Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fufu-sec — Marco para el Uso de Frecuencias No Invitadas | Kitploit
Herramientas/GitHubGitHub/kyllr-qwen/fufu-sec
Auditoría Wi-FiAtaques de ContraseñasExplotaciónSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubkyllr-qwen/fufu-sec

fufu-sec

Marco para el Uso de Frecuencias No Invitadas

Ver Repositorio
11246hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fufu-sec

fufu-sec (Framework for Uninvited Frequency Usage) es un framework de seguridad WiFi de nueva generación para auditoría inalámbrica personal y empresarial. Cubre toda la superficie de ataque de las redes 802.11 desde un único panel de control en el navegador: descubrimiento de redes, captura de handshake, extracción de PMKID, explotación de WPS, puntos de acceso rogue, denegación de servicio, cracking de WEP y recuperación de contraseñas acelerada por GPU, todo en un solo lugar.

Solo para uso autorizado. Prueba redes que te pertenezcan o para las que tengas permiso por escrito para auditar.

Panel de control

Panel de fufu-sec

Escáner de fufu-sec

Captura de handshake de fufu-sec

Cracker de contraseñas de fufu-sec

Características

Requisitos

  • Linux (se recomienda Kali o Parrot OS)
  • Python 3.8+
  • Acceso root (sudo)
  • Adaptador WiFi con soporte de modo monitor e inyección de paquetes

Adaptadores probados: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.

Instalación

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

El instalador gestiona todas las dependencias dentro de la carpeta del proyecto. Para eliminar fufu-sec, borra la carpeta.

Inicio

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

Abre dashboard.html en tu navegador.

root@kitploit:~
# Puerto o host personalizado
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

Flujos de trabajo

Captura y crackeo de handshake WPA2

root@kitploit:~
1. Interfaz  ->  Activar modo monitor
2. Interfaz  ->  Probar inyección
3. Escáner    ->  Iniciar escaneo  ->  haz clic en Usar en tu objetivo
4. Handshake  ->  Iniciar captura
              ->  Espera a HANDSHAKE CAPTURADO
5. Cracker    ->  pestaña aircrack-ng  ->  Iniciar
           o ->  pestaña hashcat  ->  Convertir  ->  Crackear (GPU)

Ataque PMKID

root@kitploit:~
1. Interfaz  ->  Activar modo monitor
2. Handshake  ->  pestaña PMKID  ->  BSSID + Canal  ->  Capturar PMKID
3. Handshake  ->  pestaña PMKID  ->  Verificar captura
4. Cracker    ->  pestaña Hash PMKID  ->  Crackear con hashcat

Ataque WPS

root@kitploit:~
1. Escáner    ->  Escaneo WPS  ->  encuentra un objetivo con WPS habilitado
2. WPS        ->  selecciona el ataque (Reaver / Bully / Pixie Dust)
3. WPS        ->  Iniciar ataque  ->  espera el PIN o PSK

Evil Twin

root@kitploit:~
1. Escáner    ->  escanea y selecciona el AP objetivo
2. Evil Twin  ->  configura SSID, canal, portal cautivo
3. Evil Twin  ->  Iniciar ataque  ->  monitorea el registro de credenciales

Archivos de captura

Vista de archivos capturados

Verificar handshake

Todos los archivos de captura se guardan en /tmp/fufu-sec/. Cada sesión recibe un nombre único basado en la marca de tiempo para que nada se sobrescriba entre ejecuciones. Las pestañas de Monitor WiFi y Handshake muestran todos los archivos capturados con estado del handshake, tamaño y acciones rápidas.

Solución de problemas

por kyllr-qwen · fufu-sec v3.11.3

Descargar herramienta
MóduloQué hace
InterfazModo monitor, suplantación de MAC, control de potencia TX, prueba de inyección, gestión de canales
EscánerDescubrimiento de redes en vivo con conteo de clientes, intensidad de señal, detalles de cifrado, escaneo WPS
Captura de handshakeCaptura de handshake WPA2 de 4 vías con deauth de múltiples niveles (ráfaga de 12s, estabilización de 3s, repetición)
Captura de PMKIDExtracción de PMKID con hcxdumptool y filtrado BPF, archivos de captura con nombre por red
Cracker de contraseñasAtaque de diccionario con aircrack-ng, modo GPU 22000 de hashcat, John the Ripper, generador de wordlists crunch
Ataques WPSReaver, Bully, Pixie Dust, base de datos de PIN conocidos, PIN NULL
Evil TwinAP rogue con hostapd, DHCP/DNS mediante dnsmasq, portal cautivo, recolección de credenciales en vivo
DoS / DeauthDeauth dirigido con aireplay-ng, inundación de balizas con mdk4, deauth amok, DoS de autenticación, confusión WIDS, Michael TKIP
Ataques WEPReplay ARP, autenticación falsa, fragmentación, chop-chop, Caffe Latte, Hirte, auto-crack con besside-ng
Monitor WiFiCaptura de paquetes en vivo, seguimiento de clientes, detección automática de handshake, archivos cap de múltiples sesiones
TerminalTerminal de comandos en el navegador con registro de auditoría completo
DependenciasVerificador de herramientas en vivo con estado de instalación para todos los paquetes requeridos y opcionales
SíntomaSolución
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedEl AP puede tener PMF activo. Prueba con la pestaña PMKID
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill y luego reintenta
Conversion failed: missing radiotapsudo apt install wireshark-common (proporciona editcap)
hashcat: all hashes in potfileLa contraseña ya fue crackeada, revisa el banner de claves
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz