Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/derv82/wifite2
Audit Wi-FiAttaques de Mots de PasseSécurité Sans FilTests d'IntrusionTop en Audit Wi-Fi n°3Top en Sécurité Sans Fil n°3
GitHubderv82/wifite2

wifite2

Réécriture du populaire auditeur de réseaux sans fil, "wifite"

Voir le dépôt
8.0k1.7k14il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wifite

Ce dépôt est une réécriture complète de wifite, un script Python pour auditer les réseaux sans fil.

Wifite exécute pour vous les outils d'audit sans fil existants. Arrêtez de mémoriser les arguments et options de ligne de commande !

Wifite est conçu pour utiliser toutes les méthodes connues de récupération du mot de passe d'un point d'accès sans fil (routeur). Ces méthodes incluent :

  1. WPS : l'attaque Pixie-Dust hors ligne
  2. WPS : l'attaque par force brute du code PIN en ligne
  3. WPA : la capture du handshake WPA + cassage hors ligne.
  4. WPA : la capture du hash PMKID + cassage hors ligne.
  5. WEP : diverses attaques connues contre le WEP, notamment fragmentation, chop-chop, aireplay, etc.

Lancez wifite, sélectionnez vos cibles et Wifite commencera automatiquement à essayer de capturer ou de casser le mot de passe.

Systèmes d'exploitation supportés

Wifite est spécialement conçu pour la dernière version de Kali Linux. ParrotSec est également supporté.

Les autres distributions de test de pénétration (comme BackBox ou Ubuntu) ont des versions obsolètes des outils utilisés par Wifite. N'attendez pas de support sauf si vous utilisez les dernières versions des outils requis et également des pilotes sans fil patchés supportant l'injection.

Outils requis

Avant tout, vous aurez besoin d'une carte sans fil capable de « mode moniteur » et d'injection de paquets (voir ce tutoriel pour vérifier si votre carte sans fil est compatible et aussi ce guide). De nombreuses cartes sans fil bon marché qui se branchent en USB sont disponibles en ligne.

Deuxièmement, seules les dernières versions de ces programmes sont supportées et doivent être installées pour que Wifite fonctionne correctement :

Requis :

  • python : Wifite est compatible avec python2 et python3.
  • iwconfig : Pour identifier les périphériques sans fil déjà en mode moniteur.
  • ifconfig : Pour démarrer/arrêter les périphériques sans fil.
  • La suite Aircrack-ng, comprend :
    • airmon-ng : Pour énumérer et activer le mode moniteur sur les périphériques sans fil.
    • aircrack-ng : Pour casser les fichiers .cap WEP et les captures de handshake WPA.
    • aireplay-ng : Pour déauthentifier les points d'accès, rejouer des fichiers de capture, diverses attaques WEP.
    • airodump-ng : Pour le scan des cibles et la génération de fichiers de capture.

Optionnels, mais recommandés :

  • tshark : Pour détecter les réseaux WPS et inspecter les fichiers de capture de handshake.
  • reaver : Pour les attaques Pixie-Dust et par force brute WPS.
    • Note : L'outil wash de Reaver peut être utilisé pour détecter les réseaux WPS si tshark n'est pas trouvé.
  • bully : Pour les attaques Pixie-Dust et par force brute WPS.
    • Alternative à Reaver. Spécifiez --bully pour utiliser Bully au lieu de Reaver.
    • Bully est également utilisé pour récupérer la PSK si reaver n'y parvient pas après avoir cassé le code PIN WPS.
  • coWPAtty : Pour détecter les captures de handshake.
  • pyrit : Pour détecter les captures de handshake.
  • hashcat : Pour casser les hashes PMKID.

Exécuter Wifite

root@kitploit:~
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py

Installer Wifite

Pour installer sur votre ordinateur (afin de pouvoir simplement exécuter wifite depuis n'importe quel terminal), exécutez :

root@kitploit:~
sudo python setup.py install

Ceci installera wifite dans /usr/sbin/wifite, qui devrait être dans votre chemin terminal.

