Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SniffAir — Ein Framework für drahtloses Pentesting. | Kitploit
Tools/GitHubGitHub/tylous/sniffair
Wi-Fi-PrüfungExploitationInformationsbeschaffungDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubtylous/sniffair

SniffAir

Ein Framework für drahtloses Pentesting.

Repository anzeigen
1.2k1636vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SniffAir

SniffAir ist ein Open-Source-Framework für drahtlose Sicherheit, das die Möglichkeit bietet, passiv gesammelte drahtlose Daten einfach zu analysieren sowie komplexe drahtlose Angriffe zu starten. SniffAir kümmert sich um den Aufwand, der mit der Verwaltung großer oder mehrerer pcap-Dateien verbunden ist, während es den Datenverkehr gründlich kreuzprüft und analysiert, um nach potenziellen Sicherheitslücken zu suchen. Neben den vorgefertigten Abfragen ermöglicht SniffAir Benutzern, benutzerdefinierte Abfragen zur Analyse der in der Backend-SQL-Datenbank gespeicherten drahtlosen Daten zu erstellen. SniffAir basiert auf dem Konzept, diese Abfragen zu verwenden, um Daten für Wireless-Penetrationstestberichte zu extrahieren. Die Daten können auch genutzt werden, um anspruchsvolle drahtlose Angriffe einzurichten, die als Module in SniffAir enthalten sind.

SniffAir wurde entwickelt von @Tyl0us und @theDarracott

Installation


SniffAir wurde mit Python Version 2.7 entwickelt

Getestet und unterstützt auf Kali Linux, Debian und Ubuntu.

Um es zu installieren, führen Sie das Skript setup.sh aus

root@kitploit:~
$./setup.sh

Verwendung


root@kitploit:~

                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
Commands
========
workspace                Manages workspaces (create, list, load, delete)
live_capture             Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture          Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list     Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query                    Executes a query on the contents of the acitve workspace
help                     Displays this help menu
clear                    Clears the screen
show                     Shows the contents of a table, specific information across all tables or the available modules
inscope                  Add ESSID to scope. inscope [ESSID]
SSID_Info                Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use                      Use a SniffAir module
info                     Displays all variable information regarding the selected module
set                      Sets a variable in module
exploit                  Runs the loaded module
run                      Runs the loaded module
exit                     Exit SniffAir
 >>  [default]# 

Erste Schritte


Erstellen oder laden Sie zuerst einen neuen oder bestehenden Arbeitsbereich mit dem Befehl workspace create <workspace> oder workspace load <workspace>. Verwenden Sie den Befehl workspace list, um alle vorhandenen Arbeitsbereiche anzuzeigen, und den Befehl workspace delete <workspace>, um den gewünschten Arbeitsbereich zu löschen:

root@kitploit:~
 >>  [default]# workspace
     Manages workspaces
 Command Option: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  Workspace demo created

Laden Sie Daten aus einer pcap-Datei in einen gewünschten Arbeitsbereich mit dem Befehl offline_capture <vollständiger Pfad zur pcap-Datei>. Um eine Reihe von pcap-Dateien zu laden, verwenden Sie den Befehl offline_capture_list <vollständiger Pfad zur Datei, die die Liste der pcap-Namen enthält> (diese Datei sollte die vollständigen Pfade zu jeder pcap-Datei enthalten). Verwenden Sie den Befehl live_capture <Schnittstellenname>, um live drahtlosen Datenverkehr mit einer drahtlosen Schnittstelle zu erfassen.

root@kitploit:~
 >>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed

Der 'show'-Befehl


Der show-Befehl zeigt den Inhalt einer Tabelle, spezifische Informationen über alle Tabellen oder die verfügbaren Module an, unter Verwendung der folgenden Syntax:

root@kitploit:~
 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   ID | ESSID     | BSSID             | VENDOR                        |   CHAN |   PWR | ENC   | CIPHER   | AUTH   |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

Der Befehl query kann verwendet werden, um eine eindeutige Datenmenge basierend auf den angegebenen Parametern anzuzeigen. Der Befehl query verwendet SQL-Syntax.

Inscope


Der Befehl inscope <SSID> kann verwendet werden, um eine SSID zu den Inscope-Tabellen hinzuzufügen, wobei alle zugehörigen Daten in die Tabellen inscope_AP, inscope_proberequests und inscope_proberesponses geladen werden. Um eine Zusammenfassung aller Inscope-SSIDs anzuzeigen, führen Sie den Befehl SSID_Info aus.

Module


Module können verwendet werden, um die in den Arbeitsbereichen enthaltenen Daten zu analysieren oder offensive drahtlose Angriffe durchzuführen, indem der Befehl use <Modulname> verwendet wird. Bei einigen Modulen müssen möglicherweise zusätzliche Variablen gesetzt werden. Diese können mit dem Befehl set gesetzt werden: set <Variablenname> <Variablenwert>:

root@kitploit:~
 >>  [demo]# show modules
Available Modules
=================
[+] Auto EAP - Automated Brute-Force Login Attack Against EAP Networks
[+] Auto PSK - Automated Brute-Force Passphrase Attack Against PSK Networks
[+] AP Hunter - Discover Access Point Within  a Certain Range Using a Specific Type of Encrpytion
[+] Captive Portal - Web Based Login Portal to Capture User Entered Credentials (Runs as an OPEN Network)
[+] Certificate Generator - Generates a Certificate Used by Evil Twin Attacks
[+] Exporter - Exports Data Stored in a Workspace to a CSV File
[+] Evil Twin - Creates a Fake Access Point, Clients Connect to Divulging MSCHAP Hashes or Cleartext Passwords
[+] Handshaker - Parses Database or .pcapdump Files Extracting the Pre-Shared Handshake for Password Guessing (Hashcat or JTR Format)
[+] Mac Changer - Changes The Mac Address of an Interface
[+] Probe Packet - Sends Out Deauth Packets Targeting SSID(s)
[+] Proof Packet - Parses Database or .pcapdump Files Extracting all Packets Related to the Inscope SSDIS
[+] Hidden SSID - Discovers the Names of HIDDEN SSIDS
[+] Suspicious AP - Looks for Access Points that: Is On Different Channel, use a Different Vendor or Encrpytion Type Then the Rest of The Network
[+] Wigle Search SSID - Queries wigle for SSID (i.e. Bob's wifi)
[+] Wigle Search MAC - Queries wigle for all observations of a single mac address
 >>  [demo]# 
 >>  [demo]# use Captive Portal
 >>  [demo][Captive Portal]# info
Globally Set Varibles
=====================
 Module: Captive Portal
 Interface: 
 SSID: 
 Channel: 
 Template: Cisco (More to be added soon)
 >>  [demo][Captive Portal]# set Interface wlan0
 >>  [demo][Captive Portal]# set SSID demo
 >>  [demo][Captive Portal]# set Channel 1
 >>  [demo][Captive Portal]# info
Globally Set Varibles
=====================
 Module: Captive Portal
 Interface: wlan0
 SSID: demo
 Channel: 1
 Template: Cisco (More to be added soon)
 >>  [demo][Captive Portal]# 

Sobald alle Variablen gesetzt sind, führen Sie den Befehl exploit oder run aus, um den gewünschten Angriff auszuführen.

Export


Um alle Informationen aus den Tabellen eines Arbeitsbereichs zu exportieren, verwenden Sie das Modul Exporter und setzen den gewünschten Pfad.

Danksagungen


Sniffiar enthält Arbeiten aus den folgenden Repositories:

  • hostapd-wpe
  • jmalinen/hostap
  • lootbooty
Tool herunterladen