Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
marfil — Marfil ist eine Erweiterung der Aircrack-ng-Suite, die zur Bewertung der Sicherheit von WiFi-Netzwerken verwendet wird. Sie ermöglicht es, die Arbeit lang andauernder Wörterbuchangriffe auf viele Computer zu verteilen. | Kitploit
Tools/GitHubGitHub/pupi1985/marfil
Passwort-CrackingWi-Fi-PrüfungPenetrationstests
GitHubpupi1985/marfil

marfil

Marfil ist eine Erweiterung der Aircrack-ng-Suite, die zur Bewertung der Sicherheit von WiFi-Netzwerken verwendet wird. Sie ermöglicht es, die Arbeit lang andauernder Wörterbuchangriffe auf viele Computer zu verteilen.

Repository anzeigen
5521vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Marfil

Marfil ist eine Erweiterung der Aircrack-ng-Suite, die zur Bewertung der Sicherheit von WiFi-Netzwerken verwendet wird. Sie ermöglicht es, die Arbeit von langanhaltenden Wörterbuchangriffen auf viele Computer zu verteilen.

Motivation

Die Aircrack-ng-Suite bietet das Tool aircrack-ng, ein Programm zum Knacken von 802.11-WEP- und WPA/WPA2-PSK-Schlüsseln. Beim Knacken von WPA/WPA2-PSK muss ein Wörterbuch oder eine Wortliste verwendet werden. Je länger diese Wörterbücher sind, desto länger dauert der Vorgang. Abhängig von der Hardware kann dies sogar Tage oder Wochen dauern.

Falls Ihnen zusätzliche Hardware zur Verfügung steht, erlaubt Aircrack-ng nicht, die Last zwischen ihnen zu verteilen: Sie müssen die schnellste auswählen und bei ihr bleiben. Genau hier kommt Marfil ins Spiel.

Lösung

Marfil ist ein PHP-basiertes Tool, das die Cracking-Last auf verschiedene Knoten verteilt. Der verfolgte Ansatz ist recht einfach: Statt nur einen Knoten zum Knacken einer .cap-Datei mit einem großen Wörterbuch zu verwenden, wird das Wörterbuch aufgeteilt und auf die restlichen Knoten verteilt. Der Ablauf auf hoher Ebene sieht wie folgt aus:

  1. Die zu verwendenden Wörterbücher werden auf dem Server-Knoten konfiguriert
  2. Ein Client-Knoten sendet eine Crack-Anfrage an den Server (enthält eine .cap-Datei und die BSSID des Zielnetzwerks)
  3. Clients fragen den Server nach Arbeit
  4. Wenn Arbeit benötigt wird, antwortet der Server mit einer .cap-Datei und der BSSID sowie einem Wörterbuch-Teil
  5. Clients führen das Cracking selbstständig durch und geben das Ergebnis zurück, sobald sie fertig sind
  6. Der Server aktualisiert den Status der Crack-Anfrage entsprechend dem Ergebnis
  7. Schließlich wird die .cap-Datei entweder gegen alle Teile eines Wörterbuchs ohne Erfolg verarbeitet, oder das Passwort wird gefunden

Der Vorgang wiederholt sich. Beachten Sie, dass der erste Schritt nur beim ersten Mal oder immer dann erforderlich ist, wenn die Wörterbücher aktualisiert werden. Der Server-Knoten kann auch als Client-Knoten arbeiten.

Anforderungen

  1. Aircrack-ng-Suite
  2. PHP >= 5.5.9
  3. SQLite-Modul für PHP5 (nur für den Server-Knoten erforderlich)
  4. Composer (nur erforderlich, wenn Sie nicht den Release aus dem Release-Bereich herunterladen)

Marfil wurde bisher nur unter Linux getestet. Allerdings sind der verfolgte Ansatz und die verwendeten Werkzeuge recht plattformunabhängig, sodass es auch unter Windows oder Mac funktionieren sollte.

Einrichtung

Ersteinrichtung und Wörterbuchkonfiguration
  1. Laden Sie die aktuellste Datei aus dem Release-Bereich herunter

  2. Entpacken Sie sie auf allen Knoten (Server und Clients)

  3. Installieren Sie PHP5 und die Aircrack-ng-Suite auf allen Clients

    Unter Debian Linux können Sie dies mit folgendem Befehl tun:

    sudo apt-get install php5 aircrack-ng

  4. Installieren Sie das SQLite-Modul für PHP5 auf dem Server

    Unter Debian Linux können Sie dies mit folgendem Befehl tun:

    sudo apt-get install php5-sqlite

  5. Starten Sie auf dem Server-Knoten einen Webserver, wobei Sie das public-Verzeichnis im Marfil-Verzeichnis als Wurzel setzen

    Mit dem integrierten Webserver von PHP kann dies durch Ausführen des folgenden Befehls im Marfil-Verzeichnis erfolgen:

    php -S 0.0.0.0:8080 -t public

    Sie können testen, ob dies funktioniert hat, indem Sie in einem Browser auf Ihrem Server-Knoten http://localhost:8080 aufrufen und eine leere Liste von Crack-Anfragen sehen

  6. Stellen Sie sicher, dass Sie von Ihren Clients aus auf den Webserver zugreifen können, indem Sie in einem Webbrowser von Ihren Clients aus http://YOUR_SERVER_IP_ADDRESS:8080 aufrufen

  7. Platzieren Sie Wörterbücher im Verzeichnis storage/app/dictionaries. Suchen Sie im Internet nach Wortlisten, falls Sie keine haben

  8. Führen Sie diesen Befehl im Marfil-Verzeichnis aus, um die Wörterbücher in Teile zu zerlegen und die Wörterbuchdatenbank vorzubereiten (je nach Größe der Wörterbücher kann dies eine Weile dauern):

Hinzufügen von Crack-Anfragen und Bearbeiten
  1. Um Crack-Anfragen hinzuzufügen, wird eine .cap-Datei mit dem WPA-Handshake und der BSSID des Zielnetzwerks benötigt. Dies kann entweder über die Webserver-Oberfläche oder durch Ausführen des folgenden Befehls im Marfil-Verzeichnis eines beliebigen Knotens erfolgen:

    php artisan marfil:crack YOUR_SERVER_IP_ADDRESS:8080 path/to/file.cap 01:23:45:67:89:AB

  2. Jede erfolgreich erstellte Crack-Anfrage kann in der Webserver-Oberfläche angezeigt werden

  3. Jeder der Knoten kann als Arbeits-Client verwendet werden. Führen Sie dazu einfach den folgenden Befehl im Marfil-Verzeichnis aus:

    php artisan marfil:work YOUR_SERVER_IP_ADDRESS:8080

    Dieser Befehl bewirkt, dass der Client alle 60 Sekunden nach Arbeit fragt. Wenn der Server mit Arbeit antwortet, lädt der Client die benötigten Dateien herunter und versucht, die .cap-Datei zu knacken.

  4. Der Fortschritt kann über die Weboberfläche verfolgt werden

Unterstützung

Wenn ein Problem gefunden wird, melden Sie es bitte und geben Sie alle erforderlichen Informationen zur Reproduktion an. Andernfalls wird das Ticket geschlossen.

Einige zusätzliche Hinweise:

  • Es ist möglich, Serverprotokolle durch Überwachen der Datei storage/logs/lumen.log einzusehen

  • Die Datenbank kann durch Ausführen dieses Befehls neu generiert werden:

    php artisan migrate:refresh

Tool herunterladen

php artisan marfil:refresh-dictionaries