
Framework für drahtlose Penetrationstests. Automatisiert WPA/WPA2/WEP/WPS-Angriffe – von der Aufklärung bis zur Ausführung mit einem Befehl. aircrack-ng + hashcat + PMKID.
Kabelloses Penetrationstest-Framework.
Automatisiert die gesamte Angriffskette – von der Aufklärung bis zur Ausbeutung – mit einer sauberen Terminal-Oberfläche.
pip install autowifi
Das Framework nutzt die aircrack-ng-Suite und verwandte Werkzeuge. Installieren Sie diese für Ihre Distribution:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Nur aircrack-ng ist zwingend erforderlich. Die restlichen Werkzeuge schalten zusätzliche Angriffsvektoren frei (WPS, PMKID, GPU-Cracking, usw.).
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI enthält einen MCP-Server (Model Context Protocol), der alle Werkzeuge für drahtlose Penetrationstests KI-Assistenten wie Claude Code, Codex, Gemini und Cursor zur Verfügung stellt.
pip install autowifi[mcp]
Fügen Sie in ~/.claude/settings.json hinzu:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Fügen Sie in .cursor/mcp.json hinzu:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Jetzt kann Ihr KI-Agent selbstständig drahtlose Penetrationstests durchführen.
sudo autowifi
Startet die vollständige TUI mit menügesteuertem Workflow – scannen, Ziel auswählen, angreifen, knacken.
Netzwerke scannen:
sudo autowifi scan -i wlan0mon -d 30
WPA-Handshake erfassen:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
Eine Erfassungsdatei knacken:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
hashcat-Backend verwenden:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
Einstellungen werden in ~/.autowifi/config.json gespeichert. Über das interaktive Menü oder direkt bearbeiten:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - Einstiegspunkt, interaktiver Modus, CLI-Befehle
ui.py - Terminal-UI-Komponenten (Rich-basiert)
scanner.py - Netzwerkentdeckung und Client-Verfolgung
attacks.py - Implementierung von WEP-, WPA-, WPS-, PMKID-Angriffen
handshake.py - Handshake-Erfassung und -Verifizierung
cracker.py - Multi-Backend-Passwortknacken
interface.py - Verwaltung drahtloser Schnittstellen
session.py - Sitzungspersistenz
report.py - HTML/JSON/Text-Berichtserstellung
config.py - Konfigurationsverwaltung
deps.py - Abhängigkeitsprüfung
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der unbefugte Zugriff auf Computernetzwerke ist illegal. Holen Sie stets eine ordnungsgemäße schriftliche Genehmigung ein, bevor Sie Tests durchführen.
GPL-3.0
| Werkzeug | Beschreibung |
|---|
list_interfaces | WLAN-Schnittstellen mit Modus/Treiber/Chipsatz auflisten |
enable_monitor | Monitor-Modus auf einer Schnittstelle aktivieren |
disable_monitor | Schnittstelle wieder in den verwalteten Modus versetzen |
scan_networks | WLAN-Netzwerke mit Verschlüsselung, Signalstärke, WPS, Clients entdecken |
get_recommended_attacks | Angriffsvektoren für ein Ziel basierend auf der Verschlüsselung abrufen |
capture_handshake | WPA/WPA2-4-Wege-Handshake erfassen |
capture_pmkid | PMKID-Hash erfassen (clientlos) |
wps_pixie_dust | WPS Pixie Dust-Offline-Angriff durchführen |
deauth | Deauthentifizierungsframes senden |
crack_handshake | Handshake/PMKID mit aircrack/hashcat/john knacken |
verify_handshake | Eine Erfassungsdatei validieren |
find_wordlists | Installierte Wörterlisten finden |
check_dependencies | Installierte Werkzeuge überprüfen |
| Angriff | Verschlüsselung | Methode |
|---|
| ARP Replay | WEP | IV-Sammlung durch ARP-Anfrage-Wiederholung |
| Fragmentierung | WEP | Keystream-Wiederherstellung durch fragmentierte Pakete |
| Chopchop | WEP | KoreK-Chopchop-Keystream-Extraktion |
| Handshake-Erfassung | WPA/WPA2 | Deauth + 4-Wege-Handshake-Erfassung |
| PMKID | WPA/WPA2 | Clientlose Schlüsselextraktion aus erstem EAPOL-Rahmen |
| Pixie Dust | WPS | Offline-WPS-PIN-Wiederherstellung nach Raghav Bisht / Dominique Bongard |
| PIN Brute Force | WPS | Online-WPS-PIN-Aufzählung |