. Installation des Pakets und seiner Abhängigkeiten
    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # Installiert Abhängigkeiten + das Konsolenskript `airstrike`
    # oder: pip install -r requirements.txt
    
  3. Root-Zugriff (AirStrike startet sonst nicht)
  4. Externe CLI-Tools müssen im $PATH verfügbar sein:
    • aircrack-ng-Suite (airmon-ng, airodump-ng, aircrack-ng)
    • iw, ip, ifconfig/net-tools
    • hostapd, dnsmasq, ,

AirStrike ausführen

root@kitploit:~
sudo python run.py

Der Starter erzwingt sudo, exportiert die erforderlichen Umgebungsvariablen und stellt sicher, dass /etc/hosts den Eintrag 127.0.0.1 airstrike.local enthält. Der Server bindet standardmäßig an 127.0.0.1:5000 (nur Loopback); rufe http://airstrike.local:5000 oder http://127.0.0.1:5000 auf. (sudo airstrike führt dasselbe über das Konsolenskript aus.)

Beim Standard-Loopback-Binding gibt es kein Login – für eine Einzelbenutzer-Maschine ist das Loopback-Binding die Zugriffskontrolle, du gelangst direkt zum Dashboard. (Ein Login-Gate wird automatisch aktiviert, wenn du das Panel mit AIRSTRIKE_BIND_ALL=1 freigibst; setze dann AIRSTRIKE_PASSWORD oder erzwinge die Authentifizierung mit AIRSTRIKE_REQUIRE_AUTH=1 / deaktiviere sie mit AIRSTRIKE_DISABLE_AUTH=1.) Verwende den Scan-Tab, um Netzwerke zu entdecken, wähle eines aus und wechsle zu Attack. Du bestätigst die Autorisierung vor jedem Angriffsstart, und jeder Start/Stopp wird in airstrike-audit.log protokolliert. Live-Logs und Erfassungszusammenfassungen findest du unter Results.

Um von einem anderen Rechner darauf zuzugreifen, verwende am besten einen SSH-Tunnel (ssh -L 5000:127.0.0.1:5000 <host>). Das Freigeben auf allen Schnittstellen (AIRSTRIKE_BIND_ALL=1) stellt das Panel über unverschlüsseltes HTTP bereit und wird nicht empfohlen – siehe THREAT_MODEL.md.

Konfigurationshinweise

  • Standardwerte (Schnittstelle, Wortlistenpfad, Erfassungsverzeichnis) befinden sich in app/config.py im config-Dictionary; der Settings-Tab bearbeitet sie live.
  • Umgebungsvariablen: AIRSTRIKE_PASSWORD (Login), AIRSTRIKE_SECRET_KEY (persistente Sitzungen), AIRSTRIKE_BIND_ALL=1 (Freigabe auf allen Schnittstellen – nicht empfohlen), AIRSTRIKE_ORIGINS (Socket.IO-CORS-Allowlist, wenn nicht auf Loopback), AIRSTRIKE_AUDIT_LOG (Pfad zur Audit-Datei).
  • Erfasste Handshakes werden pro BSSID im Verzeichnis captures/ gespeichert.
  • run.py ist ein dünner Shim zu app.cli:main (auch als Konsolenskript airstrike installiert); es erzwingt root, trägt airstrike.local in die Hosts-Datei ein und startet Socket.IO.

Repository-Struktur

Das Backend ist ein einzelnes installierbares app/-Paket (umstrukturiert vom ursprünglichen flachen Layout – siehe PR #8):

  • app/engine/ – framework-unabhängige Angriffs-Worker (Deauth, Handshake-Erfassung/Cracking, Evil Twin); ohne Flask importierbar.
  • app/core/ – gemeinsame Infrastruktur: Netzwerk-/Monitor-Modus-Hilfsfunktionen, sudo, Logging, sowie die Validierungs-, Auth- und Audit-Module.
  • app/services/ – Orchestrierung (Angriff/Scan/Einstellungen) zwischen den Blueprints und der Engine.
  • app/blueprints/ – Flask-Routen; app/__init__.py ist die create_app()-Fabrik.
  • app/static/ · app/templates/ – das Frontend (angriffsspezifische Konfiguration befindet sich in app/static/js/modules/attacks/).
  • run.py · pyproject.toml – Einstiegspunkt-Shim + Paketverwaltung.
  • tests/ – pytest-Suite (Factory-/Routen-Verträge, Parser und die Sicherheits-/Auth-Regressionstests).

Fehlerbehebung

  • Schnittstelle im Monitor-Modus festgefahren? Verwende die Settings → Interface-Werkzeuge oder utils/network_utils.set_managed_mode.
  • Fehlende Binärdateien (z. B. airodump-ng, hostapd) werden im Angriffslog-Bereich angezeigt. Installiere sie über deinen Paketmanager und starte AirStrike neu.
  • Stelle sicher, dass dein WLAN-Chipsatz die erforderlichen Modi unterstützt; USB-Adapter mit Atheros- oder Ralink-Chipsätzen sind in der Regel zuverlässig.

Sicherheit

AirStrike läuft als root, daher ist die eigene Sicherheit wichtig. Zu den Härtungsmaßnahmen gehören: keine Shell-Ausführung (nur argv), Eingabevalidierung aller betriebssystembezogenen Werte, ein Login-Gate + CSRF + Same-Origin-Erzwingung, Loopback-Standard-Binding, XSS-Escaping, ein authentifizierter Socket.IO-Kanal und ein Autorisierungs-Gate + Audit-Log. Das vollständige Vertrauensmodell, Restrisiken (insbesondere: kein TLS – verwende einen SSH-Tunnel) und eine Checkliste für den sicheren Betrieb findest du in THREAT_MODEL.md. Führe die Testsuite mit pytest aus.

Autorisierung & Rechtliches

AirStrike führt aktive, offensive Angriffe durch (Deauthentifizierung, Handshake-Erfassung, Rogue-AP). Der Einsatz gegen Netzwerke, die du nicht besitzt oder für die du keine schriftliche Autorisierung zur Bewertung hast, ist in den meisten Rechtsräumen illegal (z. B. US CFAA, FCC §333 für Deauthentifizierung, UK CMA, deutsches StGB §202c). Dies ist ein Labor-/Forschungs-/Portfolio-Tool: Verwende es nur auf eigener Ausrüstung oder im Rahmen eines autorisierten Engagements. Das Autorisierungs-Gate in der Anwendung protokolliert deine Bestätigung; es erteilt keine Erlaubnis. Du trägst die Verantwortung für die Nutzung.

Tool herunterladen
iptables
dnsspoof
  • Ein WLAN-Adapter, der Monitor-Modus und Injection unterstützt