Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SniffAir — Un framework para pentesting inalámbrico. | Kitploit
Herramientas/GitHubGitHub/tylous/sniffair
Auditoría Wi-FiExplotaciónRecopilación de InformaciónSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubtylous/sniffair

SniffAir

Un framework para pentesting inalámbrico.

Ver Repositorio
1.2k1636hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SniffAir

SniffAir es un framework de seguridad inalámbrica de código abierto que proporciona la capacidad de analizar fácilmente datos inalámbricos capturados pasivamente, así como lanzar ataques inalámbricos sofisticados. SniffAir se encarga de la molestia asociada con la gestión de archivos pcap grandes o múltiples, mientras examina y analiza minuciosamente el tráfico en busca de posibles fallos de seguridad. Junto con las consultas predefinidas, SniffAir permite a los usuarios crear consultas personalizadas para analizar los datos inalámbricos almacenados en la base de datos SQL del backend. SniffAir se basa en el concepto de usar estas consultas para extraer datos para informes de pruebas de penetración inalámbrica. Los datos también se pueden aprovechar para configurar ataques inalámbricos sofisticados incluidos en SniffAir como módulos.

SniffAir es desarrollado por @Tyl0us y @theDarracott

Instalación


SniffAir fue desarrollado con Python versión 2.7

Probado y compatible con Kali Linux, Debian y Ubuntu.

Para instalar, ejecute el script setup.sh

root@kitploit:~
$./setup.sh

Uso


root@kitploit:~

                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
Comandos
========
workspace                Gestiona espacios de trabajo (crear, listar, cargar, eliminar)
live_capture             Inicia una interfaz inalámbrica válida para capturar paquetes inalámbricos a analizar (requiere el nombre de la interfaz)
offline_capture          Comienza a analizar paquetes inalámbricos usando un archivo pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
offline_capture_list     Comienza a analizar paquetes inalámbricos usando una lista de archivos pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
query                    Ejecuta una consulta sobre el contenido del espacio de trabajo activo
help                     Muestra este menú de ayuda
clear                    Limpia la pantalla
show                     Muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles
inscope                  Añadir ESSID al ámbito. inscope [ESSID]
SSID_Info                Muestra toda la información (es decir, todos los BSSID, canales y cifrado) relacionada con los SSIDS en el ámbito
use                      Usar un módulo de SniffAir
info                     Muestra toda la información de variables sobre el módulo seleccionado
set                      Establece una variable en el módulo
exploit                  Ejecuta el módulo cargado
run                      Ejecuta el módulo cargado
exit                     Salir de SniffAir
 >>  [default]# 

Comenzar


Primero cree o cargue un espacio de trabajo nuevo o existente usando el comando workspace create <workspace> o workspace load <workspace>. Para ver todos los espacios de trabajo existentes use el comando workspace list y workspace delete <workspace> para eliminar el espacio de trabajo deseado:

root@kitploit:~
 >>  [default]# workspace
     Gestiona espacios de trabajo
 Opción de comando: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  Workspace demo creado

Cargue datos en un espacio de trabajo deseado desde un archivo pcap usando el comando offline_capture <la ruta completa al archivo pcap>. Para cargar una serie de archivos pcap use el comando offline_capture_list <la ruta completa al archivo que contiene la lista de nombres de pcap> (este archivo debe contener las rutas completas a cada archivo pcap). Use el comando live_capture <nombre de interfaz> para capturar tráfico inalámbrico en vivo usando una interfaz inalámbrica.

root@kitploit:~
>>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importando /root/sniffair/demo.pcapdump
\
[+] Completado
[+] Limpiando duplicados
[+] ESSIDs observados

Comando Show


El comando show muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles, usando la siguiente sintaxis:

root@kitploit:~
 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   ID | ESSID     | BSSID             | VENDOR                        |   CHAN |   PWR | ENC   | CIPHER   | AUTH   |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

El comando query se puede usar para mostrar un conjunto único de datos basado en los parámetros especificados. El comando query usa sintaxis SQL.

Inscope


El comando inscope <SSID> se puede usar para añadir un SSID a las tablas de ámbito, cargando todos los datos relacionados en las tablas inscope_AP, inscope_proberequests y inscope_proberesponses. Para ver un resumen de todos los SSIDS en el ámbito ejecute el comando SSID_Info.

Módulos


Los módulos se pueden usar para analizar los datos contenidos en los espacios de trabajo o realizar ataques inalámbricos ofensivos usando el comando use <nombre del módulo>. Para algunos módulos puede ser necesario establecer variables adicionales. Se pueden establecer usando el comando set set <nombre de variable> <valor de variable>:

root@kitploit:~
 >>  [demo]# show modules
Módulos Disponibles
=================
[+] Auto EAP - Ataque automatizado de inicio de sesión por fuerza bruta contra redes EAP
[+] Auto PSK - Ataque automatizado de frase de contraseña por fuerza bruta contra redes PSK
[+] AP Hunter - Descubrir puntos de acceso dentro de un cierto rango usando un tipo específico de cifrado
[+] Captive Portal - Portal de inicio de sesión web para capturar credenciales ingresadas por el usuario (se ejecuta como una red ABIERTA)
[+] Certificate Generator - Genera un certificado utilizado por los ataques Evil Twin
[+] Exporter - Exporta datos almacenados en un espacio de trabajo a un archivo CSV
[+] Evil Twin - Crea un punto de acceso falso, los clientes se conectan revelando hashes MSCHAP o contraseñas en texto claro
[+] Handshaker - Analiza archivos de base de datos o .pcapdump extrayendo el handshake pre-compartido para adivinar contraseñas (formato Hashcat o JTR)
[+] Mac Changer - Cambia la dirección MAC de una interfaz
[+] Probe Packet - Envía paquetes de desautenticación dirigidos a SSID(s)
[+] Proof Packet - Analiza archivos de base de datos o .pcapdump extrayendo todos los paquetes relacionados con los SSDIS en el ámbito
[+] Hidden SSID - Descubre los nombres de SSIDS OCULTOS
[+] Suspicious AP - Busca puntos de acceso que: estén en un canal diferente, usen un proveedor o tipo de cifrado diferente al resto de la red
[+] Wigle Search SSID - Consulta wigle por SSID (ej. wifi de Bob)
[+] Wigle Search MAC - Consulta wigle por todas las observaciones de una sola dirección MAC
 >>  [demo]# 
 >>  [demo]# use Captive Portal
 >>  [demo][Captive Portal]# info
Variables Globalmente Establecidas
=====================
 Módulo: Captive Portal
 Interfaz: 
 SSID: 
 Canal: 
 Plantilla: Cisco (más se agregarán pronto)
 >>  [demo][Captive Portal]# set Interface wlan0
 >>  [demo][Captive Portal]# set SSID demo
 >>  [demo][Captive Portal]# set Channel 1
 >>  [demo][Captive Portal]# info
Variables Globalmente Establecidas
=====================
 Módulo: Captive Portal
 Interfaz: wlan0
 SSID: demo
 Canal: 1
 Plantilla: Cisco (más se agregarán pronto)
 >>  [demo][Captive Portal]# 

Una vez que todas las variables estén establecidas, ejecute el comando exploit o run para ejecutar el ataque deseado.

Exportar


Para exportar toda la información almacenada en las tablas de un espacio de trabajo usando el módulo Exporter y estableciendo la ruta deseada.

Agradecimientos


SniffAir contiene trabajo de los siguientes repositorios:

  • hostapd-wpe
  • jmalinen/hostap
  • lootbooty
Descargar herramienta