
Marco de pruebas de penetración inalámbrica. Automatiza ataques WPA/WPA2/WEP/WPS - desde reconocimiento hasta explotación en un solo comando. aircrack-ng + hashcat + PMKID.
Framework de pruebas de penetración inalámbrica.
Automatiza toda la cadena de ataque – desde el reconocimiento hasta la explotación – con una interfaz de terminal limpia.
pip install autowifi
El framework envuelve la suite aircrack-ng y herramientas relacionadas. Instálelas para su distribución:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Solo aircrack-ng es estrictamente necesario. El resto desbloquea vectores de ataque adicionales (WPS, PMKID, cracking por GPU, etc.).
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI incluye un servidor MCP (Model Context Protocol), que pone todas las herramientas de pentesting inalámbrico a disposición de asistentes de codificación IA como Claude Code, Codex, Gemini y Cursor.
pip install autowifi[mcp]
Añadir a ~/.claude/settings.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Añadir a .cursor/mcp.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Ahora su agente IA puede realizar pruebas de penetración inalámbrica de forma autónoma.
sudo autowifi
Lanza la TUI completa con flujo de trabajo basado en menús – escanear, seleccionar objetivo, atacar, crackear.
Escanear redes:
sudo autowifi scan -i wlan0mon -d 30
Capturar handshake WPA:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
Crackear un archivo de captura:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
Usar backend hashcat:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
La configuración se almacena en ~/.autowifi/config.json. Se puede editar a través del menú interactivo o directamente:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - Punto de entrada, modo interactivo, comandos CLI
ui.py - Componentes de interfaz de terminal (basados en Rich)
scanner.py - Descubrimiento de redes y seguimiento de clientes
attacks.py - Implementaciones de ataques WEP, WPA, WPS, PMKID
handshake.py - Captura y verificación de handshake
cracker.py - Cracking de contraseñas con múltiples backends
interface.py - Gestión de interfaz inalámbrica
session.py - Persistencia de sesiones
report.py - Generación de informes HTML/JSON/texto
config.py - Gestión de configuración
deps.py - Comprobación de dependencias
Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a redes informáticas es ilegal. Obtenga siempre la autorización escrita adecuada antes de realizar pruebas.
GPL-3.0
| Herramienta | Descripción |
|---|
list_interfaces | Listar interfaces inalámbricas con modo/controlador/chipset |
enable_monitor | Habilitar modo monitor en una interfaz |
disable_monitor | Restaurar interfaz a modo gestionado |
scan_networks | Descubrir redes WiFi con cifrado, señal, WPS, clientes |
get_recommended_attacks | Obtener vectores de ataque para un objetivo según cifrado |
capture_handshake | Capturar handshake WPA/WPA2 de 4 vías |
capture_pmkid | Capturar hash PMKID (sin cliente) |
wps_pixie_dust | Ejecutar ataque offline WPS Pixie Dust |
deauth | Enviar tramas de desautenticación |
crack_handshake | Romper handshake/PMKID con aircrack/hashcat/john |
verify_handshake | Validar un archivo de captura |
find_wordlists | Descubrir wordlists instaladas |
check_dependencies | Verificar herramientas instaladas |
| Ataque | Cifrado | Método |
|---|
| ARP Replay | WEP | Recolección de IV mediante repetición de solicitudes ARP |
| Fragmentation | WEP | Recuperación de keystream a través de paquetes fragmentados |
| ChopChop | WEP | Extracción de keystream KoreK chopchop |
| Handshake Capture | WPA/WPA2 | Desautenticación + captura de handshake de 4 vías |
| PMKID | WPA/WPA2 | Extracción de clave sin cliente desde el primer frame EAPOL |
| Pixie Dust | WPS | Recuperación offline de PIN WPS mediante Raghav Bisht / Dominique Bongard |
| PIN Brute Force | WPS | Enumeración online de PIN WPS |