Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Freeway — Outil de test de pénétration et d'audit WiFi | Kitploit
Outils/GitHubGitHub/flock4h/freeway
Audit Wi-FiFuzzingSécurité Sans FilTests d'Intrusion
GitHubflock4h/freeway

Freeway

Outil de test de pénétration et d'audit WiFi

Voir le dépôt
88396il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Freeway

Freeway pour le Test d'Intrusion Réseau

Lisez l'article sur Freeway, maintenant sur Medium


[!NOTE] L'utilisateur ne sera plus invité à accepter le CLUF !
Par conséquent, en téléchargeant le logiciel, l'utilisateur accepte automatiquement de suivre toutes les directives spécifiées dans la section CLUF ci-dessous.

1. Aperçu

Freeway est un outil basé sur Python scapy pour la pénétration WiFi qui vise à aider les hackers éthiques et les testeurs d'intrusion à développer leurs compétences et connaissances en audit et sécurisation des réseaux domestiques ou d'entreprise.

2. Fonctionnalités

  • Surveillance des paquets IEEE 802.11
  • Attaque de désauthentification
  • Inondation de balises
  • Fuzzer de paquets
  • Audit réseau
  • Sauteur de canal
  • Faux jumeau
  • Créateur de paquets
  • Arsenal

La description des fonctionnalités se trouve dans la Section 6

3. Préparation

Il est nécessaire d'avoir :

  • Un adaptateur réseau prenant en charge le mode moniteur et l'injection de trames.
  • Un système d'exploitation exécutant une distribution Linux.
  • Python 3+ installé.

Optionnellement, installez les paquets Scapy et Rich pour Python si vous n'installez pas via pip (voir Section 4)

4. Installation

Option A : Installation via PyPi (RECOMMANDÉE)

root@kitploit:~
  $ sudo pip install 3way

Option B : Installation ou exécution manuelle

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Naviguez vers le dépôt cloné :

root@kitploit:~
cd Freeway

Option 1 : Installer les dépendances, les dossiers et Freeway. (RECOMMANDÉE)

Cela permettra de lancer l'outil depuis n'importe où

root@kitploit:~
sudo pip install .

Option 2 : Exécuter sans installation en utilisant Python.

Doit être appelé depuis le répertoire /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Utilisation

Cet outil est livré avec sa propre interface en ligne de commande (CLI) et peut être exécuté sans spécifier d'arguments supplémentaires.

Cliquez pour développer l'utilisation de la CLI
root@kitploit:~
sudo Freeway

Suivez l'invite pour sélectionner l'adaptateur réseau (voir Section 3) :

[!TIP} Ces captures d'écran montrent Freeway dans sa toute première itération, elles ne reflètent pas l'aspect actuel du logiciel et sont susceptibles de changer à l'avenir.

image

Sélectionnez la fonctionnalité et le(s) paramètre(s) :

image image


Et avec les arguments supplémentaires, pour sauter la CLI partiellement ou complètement.

Cliquez pour développer l'utilisation des arguments
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' n'est pas requis avec '-a', par exemple, cela demandera les paramètres à spécifier dans la CLI :

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Tous les arguments, actions et paramètres :

root@kitploit:~

Arguments : -h, --help Affiche le message d'aide.
-i, --inf Spécifie l'interface WLAN (par exemple, wlan0, wlan1).
-a, --action Numéro d'action ou alias (par exemple, 1 ou monitor).
-p, --params Identifiants de paramètres (par exemple, 1,2,a ou 3rtv, dépend de l'action).

Actions : 1 ou monitor, 2 ou deauth, 3 ou beacon_spam, 4 ou fuzzer, 5 ou audit, 6 ou hopper, 7 ou eviltwin 8 ou packet_crafter, 9 ou arsenal

Les paramètres doivent être fournis dans le même format que dans la CLI, spécifique à chaque action. Pour lister tous les paramètres d'une action donnée, fournissez simplement l'argument -a sans -p.

