Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FuzzAP — Ein Python-Skript zur Verschleierung drahtloser Netzwerke | Kitploit
Tools/GitHubGitHub/plantdaddy/fuzzap
Wi-Fi-PrüfungIDS/IPS-UmgehungNetzwerksicherheitDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubplantdaddy/fuzzap

FuzzAP

Ein Python-Skript zur Verschleierung drahtloser Netzwerke

Repository anzeigen
80165vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FuzzAP

Ein Python-Skript zur Verschleierung drahtloser Netzwerke

''' Warnung: Ich bin kein Programmierer von Beruf und würde mich auch nicht als einen bezeichnen.

Die Liste gebräuchlicher SSIDs wurde von https://wigle.net/gps/gps/Stat übernommen. Die OUI-Anbieterliste wurde aus http://standards.ieee.org/develop/regauth/oui/oui.txt geparst, um bekannte Anbieter zu erfassen (netgear, cisco, linksys, d-link, atheros, ralink, apple).

Diese Idee entstand auf der Grundlage von Black Alchemy's FakeAP http://www.blackalchemy.to/project/fakeap/ und Pettinger's airraid http://www.pettingers.org/code/airraid.html

Einige Logik zum Parsen benötigter Informationen aus Paketen stammt von Leandro Meiners ([email protected]) aus dem Power-Saving-DoS-Skript von Core Security Technology.

Die Hauptunterschiede zwischen diesen Implementierungen sind die Hardwareanforderungen und wie der gefälschte Zugangspunkt erzeugt wird.

FakeAP erzeugt gefälschte Zugangspunkte, indem es mit iw und ifconfig einen Zugangspunkt erstellt, der eine PRISM-basierte Funkkarte verwendet. Das Problem ist, dass PRISM-Treiber in den meisten modernen Distributionen größtenteils veraltet sind. Selbst mit einem funktionierenden Treiber und einer PRISM-Karte konnte ich FakeAP nicht ohne Weiteres zum Laufen bringen.

AirRaid funktioniert fast genauso wie FakeAP. Es ist jedoch auf Atheros- basierte Karten zugeschnitten und nutzt die Madwifi-Treiber und -Dienstprogramme, um gefälschte Zugangspunkte zu erstellen. Das Madwifi-Projekt scheint größtenteils zugunsten der ath5/9k-Treiber zu verschwinden. Ohne Anpassungen funktionierte AirRaid mit meiner Atheros-Karte nicht mehr.

Ein weiteres Problem dieser Implementierungen war die Geschwindigkeit. Bei jedem erzeugten gefälschten Zugangspunkt musste das drahtlose Gerät hoch- und heruntergefahren und neu konfiguriert werden.

Diese Implementierung unterscheidet sich in mehrfacher Hinsicht. Sie ist nicht völlig hardwarespezifisch wie FakeAP oder AirRaid. Anstatt einen gefälschten Zugangspunkt zu erzeugen, indem die Einstellungen für den drahtlosen Adapter geändert und das Gerät zurückgesetzt und neu konfiguriert werden muss, macht sie sich Funkkarten zunutze, die Paketinjektion unterstützen.

Das hilft in vielerlei Hinsicht. Es unterstützt weit mehr Adapter sowie eine Menge moderner Treiber, die Paketinjektion und Monitormodus unterstützen (rtl8187, ath5k, ath9k, die meisten Ralink, usw.). Kurz gesagt, jedes Gerät, dessen Treiber es einem Adapter erlauben, über airmon-ng in den Monitormodus zu wechseln, kann es verwenden. Da es Paketinjektion verwendet, anstatt tatsächlich einen Zugangspunkt zu erstellen, injiziert es Pakete, die so aussehen, als stammten sie von echten Zugangspunkten.

Dies ist mein erstes Projekt in Python, daher wird es wahrscheinlich Fehler, Ineffizienzen und Möglichkeiten geben, zu erkennen, welche APs die gefälschten sind. Ich habe vor, dies im Laufe der Zeit zu verbessern, wenn Probleme entdeckt und Verbesserungen gewünscht werden.

