Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AirmonGUI — Una GUI alojada localmente para la suite de auditoría inalámbrica aircrack-ng. | Kitploit
Herramientas/GitHubGitHub/elhart05/airmongui
Descifrado de ContraseñasAuditoría Wi-FiMapeo de RedesSeguridad InalámbricaPruebas de PenetraciónAprendizaje y Educación
GitHubelhart05/airmongui

AirmonGUI

Una GUI alojada localmente para la suite de auditoría inalámbrica aircrack-ng.

Ver Repositorio
764hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AirmonGUI

Una interfaz web local para el conjunto de herramientas inalámbricas aircrack-ng.

License: MIT Platform: Linux CI Last commit PRs welcome GitHub stars

Capturas · Inicio rápido · Características · Hoja de ruta · Contribuir

Panel de AirmonGUI

[!WARNING] Úsalo solo en redes de tu propiedad o para las que tengas permiso por escrito para hacer pruebas. Escanear, desautenticar o capturar tráfico de redes que no controlas es ilegal en la mayoría de los lugares. Consulta Uso legal y responsable.


Qué es

AirmonGUI pone airmon-ng, airodump-ng, aireplay-ng y aircrack-ng detrás de una aplicación web que se ejecuta en tu propia máquina. Activas el modo monitor, escaneas redes, capturas un handshake WPA y lo descifras haciendo clic en formularios etiquetados en lugar de recordar flags.

No reimplementa ninguna de las herramientas. El backend invoca los binarios reales y analiza su salida, así que lo que ves es lo que la suite hizo realmente. La interfaz se vincula a 127.0.0.1 y la API nunca sale de tu máquina.

Por qué lo construí

La suite aircrack-ng es excelente, pero el flujo de trabajo se reparte en cuatro comandos separados y muchos flags que tienes que mantener en la cabeza: poner la tarjeta en modo monitor, saltar entre canales para encontrar un objetivo, fijarte en un BSSID, lanzar el deauth en el canal correcto, esperar al handshake de cuatro vías y luego pasar la captura a una lista de palabras. Si te equivocas de canal, el deauth no llega a ninguna parte. Si olvidas --bssid, tu captura se llena de ruido.

Quería toda esa secuencia como un conjunto de pantallas que te guíen, te muestren lo que hay en el aire y mantengan el estado correcto entre pasos. Eso es lo que es. Funciona bien para aprender cómo se comportan realmente los ataques, para trabajo de laboratorio y para acelerar una evaluación autorizada.

Características

Cómo funciona

Una ejecución avanza de arriba abajo por la barra lateral. Estas son las pantallas.

Las redes, BSSID y clientes de las capturas de pantalla siguientes son datos de demostración sintéticos, no una captura real.

1. Pon el adaptador en modo monitor

Elige una interfaz, revisa su driver, chipset y PHY, y activa el modo monitor. Libera solo esa interfaz cuando termines.

Control del modo monitor

2. Escanea el aire

Inicia un trabajo de airodump-ng y observa cómo se van completando los puntos de acceso y los clientes a medida que se encuentran. Filtra la tabla y envía cualquier red directamente a un flujo de deauth o handshake.

Escaneo de red en vivo

3. Elige un objetivo

El análisis de señal puntúa cada punto de acceso para que los fuertes, con seguridad débil y clientes activos suban a la parte superior. También muestra qué tan ocupado está cada canal y qué seguridad usan las redes circundantes. Tus propios dispositivos se marcan para que no apuntes nada hacia ti por error.

Análisis de señal y clasificación de objetivos

4. Captura el handshake

Esta pantalla fija airodump-ng al BSSID y canal del objetivo, ejecuta el motor de deauth automático para desconectar a los clientes y que se reconecten, y se pone en verde en el instante en que se captura un handshake de cuatro vías.

Captura de handshake WPA

5. Descifra el handshake

Apunta aircrack-ng a la captura y a una lista de palabras. El registro se transmite mientras se ejecuta y, si la contraseña está en tu lista, aparece en la parte superior.

