Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AirStrike — AirStrike es un framework avanzado de evaluación de seguridad inalámbrica diseñado para simplificar y mejorar las pruebas de penetración Wi-Fi mediante una interfaz integrada basada en web. | Kitploit
Herramientas/GitHubGitHub/mahmoud-sadder/airstrike
Auditoría Wi-FiExplotaciónSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrike es un framework avanzado de evaluación de seguridad inalámbrica diseñado para simplificar y mejorar las pruebas de penetración Wi-Fi mediante una interfaz integrada basada en web.

Ver Repositorio
42hace 25 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
root@kitploit:~
                            _     _        ____   _          _  _
                           / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                          / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                         / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                        /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike es una interfaz web Flask + Socket.IO para orquestar herramientas de evaluación Wi-Fi desde un navegador.
Esta versión se centra intencionadamente en los tres ataques más estables del conjunto: Desautenticación, Cracking (captura de handshake + aircrack-ng) y Evil Twin.

Ataques compatibles

  • Desautenticación: expulsa a los clientes asociados del AP seleccionado inundándolo con tramas 802.11 deauthentication manipuladas.
  • Cracking (Handshake): captura handshakes WPA/WPA2 mientras los fuerza por fuerza bruta con aircrack-ng y una wordlist configurable.
  • Evil Twin: clona el SSID objetivo mediante hostapd/dnsmasq, configura suplantación DHCP/DNS y puede opcionalmente mostrar un portal cautivo.

Se eliminaron todos los demás stubs de ataque experimentales para mantener la interfaz, la API y las rutas de código ligeras.

Requisitos

  1. Python 3.10+ y pip
  2. Instala el paquete y sus dependencias
    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # instala dependencias + el script de consola `airstrike`
    # o: pip install -r requirements.txt
    
  3. Acceso root (AirStrike se niega a iniciar sin ello)
  4. Herramientas CLI externas disponibles en $PATH:
    • Suite aircrack-ng (airmon-ng, airodump-ng, aircrack-ng)
    • iw, ip, ifconfig/net-tools
    • hostapd, dnsmasq, ,

Ejecutar AirStrike

root@kitploit:~
sudo python run.py

El runner exige sudo, exporta las variables de entorno necesarias y garantiza que /etc/hosts contenga 127.0.0.1 airstrike.local. El servidor se vincula a 127.0.0.1:5000 (solo loopback) por defecto; navega a http://airstrike.local:5000 o http://127.0.0.1:5000. (sudo airstrike ejecuta lo mismo mediante el script de consola.)

En el enlace loopback por defecto no hay inicio de sesión — para una máquina de un solo operador, el enlace loopback es el control de acceso, así que vas directamente al panel. (Una puerta de inicio de sesión se activa automáticamente si expones el panel con AIRSTRIKE_BIND_ALL=1; establece AIRSTRIKE_PASSWORD en ese caso, o fuerza la autenticación activada/desactivada con AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1). Usa la pestaña Scan para descubrir redes, selecciona una y cambia a Attack. Aun así confirmas la autorización antes de que comience un ataque, y cada inicio/detención se escribe en airstrike-audit.log. Los registros en vivo y los resúmenes de captura están en Results.

Para acceder desde otra máquina, prefiere un túnel SSH (ssh -L 5000:127.0.0.1:5000 <host>). Exponerlo en todas las interfaces (AIRSTRIKE_BIND_ALL=1) sirve el panel a través de HTTP en texto plano y no se recomienda — consulta THREAT_MODEL.md.

Notas de configuración

  • Los valores predeterminados en tiempo de ejecución (interfaz, ruta de la wordlist, directorio de capturas) viven en app/config.py dentro del dict config; la pestaña Settings los edita en vivo.
  • Variables de entorno: AIRSTRIKE_PASSWORD (inicio de sesión), AIRSTRIKE_SECRET_KEY (sesiones persistentes), AIRSTRIKE_BIND_ALL=1 (exponer en todas las interfaces — no recomendado), AIRSTRIKE_ORIGINS (lista permitida CORS de Socket.IO cuando no se está en loopback), AIRSTRIKE_AUDIT_LOG (ruta del archivo de auditoría).
  • Los handshakes capturados se almacenan por BSSID dentro de captures/.
  • run.py es un shim delgado hacia app.cli:main (también instalado como script de consola airstrike); exige root, mapea airstrike.local e inicia Socket.IO.

Estructura del repositorio

El backend es un único paquete instalable app/ (reestructurado desde el diseño plano original — ver PR #8):

  • app/engine/ – workers de ataque independientes del framework (deauth, captura/craqueo de handshake, evil twin); importables sin Flask.
  • app/core/ – infraestructura compartida: utilidades de red/modo monitor, sudo, logging, además de los módulos de validación, auth y auditoría.
  • app/services/ – orquestación (attack/scan/settings) entre los blueprints y el motor.
  • app/blueprints/ – rutas Flask; app/__init__.py es la fábrica create_app().
  • app/static/ · app/templates/ – el front-end (la configuración por ataque vive en app/static/js/modules/attacks/).
  • run.py · pyproject.toml – shim de punto de entrada + empaquetado.
  • tests/ – suite pytest (contrato de fábrica/rutas, parsers y pruebas de regresión de seguridad/auth).

Solución de problemas

  • ¿Interfaz atascada en modo monitor? Usa las herramientas de Settings → Interface o utils/network_utils.set_managed_mode.
  • Los binarios faltantes (p. ej., airodump-ng, hostapd) aparecerán en el panel de registro de ataques. Instálalos con tu gestor de paquetes y reinicia AirStrike.
  • Asegúrate de que tu chipset inalámbrico soporte los modos requeridos; los adaptadores USB con chipsets Atheros o Ralink suelen ser fiables.

Seguridad

AirStrike se ejecuta como root, por lo que su propia seguridad importa. El endurecimiento incluye: sin ejecución de shell (solo argv), validación de entrada en todos los valores vinculados al sistema, puerta de inicio de sesión + CSRF + aplicación de mismo origen, enlace loopback por defecto, escape XSS, un canal Socket.IO autenticado y una puerta de autorización + registro de auditoría. El modelo de confianza completo, los riesgos residuales (en particular: sin TLS — usa un túnel SSH) y una lista de verificación de operación segura están en THREAT_MODEL.md. Ejecuta la suite de pruebas con pytest.

Autorización y legal

AirStrike realiza ataques activos y ofensivos (desautenticación, captura de handshake, AP rogue). Ejecutarlos contra redes que no posees — o para las que careces de autorización por escrito para evaluar — es ilegal en la mayoría de las jurisdicciones (p. ej., CFAA de EE. UU., FCC §333 para desautenticación, CMA del Reino Unido, StGB §202c alemán). Esta es una herramienta de laboratorio / investigación / portafolio: úsala solo en tu propio equipo o dentro de un compromiso autorizado. La puerta de autorización de la aplicación registra tu confirmación; no otorga permiso. Eres responsable de cómo la uses.

Descargar herramienta
iptables
dnsspoof
  • Un adaptador inalámbrico que soporte modo monitor e inyección