
Herramienta automatizada de phishing WPA/WPA2 que captura handshakes, genera un punto de acceso malicioso y atrae a los usuarios a un portal cautivo para robar credenciales mediante ingeniería social.

Fluxion es una herramienta de auditoría de seguridad e investigación de ingeniería social. Es una remake de linset por vk496 con (con suerte) menos errores y más funcionalidad. El script intenta recuperar la clave WPA/WPA2 de un punto de acceso objetivo mediante un ataque de ingeniería social (phishing). Es compatible con la última versión de Kali (rolling). La configuración de los ataques de Fluxion es mayormente manual, pero el modo automático experimental maneja algunos de los parámetros de configuración de los ataques. Lea las FAQ antes de reportar problemas.
Si necesita ayuda rápida, puede hablar con nosotros en Discord.
Descargue la última revisión
git clone https://github.com/FluxionNetwork/fluxion.git
Cambie al directorio de la herramienta
cd fluxion
Ejecute fluxion (comprobará las dependencias y le pedirá instalar las que falten)
./fluxion.sh
Para instalar/comprobar dependencias solamente sin ejecutar ataques
./fluxion.sh -i
Fluxion también está disponible en arch
cd bin/arch
makepkg
o usando el repositorio blackarch
pacman -S fluxion
Fluxion se mantiene activamente con nuevas características, mejoras y correcciones de errores. Asegúrese de consultar el registro de cambios aquí.
Cómo contribuir¡Todas las contribuciones son bienvenidas! Código, documentación, gráficos o incluso sugerencias de diseño son bienvenidas; use GitHub al máximo. Envíe pull requests, contribuya con tutoriales u otro contenido del wiki — todo lo que tenga para ofrecer será apreciado, pero por favor siga la guía de estilo.
Escanee una red inalámbrica objetivo.
Lance el ataque Handshake Snooper.
Capture un handshake (necesario para la verificación de contraseña).
Lance el ataque Captive Portal.
Genera un AP falso (falso), imitando el punto de acceso original.
Genera un servidor DNS, redirigiendo todas las solicitudes al host del atacante que ejecuta el portal cautivo.
Genera un servidor web, sirviendo el portal cautivo que solicita a los usuarios su clave WPA/WPA2.
Genera un jammer, desautenticando a todos los clientes del AP original y atrayéndolos al AP falso.
Todos los intentos de autenticación en el portal cautivo se verifican contra el archivo handshake capturado anteriormente.
El ataque terminará automáticamente una vez que se haya enviado una clave correcta.
La clave será registrada y se permitirá a los clientes reconectarse al punto de acceso objetivo.
Para una guía del ataque Captive Portal, lea la guía de ataque Captive Portal
Un sistema operativo basado en Linux. Recomendamos Kali Linux 2025.4. Se recomienda una tarjeta wifi externa.
CréditosLos autores no poseen los logotipos en el directorio /attacks/Captive Portal/sites/. Aviso de derechos de autor en virtud de la Sección 107 de la Ley de Derechos de Autor de 1976, se permite el "uso justo" para fines como crítica, comentario, reportaje informativo, enseñanza, becas e investigación.
El uso de Fluxion para atacar infraestructuras sin consentimiento mutuo previo podría considerarse una actividad ilegal y es altamente desaconsejado por sus autores/desarrolladores. Es responsabilidad del usuario final obedecer todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.
Tenga cuidado con los sitios que pretenden estar relacionados con el Proyecto Fluxion. Estos pueden estar distribuyendo malware.
Para WN722n V2/V3 VISITE - https://github.com/aircrack-ng/rtl8188eus
Fluxion NO FUNCIONA en el Subsistema de Windows para Linux (WSL/WSL2), porque el subsistema no permite el acceso a interfaces de red inalámbrica. Cualquier problema relacionado con WSL será Cerrado Inmediatamente
Sitio web de Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk