Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wifi-framework — Framework Wi-Fi para crear pruebas de concepto, experimentos automatizados, suites de pruebas, fuzzers y más. | Kitploit
Herramientas/GitHubGitHub/domienschepers/wifi-framework
Auditoría Wi-FiFrameworks de ExploitsAnálisis de VulnerabilidadesFuzzingSeguridad InalámbricaPruebas de Penetración
GitHubdomienschepers/wifi-framework

wifi-framework

Framework Wi-Fi para crear pruebas de concepto, experimentos automatizados, suites de pruebas, fuzzers y más.

Ver Repositorio
25740hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Marco de Trabajo Wi-Fi

Presentamos un marco de trabajo para realizar experimentos Wi-Fi de manera más sencilla. Se puede utilizar para crear fuzzers, implementar nuevos ataques, crear pruebas de concepto para detectar vulnerabilidades, automatizar experimentos, implementar suites de prueba, etc.

La principal ventaja del marco de trabajo es que te permite reutilizar la funcionalidad Wi-Fi de Linux para implementar ataques y/o pruebas más fácilmente. Por ejemplo, el marco de trabajo puede conectarse a redes Wi-Fi (protegidas) por ti y puede transmitir balizas por ti al probar clientes. En general, cualquier funcionalidad Wi-Fi de Linux se puede reutilizar para implementar ataques/pruebas más rápidamente. El marco de trabajo logra esto ejecutando casos de prueba sobre el daemon de espacio de usuario hostap.


Visión general del Daemon Wi-Fi y los componentes del Marco de Trabajo.

Si eres nuevo en la realización de experimentos Wi-Fi en Linux, se recomienda leer primero el Tutorial Linux de libwifi. Cuando estés implementando ataques Wi-Fi básicos sin necesidad de reutilizar la funcionalidad de Linux, el marco de trabajo proporciona ventajas limitadas y puedes considerar implementar ataques directamente en Scapy y opcionalmente usar la biblioteca libwifi.

Uso

Para usar el marco de trabajo:

  1. Instálalo ejecutando ./setup.sh. Consulta setup para saber qué hace este script.

  2. Lee el tutorial de uso.

Ejemplo

Supongamos que quieres probar si un cliente encripta tramas usando una clave totalmente a cero. Esto puede ocurrir durante un ataque de reinstalación de clave. Al usar el marco de trabajo no necesitas reimplementar toda la funcionalidad de un punto de acceso, solo necesitas escribir el siguiente caso de prueba:

root@kitploit:~
class ExampleKrackZerokey(Test):
	name = "example-krack-zero-key"
	kind = Test.Authenticator

	def __init__(self):
		super().__init__([
			# Replay 4-Way Handshake Message 3/4.
			Action( trigger=Trigger.Connected, action=Action.Function ),
			# Receive all frames and search for one encrypted with an all-zero key.
			Action( trigger=Trigger.NoTrigger, action=Action.Receive ),
			# When we receive such a frame, we can terminate the test.
			Action( trigger=Trigger.Received, action=Action.Terminate )
		])


	def resend(self, station):
		# Resend 4-Way Handshake Message 3/4.
		station.wpaspy_command("RESEND_M3 " + station.clientmac )


	def receive(self, station, frame):
		if frame[Dot11].addr2 != station.clientmac or not frame.haslayer(Dot11CCMP):
			return False

		# Check if CCMP-encrypted frame can be decrypted using an all-zero key
		plaintext = decrypt_ccmp(frame.getlayer(Dot11), tk=b"\x00"*16)
		if plaintext is None: return False

		# We received a valid plaintext frame!
		log(STATUS,'Client encrypted a frame with an all-zero key!', color="green")
		return True

El caso de prueba anterior creará un punto de acceso al que los clientes puedan conectarse. Después de que el cliente se conecte, se enviará un nuevo tercer mensaje del handshake de 4 vías al cliente. Un cliente vulnerable comenzará a usar una clave de encriptación totalmente a cero, lo cual el caso de prueba detecta automáticamente.

Puedes ejecutar el caso de prueba anterior usando radios Wi-Fi simuladas de la siguiente manera:

root@kitploit:~
./setup/setup-hwsim.sh 4
source setup/venv/bin/activate
./run.py wlan1 example-krack-zero-key

Puedes conectarte al punto de acceso creado para probarlo (red testnetwork con contraseña passphrase):

root@kitploit:~
./hostap.py wlan2

Al cambiar la configuración de red, este AP se puede configurar fácilmente para usar WPA2 o WPA3 y/o configurar para usar autenticación empresarial, sin hacer ningún cambio en el caso de prueba que escribimos. Beneficios adicionales de usar el marco de trabajo en este ejemplo son:

  • No es necesario transmitir balizas manualmente
  • La etapa de autenticación y asociación es manejada por el marco de trabajo
  • El handshake WPA2 y/o WPA3 es manejado por el marco de trabajo
  • Los paquetes inyectados serán retransmitidos automáticamente por el kernel de Linux
  • Los paquetes enviados hacia el AP serán confirmados
  • El modo de suspensión del cliente es manejado automáticamente por el kernel
  • ...

Consulta una descripción detallada de todos nuestros ejemplos para más ejemplos.

Publicaciones

Este trabajo fue publicado en ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec '21):

  • DEMO: A Framework to Test and Fuzz Wi-Fi Devices (pdf)

Trabajos que han utilizado este marco de trabajo o uno similar:

  • Systematically Analyzing Vulnerabilities in the Connection Establishment Phase of Wi-Fi Systems
  • FragAttacks: Fragmentation & Aggregation Attacks
  • On the Robustness of Wi-Fi Deauthentication Countermeasures (pdf)
  • Attacking WPA3: New Vulnerabilities and Exploit Framework (HITBSecConf). Consulta WPA3.md para casos de prueba.
  • Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues (pdf)
Descargar herramienta