Note : La désinstallation n'est pas facile. La seule façon de désinstaller est d'enregistrer les fichiers installés par la commande ci-dessus et de supprimer ces fichiers :

root@kitploit:~
sudo python setup.py install --record files.txt \
  && cat files.txt | xargs sudo rm \
  && rm -f files.txt

Brève liste de fonctionnalités

  • Capture du hash PMKID (activée par défaut, forcée avec : --pmkid)
  • Attaque par force brute WPS hors ligne, alias « Pixie-Dust » (activée par défaut, forcée avec : --wps-only --pixie)
  • Attaque par force brute WPS en ligne, alias « attaque PIN » (activée par défaut, forcée avec : --wps-only --no-pixie)
  • Attaque par force brute WPA/2 hors ligne via capture du handshake à 4 voies (activée par défaut, forcée avec : --no-wps)
  • Valide les handshakes avec pyrit, tshark, coWPAtty et aircrack-ng (quand disponibles)
  • Diverses attaques WEP (replay, chopchop, fragment, hirte, p0841, caffe-latte)
  • Dévoile automatiquement les points d'accès cachés pendant le scan ou l'attaque.
    • Note : Fonctionne uniquement lorsque le canal est fixe. Utilisez -c <canal>
    • Désactivez cela avec --no-deauths
  • Support 5 GHz pour certaines cartes sans fil (via l'option -5).

Quoi de neuf ?

En comparant ce dépôt au « vieux wifite » sur https://github.com/derv82/wifite

  • Moins de bugs
    • Gestion des processus plus propre. Ne laisse pas de processus tourner en arrière-plan (le vieux wifite était mauvais à ce sujet).
    • N'est plus un « script monolithique unique ». Dispose de tests unitaires fonctionnels. Les pull requests sont moins douloureuses !
  • Vitesse
    • Les points d'accès cibles sont actualisés chaque seconde au lieu de toutes les 5 secondes.
  • Précision
    • Affiche le niveau de puissance en temps réel de la cible attaquée.
    • Affiche plus d'informations pendant une attaque (par exemple % pendant les attaques WEP chopchop, l'index d'étape Pixie-Dust, etc.)
  • Éducatif
    • L'option --verbose (extensible avec -vv ou -vvv) montre quelles commandes sont exécutées et leur résultat.
    • Cela peut aider à déboguer pourquoi Wifite ne fonctionne pas pour vous. Ou pour apprendre comment ces outils sont utilisés.
  • Développement plus actif.
  • Support Python 3.
  • Nouveau bannière ASCII sympa.

Ce qui a disparu

  • Certains arguments de ligne de commande (--wept, --wpst et d'autres options déroutantes).
    • Vous pouvez toujours accéder à certaines de ces options obscures, essayez wifite -h -v

Ce qui n'est pas nouveau

  • (En grande partie) Rétrocompatible avec les arguments du wifite original.
  • Même interface textuelle que tout le monde connaît et aime.

Captures d'écran

Casser le code PIN WPS avec l'attaque Pixie-Dust de reaver, puis récupérer la clé WPA avec bully : Pixie-Dust avec Reaver pour obtenir le code PIN et Bully pour obtenir la PSK


Casser la clé WPA avec l'attaque PMKID : Attaque PMKID


Dévoiler et casser un point d'accès caché (via l'attaque du handshake WPA) : Dévoilage et cassage d'un point d'accès caché


Casser un mot de passe WEP faible (via l'attaque WEP Replay) : Cassage d'un mot de passe WEP faible


Casser un handshake pré-capturé avec John The Ripper (via l'option --crack) : Option --crack

Télécharger l’outil
  • packetforge-ng : Pour forger des fichiers de capture.
    • hcxdumptool : Pour capturer les hashes PMKID.
    • hcxpcaptool : Pour convertir les captures de paquets PMKID au format de hashcat.
    • Note : Certains outils ne fonctionnent pas bien sur les canaux 5 GHz (par exemple aireplay-ng)
  • Stocke les mots de passe et handshakes cassés dans le répertoire courant (--cracked)
    • Inclut des informations sur le point d'accès cassé (nom, BSSID, date, etc.)
  • Facile d'essayer de casser des handshakes ou des hashes PMKID contre une liste de mots (--crack)