Volver a actualizaciones
Nuevo releaseJul 21, 2026

fluxion v6.31

Herramienta automatizada de phishing WPA/WPA2 que captura handshakes, genera un punto de acceso malicioso y atrae a los usuarios a un portal cautivo para robar credenciales mediante ingeniería social.

Compartir

Fuxion logo

Fluxion es el futuro de los ataques MITM WPA

Fluxion es una herramienta de auditoría de seguridad e investigación de ingeniería social. Es una remake de linset por vk496 con (con suerte) menos errores y más funcionalidad. El script intenta recuperar la clave WPA/WPA2 de un punto de acceso objetivo mediante un ataque de ingeniería social (phishing). Es compatible con la última versión de Kali (rolling). La configuración de los ataques de Fluxion es mayormente manual, pero el modo automático experimental maneja algunos de los parámetros de configuración de los ataques. Lea las FAQ antes de reportar problemas.

Si necesita ayuda rápida, puede hablar con nosotros en Discord.

Instalación

Descargue la última revisión

git clone https://github.com/FluxionNetwork/fluxion.git

Cambie al directorio de la herramienta

cd fluxion 

Ejecute fluxion (comprobará las dependencias y le pedirá instalar las que falten)

./fluxion.sh

Para instalar/comprobar dependencias solamente sin ejecutar ataques

./fluxion.sh -i

Fluxion también está disponible en arch

cd bin/arch
makepkg

o usando el repositorio blackarch

pacman -S fluxion

📜 Registro de cambios

Fluxion se mantiene activamente con nuevas características, mejoras y correcciones de errores. Asegúrese de consultar el registro de cambios aquí.

Octocat Cómo contribuir

¡Todas las contribuciones son bienvenidas! Código, documentación, gráficos o incluso sugerencias de diseño son bienvenidas; use GitHub al máximo. Envíe pull requests, contribuya con tutoriales u otro contenido del wiki — todo lo que tenga para ofrecer será apreciado, pero por favor siga la guía de estilo.

📖 Cómo funciona

  • Escanee una red inalámbrica objetivo.

  • Lance el ataque Handshake Snooper.

  • Capture un handshake (necesario para la verificación de contraseña).

  • Lance el ataque Captive Portal.

  • Genera un AP falso (falso), imitando el punto de acceso original.

  • Genera un servidor DNS, redirigiendo todas las solicitudes al host del atacante que ejecuta el portal cautivo.

  • Genera un servidor web, sirviendo el portal cautivo que solicita a los usuarios su clave WPA/WPA2.

  • Genera un jammer, desautenticando a todos los clientes del AP original y atrayéndolos al AP falso.

  • Todos los intentos de autenticación en el portal cautivo se verifican contra el archivo handshake capturado anteriormente.

  • El ataque terminará automáticamente una vez que se haya enviado una clave correcta.

  • La clave será registrada y se permitirá a los clientes reconectarse al punto de acceso objetivo.

  • Para una guía del ataque Captive Portal, lea la guía de ataque Captive Portal

❗ Requisitos

Un sistema operativo basado en Linux. Recomendamos Kali Linux 2025.4. Se recomienda una tarjeta wifi externa.

Octocat Créditos

  1. l3op - colaborador
  2. dlinkproto - colaborador
  3. vk496 - desarrollador de linset
  4. Derv82 - @Wifite/2
  5. Princeofguilty - @webpages y @buteforce
  6. Ons Ali @wallpaper
  7. PappleTec @sites
  8. MPX4132 - Fluxion V3
  9. usama7628674 - colaborador
  10. cjb900 - moderador
  • Los autores no poseen los logotipos en el directorio /attacks/Captive Portal/sites/. Aviso de derechos de autor en virtud de la Sección 107 de la Ley de Derechos de Autor de 1976, se permite el "uso justo" para fines como crítica, comentario, reportaje informativo, enseñanza, becas e investigación.

  • El uso de Fluxion para atacar infraestructuras sin consentimiento mutuo previo podría considerarse una actividad ilegal y es altamente desaconsejado por sus autores/desarrolladores. Es responsabilidad del usuario final obedecer todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Nota

  • Tenga cuidado con los sitios que pretenden estar relacionados con el Proyecto Fluxion. Estos pueden estar distribuyendo malware.

  • Para WN722n V2/V3 VISITE - https://github.com/aircrack-ng/rtl8188eus

  • Fluxion NO FUNCIONA en el Subsistema de Windows para Linux (WSL/WSL2), porque el subsistema no permite el acceso a interfaces de red inalámbrica. Cualquier problema relacionado con WSL será Cerrado Inmediatamente

Enlaces

Sitio web de Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk

Categorías