Descifrado WPA y WEP con clave encontrada
Más pantallas: deauth, capturas, registros

Deauth independiente con fijación de canal, historial de ejecución y salida de eventos analizada:

Vista de ataque deauth

Gestión de archivos de captura:

Gestión de archivos de captura

Historial de comandos de la sesión:

Registros de comandos

Inicio rápido

Necesitas Linux, root, un adaptador inalámbrico compatible con modo monitor y la suite aircrack-ng en tu $PATH. Consulta Requisitos para la lista completa.

root@kitploit:~
# 0. Install the suite (Debian, Ubuntu, Kali)
sudo apt update && sudo apt install aircrack-ng wireless-tools

# 1. Clone
git clone https://github.com/ELHart05/AirmonGUI.git
cd AirmonGUI

# 2. Backend (terminal 1)
cd backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
sudo -E .venv/bin/uvicorn main:app --host 127.0.0.1 --port 8000

# 3. Frontend (terminal 2)
cd frontend
npm install
npm run dev

Abre http://localhost:5173. La interfaz solo se comunica con 127.0.0.1:8000.

En la primera conexión, la interfaz solicita un token de API. El backend imprime uno en su consola al iniciar, así:

root@kitploit:~
======================================================================
AirmonGUI API token (generated for this run):

    Xy3k...long-random-string...

Paste it into the AirmonGUI web UI when prompted.
======================================================================

Pega ese token en la pantalla de desbloqueo. Para mantener un token fijo entre reinicios, define AIRMON_GUI_AUTH_TOKEN en backend/.env (el backend carga ese archivo al iniciar). Todas las rutas de la API, excepto la comprobación de salud, requieren este token, que es lo que evita que un proceso local suelto o una página web que estés visitando maneje las herramientas inalámbricas a tus espaldas. Debes definir el token explícitamente antes de vincular el backend a cualquier dirección que no sea 127.0.0.1 — de lo contrario, se niega a iniciar.

Si la solicitud es solo un estorbo en un equipo de un solo usuario, define AIRMON_GUI_AUTH_ENABLED=false para desactivar la autenticación por completo; la interfaz omitirá la pantalla de desbloqueo. Con la autenticación desactivada, el backend se niega a vincularse a cualquier dirección que no sea loopback — apunta API_HOST a algo distinto de 127.0.0.1 y no arrancará.

Se necesita root porque airmon-ng, airodump-ng y aireplay-ng usan sockets raw. Ejecuta .venv/bin/uvicorn directamente en lugar de uvicorn a secas, ya que sudo restablece PATH y de lo contrario no encontraría el virtualenv; la opción -E conserva cualquier variable AIRMON_GUI_* que hayas definido. Si prefieres no ejecutar el servidor como root, configura sudo sin contraseña para esos binarios concretos y ajusta backend/app/utils.py.

Compilación para producción
root@kitploit:~
cd frontend
npm run build   # writes static files to frontend/dist/

Sirve frontend/dist/ desde cualquier servidor de archivos estático y haz proxy de /api/* y del WebSocket /ws/* al proceso de Uvicorn.

Stack tecnológico

CapaStack
BackendPython 3.11+, FastAPI, Uvicorn, Pydantic v2
FrontendVue 3, Vite 5, Tailwind CSS 3, lucide-vue-next, xterm.js
Sitio webReact 18, TypeScript, Vite, Tailwind (la página de aterrizaje opcional en website/)

Arquitectura

root@kitploit:~
AirmonGUI
├── backend/    FastAPI REST API and WebSocket, one route module per tool
│               app/routes/ (interfaces, airodump, aireplay, aircrack, handshake, captures)
│               app/models.py (validated Pydantic I/O), app/state.py (in-process job registry)
│               app/utils.py (subprocess and sudo logic), app/config.py (env config)
│
├── frontend/   Vue 3 single-page app, the control console
│               views/ (Overview, Monitor, Scan, Signal, Deauth, Handshake, Crack, Captures, Reports, Terminal, Logs)
│               composables/ (reactive job and state logic), api/ (fetch wrappers)
│
└── website/    Standalone React landing site (optional)

El backend sirve una API REST en http://127.0.0.1:8000/api y un WebSocket de terminal en /ws/terminal (protegido por el token de API; desactívalo con AIRMON_GUI_TERMINAL_ENABLED=0). En desarrollo, el servidor de desarrollo de Vite en :5173 hace proxy de ambos hacia el backend.

Referencia de la API

Los esquemas interactivos están en http://127.0.0.1:8000/docs (Swagger UI), /redoc y /openapi.json mientras el backend esté en ejecución.

Con la autenticación activada (valor por defecto), todos los endpoints excepto /api/health y /api/auth/status requieren la cabecera X-Auth-Token (consulta Inicio rápido para saber de dónde sale el token). En Swagger UI, el botón Authorize lo envía por ti. Con AIRMON_GUI_AUTH_ENABLED=false se elimina el token (solo loopback).

