Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Freeway — Herramienta de Pruebas de Penetración y Auditoría WiFi | Kitploit
Herramientas/GitHubGitHub/flock4h/freeway
Auditoría Wi-FiFuzzingSeguridad InalámbricaPruebas de Penetración
GitHubflock4h/freeway

Freeway

Herramienta de Pruebas de Penetración y Auditoría WiFi

Ver Repositorio
88396hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Freeway logo

Freeway para pruebas de penetración en redes

Lea el artículo sobre Freeway, ahora en Medium


[!NOTE] ¡El usuario ya no será solicitado a aceptar el EULA!
Por lo tanto, al descargar el software, el usuario acepta automáticamente seguir todas las pautas especificadas en la sección EULA a continuación.

1. Resumen

Freeway es una herramienta basada en Python y Scapy para la penetración WiFi que tiene como objetivo ayudar a hackers éticos y pentesters a desarrollar sus habilidades y conocimientos en la auditoría y seguridad de redes domésticas o empresariales.

2. Características

  • Monitor de Paquetes IEEE 802.11
  • Ataque de Desautenticación
  • Inundación de Balizas
  • Fuzzer de Paquetes
  • Auditoría de Red
  • Cambiador de Canales
  • Gemelo Malvado
  • Creador de Paquetes
  • Arsenal

La descripción de las características se puede encontrar en la Sección 6

3. Preparación

Es necesario tener:

  • Un adaptador de red que soporte modo monitor e inyección de tramas.
  • Un sistema operativo que ejecute una distribución Linux.
  • Python 3+ instalado.

Opcionalmente, instale los paquetes Scapy y Rich para Python si no se instala a través de pip (ver Sección 4)

4. Configuración

Opción A: Instalar vía PyPi (RECOMENDADO)

root@kitploit:~
  $ sudo pip install 3way

Opción B: Instalar o ejecutar manualmente

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Navegue al repositorio clonado:

root@kitploit:~
cd Freeway

Opción 1: Instalar dependencias, carpetas y Freeway. (RECOMENDADO)

Esto permitirá iniciar la herramienta desde cualquier lugar

root@kitploit:~
sudo pip install .

Opción 2: Ejecutar sin instalación usando Python.

Debe ejecutarse desde el directorio /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Uso

Esta herramienta viene con su propia interfaz de línea de comandos (CLI) y se puede ejecutar sin especificar argumentos adicionales.

Haga clic para expandir el uso de la CLI
root@kitploit:~
sudo Freeway

Siga el mensaje para seleccionar el adaptador de red (ver Sección 3):

[!TIP} Estas capturas de pantalla muestran Freeway en su primera iteración, no reflejan cómo se ve el software ahora y cambiarán en el futuro.

image

Seleccione la característica y los parámetros:

image image


Y con los argumentos adicionales, para omitir la CLI parcial o completamente.

Haga clic para expandir el uso de los argumentos
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' no es necesario con '-a', por ejemplo, esto solicitará parámetros para especificar en la CLI:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Todos los argumentos, acciones y parámetros:

root@kitploit:~

Argumentos: -h, --help Muestra el mensaje de ayuda.
-i, --inf Especifica la interfaz WLAN (ej., wlan0, wlan1).
-a, --action Número de acción o alias (ej., 1 o monitor).
-p, --params Identificadores de parámetros (ej., 1,2,a o 3rtv, depende de la acción).

Acciones: 1 or monitor, 2 or deauth, 3 or beacon_spam, 4 or fuzzer, 5 or audit, 6 or hopper, 7 or eviltwin 8 or packet_crafter, 9 or arsenal

Los parámetros deben proporcionarse en el mismo formato que en la CLI, específicos para cada acción. Para listar todos los parámetros de una acción determinada, simplemente proporcione el argumento -a sin -p.

