Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cyclepatrol — Outil Bash pour des contrôles de sécurité Wi-Fi à pied en boucle, avec rapports de preuves. | Kitploit
Outils/GitHubGitHub/buybitart/cyclepatrol
Outils DéfensifsCassage de Mots de PasseReconnaissanceScanners de VulnérabilitésAudit Wi-FiAnalyse de HachageScripting et AutomatisationCollecte d'InformationsSécurité RéseauSécurité Sans FilTests d'Intrusion
413il y a 1 jourPas encore vérifié
GitHubbuybitart/cyclepatrol

cyclepatrol

Outil Bash pour des contrôles de sécurité Wi-Fi à pied en boucle, avec rapports de preuves.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CyclePatrol

license platform shell version

CyclePatrol est un seul script Bash, cp.sh. C'est un outil d'évaluation de la sécurité Wi-Fi pour le terminal. Il fonctionne sous Linux et Android (Kali NetHunter). Il nécessite root.

L'outil s'exécute en boucle. À chaque tour, il :

  1. scanne les réseaux Wi-Fi à proximité,
  2. analyse chaque beacon et lit les informations de sécurité,
  3. exécute les modules d'évaluation activés (WPS, PMKID, handshake, dictionnaire WPA2, WPA3/SAE, DPP, EAP entreprise),
  4. enregistre les faits, les preuves (fichiers de preuve) et un rapport HTML.

Utilisation autorisée uniquement. CyclePatrol exécute des attaques sans fil actives. Utilisez-le uniquement sur des réseaux que vous possédez ou pour lesquels vous disposez d'une autorisation écrite de test.

Cette documentation est rédigée uniquement à partir du code source. Elle n'explique pas comment attaquer des réseaux. Elle explique comment l'outil est construit, comment les données circulent et où se trouve la logique de sécurité.


cyclepatrol

Faits

ÉlémentValeurSource
Nom de l'outilCyclePatrolTOOL_NAME
Version1.3VERSION
Version SAR / rapport1 / 4SAR_VERSION / REPORT_VERSION
LangageBash 5+—
Privilègeroot requisrun_precheck
Interface par défautwlan2DEF_IFACE
Répertoire de logs par défaut/sdcard/Download/wifiDEF_LOG_DIR
Fichiers du dépôtcp.sh, vendor/oui.json, vendor/vendors.json, README.md, LICENSEracine du dépôt
Tests / CIaucun dans le dépôtracine du dépôt
Configurationvariables d'environnement + options CLI uniquementmain

Installation / Démarrage

# 1. get the code
git clone https://github.com/buybitart/cyclepatrol   
cd cyclepatrol 

# 2. make it runnable
chmod +x cp.sh

# 3. start
./cp.sh

Aide et liste complète des options :

./cp.sh --help

Pipeline

flowchart TD
    M[main parse CLI] --> AI[auto_install_deps apt]
    AI --> PC[run_precheck validate_env root iface tmp dirs allowlists]
    PC --> RC{recon mode?}
    RC -- "--recon" --> RE[run_recon airodump-ng] --> RPT1[report_recon_*.html] --> END1[exit]
    RC -- default --> R0[run_recon once at start]
    R0 --> LOOP[run_scan_loop]
    LOOP --> MAC[stealth MAC rotate]
    MAC --> SCAN[scan_band 2.4 / 5 / 6E via iw scan]
    SCAN --> PARSE[parse_scan awk -> targets]
    PARSE --> PT[process_target per AP, up to MAX_TARGETS]
    PT --> REP[make_report report_*.html]
    REP --> SLEEP[sleep COOLDOWN] --> LOOP

Voir docs/architecture.md et docs/data-flow.md pour plus de détails.