Configuración

El backend se ejecuta con los valores por defecto siguientes, así que solo los necesitas si quieres cambiarlos. Defínelos en backend/.env (se carga al iniciar) o expórtalos antes de arrancar Uvicorn; una variable exportada tiene prioridad sobre el archivo. Consulta backend/.env.example para la lista completa.

Requisitos

Solución de problemas

"No se pudo fijar wlan0 al canal N" o un escaneo sin redes. Casi siempre la interfaz sigue en modo managed. El modo monitor es lo que permite al adaptador capturar y cambiar de canal. Actívalo primero desde la pestaña Monitor (o airmon-ng start wlan0) y luego escanea en la interfaz de monitor — a menudo wlan0mon, aunque algunos drivers conservan el nombre original. El escaneo rechaza una interfaz managed y muestra este mismo mensaje, y un escaneo de un solo canal ya no se aborta si no se puede verificar el bloqueo previo, porque airodump-ng ajusta el canal por sí mismo.

Las redes aparecen en la primera ejecución pero no en la segunda. Una interfaz de monitor residual, o NetworkManager reclamando el adaptador entre ejecuciones, puede dejarlo en un estado bloqueado. Ejecuta airmon-ng check kill (el botón Check Kill) antes de escanear y detén un escaneo antes de iniciar otro en la misma interfaz.

Hoja de ruta

Cualquier ayuda con estos temas es bienvenida. Consulta Contribuir.

  • Lanzador de un solo comando (un objetivo de Makefile o Docker Compose) para backend y frontend
  • Un traspaso a hashcat para descifrado por GPU
  • Captura y ataque PMKID
  • Gráficas de clientes y AP a lo largo del tiempo
  • La vista Reports, terminada y exportable
  • Una versión empaquetada y un script de instalación

¿Tienes una idea? Abre un issue. Las solicitudes de funciones y las preguntas son bienvenidas.

Contribuir

Las pull requests son bienvenidas, y cuanto más pequeñas y centradas, mejor.

  1. Lee CONTRIBUTING.md para conocer la configuración, la verificación y las reglas de seguridad.
  2. Haz un fork, crea una rama y mantén el cambio limitado a una sola cosa.
  3. Comprueba que el backend (uvicorn) y el frontend (npm run dev) arrancan sin errores.
  4. Abre un PR que indique qué cambió y por qué.

Cada carpeta tiene su propio README con notas: backend, frontend, website.

Si el proyecto te resulta útil, una estrella ayuda a que otras personas lo encuentren y me indica que vale la pena continuar.

Historial de estrellas

Gráfica de historial de estrellas

Uso legal y responsable

AirmonGUI está pensado para pruebas inalámbricas autorizadas, investigación y enseñanza en redes que te pertenecen o para las que tienes permiso por escrito para evaluar.

Interceptar tráfico y desautenticar redes o dispositivos que no controlas es ilegal en la mayoría de las jurisdicciones. Los valores por defecto mantienen tanto la API como el servidor de desarrollo en loopback por una razón: no los expongas en una red compartida o pública. Los autores no se hacen responsables del mal uso. Al usar este software confirmas que tienes permiso para cada red y dispositivo con los que interactúas.

Úsalo para entender y defender redes, no para atacar las que no son tuyas.

Licencia

MIT, consulta LICENSE. Construido sobre el proyecto aircrack-ng, que es el que hace el trabajo real.

