
AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface.
_ _ ____ _ _ _
/ \ (_) _ __ / ___| | |_ _ __ (_)| | __ ___
/ _ \ | || '__|\___ \ | __|| '__|| || |/ / / _ \
/ ___ \ | || | ___) || |_ | | | || < | __/
/_/ \_\|_||_| |____/ \__||_| |_||_|\_\ \___|
AirStrike ist eine Flask + Socket.IO-Weboberfläche zur Steuerung von WLAN-Assessment-Tools über einen Browser.
Dieser Build konzentriert sich bewusst auf die drei stabilsten Angriffe der Suite: Deauthentifizierung, Cracking (Handshake-Erfassung + aircrack-ng) und Evil Twin.
aircrack-ng und einer konfigurierbaren Wortliste durch.hostapd/dnsmasq, richtet DHCP/DNS-Spoofing ein und kann optional ein Captive Portal bereitstellen.Alle anderen experimentellen Angriffsstubs wurden entfernt, um die Benutzeroberfläche, API und Codepfade schlank zu halten.
pippython -m venv .venv
source .venv/bin/activate
pip install -e . # Installiert Abhängigkeiten + das Konsolenskript `airstrike`
# oder: pip install -r requirements.txt
$PATH verfügbar sein:
aircrack-ng-Suite (airmon-ng, airodump-ng, aircrack-ng)iw, ip, ifconfig/net-toolshostapd, dnsmasq, , sudo python run.py
Der Starter erzwingt sudo, exportiert die erforderlichen Umgebungsvariablen und stellt sicher, dass /etc/hosts den Eintrag 127.0.0.1 airstrike.local enthält.
Der Server bindet standardmäßig an 127.0.0.1:5000 (nur Loopback); rufe http://airstrike.local:5000 oder http://127.0.0.1:5000 auf. (sudo airstrike führt dasselbe über das Konsolenskript aus.)
Beim Standard-Loopback-Binding gibt es kein Login – für eine Einzelbenutzer-Maschine ist das Loopback-Binding die Zugriffskontrolle, du gelangst direkt zum Dashboard. (Ein Login-Gate wird automatisch aktiviert, wenn du das Panel mit AIRSTRIKE_BIND_ALL=1 freigibst; setze dann AIRSTRIKE_PASSWORD oder erzwinge die Authentifizierung mit AIRSTRIKE_REQUIRE_AUTH=1 / deaktiviere sie mit AIRSTRIKE_DISABLE_AUTH=1.) Verwende den Scan-Tab, um Netzwerke zu entdecken, wähle eines aus und wechsle zu Attack. Du bestätigst die Autorisierung vor jedem Angriffsstart, und jeder Start/Stopp wird in airstrike-audit.log protokolliert. Live-Logs und Erfassungszusammenfassungen findest du unter Results.
Um von einem anderen Rechner darauf zuzugreifen, verwende am besten einen SSH-Tunnel (ssh -L 5000:127.0.0.1:5000 <host>). Das Freigeben auf allen Schnittstellen (AIRSTRIKE_BIND_ALL=1) stellt das Panel über unverschlüsseltes HTTP bereit und wird nicht empfohlen – siehe THREAT_MODEL.md.
app/config.py im config-Dictionary; der Settings-Tab bearbeitet sie live.AIRSTRIKE_PASSWORD (Login), AIRSTRIKE_SECRET_KEY (persistente Sitzungen), AIRSTRIKE_BIND_ALL=1 (Freigabe auf allen Schnittstellen – nicht empfohlen), AIRSTRIKE_ORIGINS (Socket.IO-CORS-Allowlist, wenn nicht auf Loopback), AIRSTRIKE_AUDIT_LOG (Pfad zur Audit-Datei).captures/ gespeichert.run.py ist ein dünner Shim zu app.cli:main (auch als Konsolenskript airstrike installiert); es erzwingt root, trägt airstrike.local in die Hosts-Datei ein und startet Socket.IO.Das Backend ist ein einzelnes installierbares app/-Paket (umstrukturiert vom ursprünglichen flachen Layout – siehe PR #8):
app/engine/ – framework-unabhängige Angriffs-Worker (Deauth, Handshake-Erfassung/Cracking, Evil Twin); ohne Flask importierbar.app/core/ – gemeinsame Infrastruktur: Netzwerk-/Monitor-Modus-Hilfsfunktionen, sudo, Logging, sowie die Validierungs-, Auth- und Audit-Module.app/services/ – Orchestrierung (Angriff/Scan/Einstellungen) zwischen den Blueprints und der Engine.app/blueprints/ – Flask-Routen; app/__init__.py ist die create_app()-Fabrik.app/static/ · app/templates/ – das Frontend (angriffsspezifische Konfiguration befindet sich in app/static/js/modules/attacks/).run.py · pyproject.toml – Einstiegspunkt-Shim + Paketverwaltung.tests/ – pytest-Suite (Factory-/Routen-Verträge, Parser und die Sicherheits-/Auth-Regressionstests).utils/network_utils.set_managed_mode.airodump-ng, hostapd) werden im Angriffslog-Bereich angezeigt. Installiere sie über deinen Paketmanager und starte AirStrike neu.AirStrike läuft als root, daher ist die eigene Sicherheit wichtig. Zu den Härtungsmaßnahmen gehören: keine Shell-Ausführung (nur argv), Eingabevalidierung aller betriebssystembezogenen Werte, ein Login-Gate + CSRF + Same-Origin-Erzwingung, Loopback-Standard-Binding, XSS-Escaping, ein authentifizierter Socket.IO-Kanal und ein Autorisierungs-Gate + Audit-Log. Das vollständige Vertrauensmodell, Restrisiken (insbesondere: kein TLS – verwende einen SSH-Tunnel) und eine Checkliste für den sicheren Betrieb findest du in THREAT_MODEL.md. Führe die Testsuite mit pytest aus.
AirStrike führt aktive, offensive Angriffe durch (Deauthentifizierung, Handshake-Erfassung, Rogue-AP). Der Einsatz gegen Netzwerke, die du nicht besitzt oder für die du keine schriftliche Autorisierung zur Bewertung hast, ist in den meisten Rechtsräumen illegal (z. B. US CFAA, FCC §333 für Deauthentifizierung, UK CMA, deutsches StGB §202c). Dies ist ein Labor-/Forschungs-/Portfolio-Tool: Verwende es nur auf eigener Ausrüstung oder im Rahmen eines autorisierten Engagements. Das Autorisierungs-Gate in der Anwendung protokolliert deine Bestätigung; es erteilt keine Erlaubnis. Du trägst die Verantwortung für die Nutzung.
iptablesdnsspoof