Man benötigt möglicherweise weniger als diese Anforderungen, aber ich weiß, dass es mit Folgendem funktioniert:

Atheros-basierte Karten mit ath5k und ath9k Realtek-8187-Chipsätze (z. B. Alfa AWUS 036H) Die meisten Ralink-Chipsätze

Dies wurde in Python 2.7 mit Scapy 2.2.0 codiert. Ich habe Scapy nicht wirklich gut im Griff, da die Dokumentation etwas dürftig ist. Wenn also etwas falsch gemacht wurde, lass es mich bitte wissen. airmon-ng wurde verwendet, um die Monitor-Schnittstellen zu erstellen, die Paketinjektion ermöglichen.

Mir ist auch bewusst, dass diese Beschreibung länger ist als der eigentliche Code.


Zum Ausführen:

Erfordert Python 2.7, Scapy 2.2.0, eine Funkkarte mit Treibern, die Paketinjektion unterstützen

#####WARNUNG: FRÜHE VERSION#####

Es gibt praktisch kein Logging, da ich Scapy zu diesem Zeitpunkt noch nicht gut kenne, und wenn es Beacon-Frames und Probe-Responses sendet, sendet es "Sent 1 packets" an das Terminal. Da wir mehrere Pakete pro Sekunde senden, spammt das deinen Bildschirm mit "Sent 1 packets". Ich arbeite derzeit daran, einen Weg zu finden, dies zu umgehen und nützlicheres Logging bereitzustellen.

Stelle sicher, dass du eine drahtlose Netzwerkkarte im Monitormodus mit Paketinjektionsfähigkeiten hast. Ich verwende dazu airmon-ng aus der aircrack-ng-Suite:

airmon-ng start <interface>

Das sollte dir die neue virtuelle Überwachungsschnittstelle anzeigen, die erstellt wurde (so etwas wie mon 0)

FuzzAP.py benötigt vier Pflichtargumente. Das erste Argument ist die zu verwendende Schnittstelle, das zweite die Anzahl der zu erzeugenden gefälschten Zugangspunkte, das dritte eine Datei mit OUIs, das vierte eine Datei voller SSIDs

sudo python fuzzap.py <interface> <number of APs> <OUI file> <ssid file>

Wenn du dies direkt aus dem Repository heraus ausführen möchtest:

sudo python fuzzap.py <interface> <number of APs> common.txt ssid.txt

Wie es aus Client-Sicht aussieht: http://imgur.com/QsoFP1a

DIESE SOFTWARE WIRD VON DEN URHEBERRECHTSINHABERN UND MITWIRKENDEN „OHNE MÄNGELGEWÄHR" BEREITGESTELLT, UND ALLE AUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GARANTIEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE STILLSCHWEIGENDEN GARANTIEN DER MARKTGÄNGIGKEIT UND DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, WERDEN ABGELEHNT. IN KEINEM FALL SIND DIE URHEBERRECHTSINHABER ODER MITWIRKENDEN HAFTBAR FÜR DIREKTE, INDIREKTE, ZUFÄLLIGE, BESONDERE, BEISPIELHAFTE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE BESCHAFFUNG VON ERSATZGÜTERN ODER -DIENSTLEISTUNGEN, NUTZUNGSAUSFALL, DATEN- ODER GEWINNVERLUST ODER GESCHÄFTSUNTERBRECHUNG), WIE AUCH IMMER VERURSACHT UND UNGEACHTET JEGLICHER HAFTUNGSTHEORIE, OB AUS VERTRAG, GEFÄHRDUNGSHAFTUNG ODER UNERLAUBTER HANDLUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERWEITIG), DIE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. '''

TODO:

Gefälschter Datenverkehr zwischen 'APs' und 'Clients' Kanal-Hopping

Tool herunterladen