Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fluxion — fluxion | Kitploit
Herramientas/GitHubGitHub/jas502n/fluxion
Auditoría Wi-FiAtaques de ContraseñasPhishingSeguridad InalámbricaPruebas de PenetraciónIngeniería SocialRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

Ver Repositorio
2hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#Fluxion es el futuro de los ataques MITM WPA Fluxion es una reescritura de linset por vk496 con (con suerte) menos errores y más funcionalidad. Es compatible con la última versión de Kali (rolling). Las últimas compilaciones (estable) y (beta) se pueden encontrar aquí [aquí] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). Si eres nuevo, o simplemente no entiendes mucho sobre el proyecto, echa un vistazo a la [wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). El ataque es en su mayoría manual, pero las versiones experimentales manejarán automáticamente la mayor parte de la funcionalidad de las versiones estables.

"Los clientes no se conectan automáticamente al punto de acceso falso"

Este es un ataque de ingeniería social y no tiene sentido arrastrar clientes automáticamente. El script se basa en el hecho de que un usuario debe estar presente para introducir las credenciales inalámbricas.

"No hay conectividad a Internet en el punto de acceso falso"

No debería haberla. Todo el tráfico se desvía al portal cautivo integrado mediante un respondedor DNS falso para capturar las credenciales.

"Los sitios falsos no funcionan"

Podría haber un problema con lighttpd. La versión experimental se prueba en lighttpd 1.439-1, cualquier versión más nueva puede romper la funcionalidad. Si tienes problemas, por favor usa la versión estable. Para más información, mira este [arreglo] (https://github.com/deltaxflux/fluxion/wiki/fix).

"El menú experimental no responde"

En la versión experimental comprobará automáticamente el handshake. Arreglaré el menú en breve. Si necesitas una GUI, usa la versión estable (que no controla automáticamente los handshakes).

"Necesito iniciar sesión (en Android)"

Así es como funciona el script. El portal cautivo falso es configurado por el propio script para recopilar las credenciales. No te asustes, todo está bien.

"La dirección MAC del punto de acceso falso difiere de la original"

La dirección MAC del punto de acceso falso difiere en un octeto de la original para evitar que fluxion desautentique clientes desde sí mismo durante la sesión.

"La redirección no funciona para sitios web HTTPS"

HTTPS no está soportado actualmente.

Actualizaciones

Si quieres enviar una característica, hazlo etiquetando tu issue como una "mejora" o envía un PR. No tengo tiempo suficiente para hacer cambios diarios en fluxion, lo siento.

Versiones de dependencias incluidas

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 Si quieres comparar esto escribe dpkg -l | grep "name"

📜 Registro de cambios

Fluxion recibe actualizaciones semanales con nuevas características, mejoras y correcciones de errores. Asegúrate de revisar el [registro de cambios aquí] (https://github.com/deltaxflux/fluxion).

:octocat: Cómo contribuir

¡Todas las contribuciones son bienvenidas! Código, documentación, gráficos o incluso sugerencias de diseño son bienvenidos; usa GitHub al máximo. Envía pull requests, contribuye con tutoriales u otro contenido de la wiki -- lo que sea que tengas para ofrecer, ¡será apreciado!

¡Apóyanos!

Fluxion no fue creado para obtener ganancias monetarias. Si quieres apoyarnos económicamente, eres más que bienvenido a hacerlo a través de la dirección Bitcoin proporcionada: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 Cómo funciona

  • Escanea las redes.
  • Captura un handshake (no se puede usar sin un handshake válido, es necesario verificar la contraseña)
  • Usa la interfaz WEB *
  • Lanza una instancia de FakeAP para imitar el punto de acceso original
  • Inicia un proceso MDK3, que desautentica a todos los usuarios conectados a la red objetivo, para que puedan ser atraídos a conectarse al FakeAP e introducir la contraseña WPA.
  • Se lanza un servidor DNS falso para capturar todas las solicitudes DNS y redirigirlas al host que ejecuta el script
  • Se lanza un portal cautivo para servir una página, que solicita al usuario que introduzca su contraseña WPA
  • Cada contraseña enviada es verificada con el handshake capturado anteriormente
  • El ataque terminará automáticamente tan pronto como se envíe una contraseña correcta

❗ Requisitos

Un sistema operativo basado en Linux. Recomendamos Kali Linux 2 o Kali 2016.1 rolling. Kali 2 y 2016 soportan las últimas versiones de aircrack-ng. Se recomienda una tarjeta wifi externa.

:octocat: Créditos

  1. Deltax - Desarrollador principal de Fluxion
  2. Strasharo - colaborador
  3. l3op - colaborador
  4. dlinkproto - colaborador
  5. vk496 - @Linset desarrollador principal de linset
  6. ApatheticEuphoria - @WPS-SLAUGHTER, Script de fuerza bruta, Ayuda con Fluxion
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. Fotos para la wiki @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

Enlaces útiles

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

Aviso legal

Fluxion está diseñado para usarse únicamente con fines de seguridad legales, y solo debes usarlo para proteger redes/hosts que poseas o para los que tengas permiso de probar. Cualquier otro uso no es responsabilidad del desarrollador(es). Asegúrate de entender y cumplir con las licencias y leyes de Fluxion en tu área. En otras palabras, no seas estúpido, no seas un idiota, y usa esta herramienta de manera responsable y legal.

Descargar herramienta