Composants principaux

ComposantFonctions (exemples)Rôle
Démarrage / configurationmain, validate_env, run_precheck, auto_install_depsanalyser les options, vérifier root + interface + outils, créer les répertoires temporaires
Contrôle de l'interfaceensure_mode, iface_set_type, iface_set_channel, iface_do_scanmode monitor/managed, canal, scan iw
Furtivitéstealth_mac_rotate, stealth_gen_mac, stealth_wps_id_blockMAC aléatoire, UUID WPS aléatoire
Scan + analysescan_band, parse_scancollecter la sortie de iw scan, analyser les beacons en champs
Enrichissementget_chip, get_cves, detect_dpp_vulns, recherches dans la base de connaissances des fournisseursOUI → fournisseur → chipset, indices CVE, vérifications DPP
Contrôle de périmètreactive_attack_permitted, allowlist_init_activedécider si un module actif peut s'exécuter sur un BSSID
Modules d'évaluationattack_pixie, attack_vendor, attack_pmkid, attack_deauth_handshake, attack_wpa_psk_brute, attack_wpa_enterprise_eviltwinles tests sans fil (encapsulent des outils externes)
Craquage hors ligneoffline_crack, _hashcat_22000, _aircrack_capcraquer les PMKID / handshakes capturés
Preuves + sortiesar_store_record, save_proof, make_report, recon_reportfaits JSONL, fichiers de preuve, rapports HTML
Localisationlocation_fix, location_nmea_feedergéolocalisation GPS pour le war-driving (Android / gpsd)

Carte complète des fonctions : docs/project-structure.md.


Outils externes utilisés

CyclePatrol est un orchestrateur. Il appelle des outils sans fil Linux standard en tant que sous-processus.

OutilUtilisé parObjectif
iw, ip, nmcli, macchangerinterface + furtivitéscan, mode, canal, MAC
reaverattack_pixie, attack_vendor, attack_null, attack_empty, attack_user_pinéchange avec le registraire WPS
pixiewpsattack_pixierécupération hors ligne du PIN WPS
wpa_supplicant, wpa_cli, wpa_passphraseWPS, verify_psk_live, attack_wpa_psk_bruteassociation, vérification de clé en direct
hcxdumptool, hcxpcapngtoolattack_pmkid, attack_pmkid_activecapture PMKID → hashcat 22000
tcpdumpeapol_passive_capturecapture EAPOL passive
airodump-ng, aireplay-ng, mdk4attack_deauth_handshake, run_reconcapture, deauth, reconnaissance
hashcat, aircrack-ngoffline_crackcraquage hors ligne des captures
eaphammer, hostapd-wpeattack_wpa_enterprise_eviltwincapture d'identifiants par evil-twin 802.1X
dragondrain, dragontimesae_dos_dragondrain, sae_timing_dragontimevérifications WPA3 / SAE — fonctions définies mais jamais appelées (code mort), voir docs/security.md O6
tshark, airgraph-ngrecon_reportanalyse de l'uptime, graphiques
gpsd, termux-location, gpspipelocalisationposition GPS / étiquetage
jqbase de connaissances des fournisseursrecherche JSON (optionnel)

Détail des modules et contrôle de périmètre : docs/modules.md.

Sortie

Tout est écrit sous LOG_DIR (par défaut /sdcard/Download/wifi). Le répertoire est créé avec chmod 700 ; les fichiers de sortie utilisent chmod 600.

CheminContenu
sar.jsonlfaits par AP, un objet JSON par ligne
cp_audit.logjournal d'audit : AP, méthode, résultat
report_*.htmlrapport d'évaluation (constats, sévérité, preuves)
report_recon_*.htmlrapport de reconnaissance passive
proof/proof_*.confpreuve d'un constat confirmé : PIN, PSK, SHA-256, vérification en direct
proof/handshake_*.caphandshake 4-way capturé
proof/pmkid_*.22000PMKID au format hashcat 22000
proof/eapol_*.pcapcapture EAPOL
known_bssids.txt, processed_bssids.txtétat (ignorer ce qui est déjà fait)
recon_reported.txt, vuln_reported.txtétat de déduplication des rapports

Sévérités des rapports : Critical / High / Medium / Low. États des constats : confirmed / potential / beacon-based / config-based. Les secrets sont masqués dans le corps du rapport sauf si REVEAL_CREDS=1. Schéma des champs et modèle de rapport : docs/outputs.md.


Carte de la documentation

Télécharger l’outil