6. Detalles

  • Monitor de Paquetes - Captura los paquetes WiFi en el aire, los analiza y devuelve el resultado en la pantalla curses de Python. Captura SSIDs, MACs, Clientes, Tiempo de actividad, Canal, Señal (dBm), Cifrado y resuelve el fabricante. Captura PMKIDs en formato crackeable por hashcat, y Handshakes de 4 vías, así como otros paquetes EAPOL. Registra la sesión capturada en la carpeta /caps o cada paquete capturado si se seleccionó Guardar salida.
  • Ataque de Desautenticación (Deauthing) - Desconecta un dispositivo de la red enviando un paquete que contiene la dirección del AP1, la dirección del dispositivo (o broadcast para Mass Deauthing) y la trama de desautenticación con un motivo de expulsión del/los cliente(s). En el caso de que una dirección de dispositivo sea una dirección broadcast, el AP desconectará en la mayoría de los casos todos los clientes a la vez. Freeway crea un hilo separado para cada AP o cliente encontrado para hacer que el deauthing sea máximamente eficiente.
  • Ataque de Inundación de Balizas - Inunda los escáneres WiFi cercanos con APs falsos o malformados. Puede causar que los dispositivos que buscan WiFi se comporten de manera anormal (ej., fallar, congelarse, agotar la batería o funcionar más lento) e interrumpir el tráfico de red cercano. El usuario puede especificar su propia lista de SSID, usar la predeterminada y generar paquetes de baliza correctos (pero aleatorios) o malformados.
  • Fuzzer de Paquetes - El fuzzing es una técnica de evaluación de vulnerabilidades de red mediante el envío de una amplia gama de datos malformados o semi-aleatorios a las interfaces de red y la observación de las respuestas. Freeway cubre: Reenviar paquetes capturados (RX&TX2), Spam de solicitudes CTS/RTS o Probe y Inundar un AP con tramas de Autenticación o Asociación. Los dispositivos que capturen paquetes fuzzados se comportarán de manera diferente dependiendo del nivel de vulnerabilidad del receptor (¡USAR CON PRECAUCIÓN!).
  • Auditoría de Red - Recopila toda la información posible sobre una red específica y la devuelve en la vista curses. Rastrea la señal de todos los clientes y la última actividad, así como resuelve el fabricante.
  • Cambiador de Canales - Cambia el canal actual del adaptador de red. Útil para hacer que ataques específicos sean más exitosos.
  • Gemelo Malvado - Hospeda un Punto de Acceso legítimo con Portal Cautivo, este AP 'legítimo' solicita al usuario credenciales de inicio de sesión/bancarias, o descargar malware. Primero, se crea un AP normal, la mayoría de las veces con un ESSID y MAC de una red existente. Luego, hospedamos nuestro portal cautivo (ej., sitio web de inicio de sesión), un servidor web normal, que redirige a los usuarios a nuestro mientras intentan asociarse con la red que suplantamos.

1Puntos de Acceso

2Transmitir y recibir al mismo tiempo

7. Desinstalación

En caso de que Freeway no cumpla con las expectativas y se haya instalado a través de pip, el proceso de eliminación es tan simple como:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Los usuarios deben cumplir estrictamente con las pautas legales locales

2) Los usuarios no deben interrumpir, introducir caos, causar daños a otros ni a otros dispositivos bajo ninguna circunstancia

3) La redistribución de este software debe cumplir con los estándares de la licencia MIT

4) El autor renuncia a toda responsabilidad por cualquier daño causado por el uso de este software

5) En caso de una investigación, el autor no proporcionará asistencia a ninguna de las partes

Recuerde, el propósito de Freeway es identificar vulnerabilidades, ¡no explotarlas!

TODO

✅ Ataque de Gemelo Malvado

✅ Verificador de versión y actualizaciones

✅ Lanzamiento en PyPi

✅ Creador de Paquetes

✅ Freeway v1.5

Registro de cambios

19.05.24

  1. Corregido un RuntimeError poco común en deauth.py causado por iterar sobre un diccionario de tamaño dinámico
  2. Mejoras adicionales en el formato de paquetes de baliza en beacon_spam.py

27.05.24

  1. Agregado updater.py
  2. Agregado evil_twin.py
  3. Agregada carpeta /templates
  4. Agregado Gemelo Malvado a la lista de acciones
  5. Actualizado README.md
  6. Lanzamiento en PyPi

3.06.24

  1. Agregado git_downloader.py
  2. Actualizado beacon_spam
  3. Actualizado evil_twin

27.06.24

  1. Eliminado EULA del script
  2. Agregado EULA a README.md
  3. Agregado pkt_crafter.py
  4. Modificado el script Freeway

Problemas conocidos

  1. Android filtra las tramas de baliza falsas (funciona en Android 5, no en Android 11+, las versiones anteriores a Android 11 y posteriores a Android 5 no fueron probadas).
  2. EvilTwin necesita un segundo adaptador conectado a internet (no es realmente un problema), para poder redirigir el tráfico
  3. La primera ejecución de EvilTwin puede no tener éxito si dnsmasq nunca se ejecutó en la máquina, ejecute EvilTwin dos veces, o instale y ejecute dnsmasq antes.

Nota legal

[!IMPORTANT] Cualquier uso malicioso de tales características debe considerarse un delito,
siempre obtenga permiso para realizar las pruebas de penetración.

Licencia

La distribución de Freeway está regulada por la licencia MIT estándar, los usuarios pueden sentirse libres de usar, compartir y contribuir al repositorio o reportar errores.

Descargar herramienta
index.html
  • Creador de Paquetes - Permite construir tramas .11 adecuadas, modificarlas con valores personalizados y enviarlas al aire usando múltiples interfaces en un número personalizado de hilos. Útil para entrega rápida de paquetes, actividades educativas o penetración multihilo/multinodo. Todo encapsulado en una interfaz amigable con escritura paso a paso.
  • Arsenal - Permite incluir y gestionar scripts de usuario dentro de la aplicación, tiene CSA Spam que es nuevo.