Descargar herramienta
ÁreaQué hace
Modo monitorActiva o desactiva el modo monitor en una interfaz elegida con airmon-ng. Una acción independiente de check-kill ejecuta airmon-ng check kill cuando servicios en segundo plano como NetworkManager bloquean el modo monitor.
Escaneo de redesEjecuta trabajos de captura con airodump-ng y muestra los puntos de acceso y clientes en una tabla en vivo que puedes filtrar por nombre, seguridad o banda.
Análisis de señalClasifica los puntos de acceso según lo vulnerables que son a un ataque (potencia de señal, seguridad débil, clientes activos) y muestra gráficas de congestión de canales y de la mezcla de seguridad en el área.
DesautenticaciónEnvía deauth dirigido o de difusión mediante aireplay-ng, fijando primero la interfaz al canal del punto de acceso para que las tramas lleguen a su destino.
Captura de handshakeUn flujo de tres pasos que fija airodump-ng a un objetivo, ejecuta un motor de deauth automático y detecta el handshake WPA de cuatro vías por sí solo.
DescifradoPasa una captura y una lista de palabras a aircrack-ng, transmite el registro en vivo y muestra la clave recuperada en cuanto aparece.
Gestión de capturasExplora, filtra, selecciona en bloque y elimina los archivos .cap, .csv, .pcap, .ivs y .log que genera la suite.
Terminal integradaUn shell PTY real (xterm.js) para cuando quieras la línea de comandos cruda en la misma ventana.
Registros de comandosCada comando ejecutado en la sesión, con stdout, stderr, estado y copia con un clic.
MétodoEndpointDescripción
GET/api/healthComprobación de salud del servidor (sin token)
GET/api/auth/statusIndica si la autenticación y la terminal están habilitadas (sin token)
GET/api/auth/verifyConfirma que el token suministrado es válido
GET/api/toolcheckComprueba que las herramientas aircrack-ng están instaladas
GET/api/interfacesLista las interfaces inalámbricas con MAC y estado del modo monitor
POST/api/monitorInicia o detiene el modo monitor
POST/api/checkkillEjecuta airmon-ng check kill para detener los servicios que interfieran
GET/api/airodump/jobsLista los trabajos de captura en ejecución y conocidos
POST/api/airodump/startInicia un trabajo de escaneo airodump-ng
POST/api/airodump/stopDetiene un trabajo de escaneo por id
GET/api/airodump/results/{job_id}Resultados de escaneo analizados (redes y clientes)
POST/api/aireplay/deauth/startInicia un trabajo de deauth
GET/api/aireplay/deauth/jobsLista los trabajos de deauth
GET/api/aireplay/deauth/{job_id}/statusConsulta el estado de un trabajo de deauth
POST/api/aireplay/deauth/{job_id}/stopDetiene un trabajo de deauth
POST/api/handshake/startInicia una captura de handshake dirigida
GET/api/handshake/jobsLista los trabajos de captura de handshake
GET/api/handshake/{job_id}/statusConsulta la detección de handshake
POST/api/handshake/{job_id}/stopDetiene una captura de handshake
GET/api/aircrack/jobsLista los trabajos de descifrado
GET/api/aircrack/validate?path=<file>Comprueba si una captura contiene un handshake
POST/api/aircrack/crackInicia un trabajo de aircrack-ng con lista de palabras
GET/api/aircrack/{job_id}/statusConsulta el estado del descifrado y la salida de registro reciente
POST/api/aircrack/{job_id}/stopDetiene un trabajo de descifrado
GET/api/capturesLista los archivos de captura
GET/api/captures/capLista los archivos .cap, .pcap y .ivs descifrables
DELETE/api/captures/{filename}Elimina un archivo de captura
WS/ws/terminalTerminal PTY interactiva (activada por defecto; protegida por token; desactívela con AIRMON_GUI_TERMINAL_ENABLED=0)
VariableValor por defectoDescripción
AIRMON_GUI_CAPTURE_DIR/var/lib/airmongui/capturesDónde se escriben los archivos de captura (creado con modo 0700; debe ser un directorio privado y de tu propiedad)
AIRMON_GUI_AUTH_ENABLEDtrueDefínelo como false para eliminar el requisito del token (solo loopback)
AIRMON_GUI_AUTH_TOKEN(generado)Token de API. Se genera y se imprime al iniciar si no está definido; necesario para vincularse fuera de loopback
AIRMON_GUI_TERMINAL_ENABLED1Shell /ws/terminal protegido por token; defínelo como 0 para eliminar la ruta y ocultar la pestaña
AIRMON_GUI_MAX_ACTIVE_JOBS8Tope de trabajos de herramientas simultáneos
CORS_ORIGINShttp://localhost:5173Orígenes permitidos separados por comas
API_HOST127.0.0.1Host al que se vincula Uvicorn
API_PORT8000Puerto en el que escucha Uvicorn
AIRMON_GUI_ENV_FILEbackend/.envRuta al archivo de entorno que se debe cargar; una cadena vacía omite la carga
root@kitploit:~
export AIRMON_GUI_CAPTURE_DIR=/home/user/captures
sudo -E .venv/bin/uvicorn main:app --host 127.0.0.1 --port 8000
RequisitoNotas
Linux (kernel 4.x+)Probado en Kali Linux y Ubuntu 22.04
Adaptador inalámbrico con modo monitorPor ejemplo, un Atheros AR9271 u otro chipset común de pentesting
Suite aircrack-ngairmon-ng, airodump-ng, aireplay-ng, aircrack-ng en $PATH
wireless-tools (iwconfig)Se usa para el ajuste de canales
Privilegios de rootRequeridos por las herramientas aircrack-ng
Python 3.11+ y Node.js 18+Cadenas de herramientas del backend y el frontend