6. Détails

  • Moniteur de paquets - Renifle les paquets WiFi dans les airs, les analyse et renvoie le résultat sur l'affichage curses de Python. Capture les SSID, MAC, Clients, Uptime, Canal, Signal (dBm), Chiffrement et résout le fabricant. Capture les PMKID au format crackable de hashcat, et les Handshakes à 4 voies, ainsi que d'autres paquets EAPOL. Enregistre la session capturée dans le dossier /caps ou chaque paquet capturé si Enregistrer la sortie a été sélectionné.
  • Attaque de désauthentification (Deauthing) - Déconnecte un appareil du réseau en envoyant un paquet contenant l'adresse AP1, l'adresse de l'appareil (ou broadcast pour Mass Deauthing) et la trame de désauthentification avec une raison de déconnexion du ou des clients. Dans le cas où l'adresse de l'appareil est une adresse broadcast, l'AP déconnectera dans la plupart des cas tous les clients en une fois. Freeway crée un thread séparé pour chaque AP ou client trouvé afin de rendre la désauthentification maximalement efficace.
  • Inondation de balises (Beacon Flood) - Inonde les scanners WiFi à proximité avec des faux AP ou des AP malformés. Cela peut provoquer un comportement anormal des appareils recherchant le WiFi (par exemple, crash, gel, épuisement de la batterie ou ralentissement) et perturber le trafic réseau environnant. L'utilisateur peut spécifier sa propre liste de ssid, utiliser celle par défaut et générer des paquets de balises corrects (mais aléatoires) ou malformés.
  • Fuzzer de paquets - Le fuzzing est une technique d'évaluation de vulnérabilité réseau en envoyant une large gamme de données malformées ou semi-aléatoires aux interfaces réseau et en observant les réponses. Freeway couvre : Rejouer les paquets capturés (RX&TX2), Envoyer des demandes CTS/RTS ou Probe en spam et Inonder un AP avec des trames d'authentification ou d'association. Les appareils qui captureront les paquets fuzzés se comporteront différemment selon le niveau de vulnérabilité du récepteur (!À UTILISER AVEC PRUDENCE!).
  • Audit réseau - Rassemble toutes les informations possibles sur un réseau spécifique et les renvoie sur la vue curses. Suit le signal de tous les clients et leur dernière activité, et résout le fabricant.
  • Sauteur de canal - Change le canal actuel de l'adaptateur réseau. Utile pour rendre certaines attaques plus efficaces.
  • Faux jumeau (Evil Twin) - Héberge un point d'accès légitime avec un portail captif, ce point d'accès 'légitime' demande à l'utilisateur ses identifiants de connexion/bancaires, ou de télécharger un malware. D'abord, un AP normal est créé, la plupart du temps avec un ESSID et un MAC d'un réseau existant. Ensuite, nous hébergeons notre portail captif (par exemple, un site de connexion), donc un serveur web normal, qui redirige les utilisateurs vers notre essayant de s'associer au réseau que nous usurpons.

1Points d'accès

2Émet et reçoit en même temps

7. Désinstallation

Dans le cas où Freeway ne répond pas aux attentes et a été installé via pip, le processus de suppression est simple :

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Les utilisateurs doivent strictement respecter les directives légales locales

2) Les utilisateurs ne doivent en aucun cas perturber, introduire le chaos, causer des dommages à autrui ou à d'autres appareils

3) La redistribution de ce logiciel doit être conforme aux normes de la licence MIT

4) L'auteur décline toute responsabilité pour tout dommage causé par l'utilisation de ce logiciel

5) En cas d'enquête, l'auteur ne fournira aucune assistance à aucune partie

Rappelez-vous, le but de Freeway est d'identifier les vulnérabilités, pas de les exploiter !

TODO

✅ Attaque du faux jumeau

✅ Vérificateur de version et de mise à jour

✅ Publication PyPi

✅ Créateur de paquets

✅ Freeway v1.5

Journal des modifications

19.05.24

  1. Correction d'une rare RuntimeError dans deauth.py causée par l'itération sur un dictionnaire dont la taille change dynamiquement
  2. Améliorations supplémentaires du formatage des paquets de balises dans beacon_spam.py

27.05.24

  1. Ajout de updater.py
  2. Ajout de evil_twin.py
  3. Ajout du dossier /templates
  4. Ajout d'Evil Twin à la liste des actions
  5. Mise à jour de README.md
  6. Publication PyPi

3.06.24

  1. Ajout de git_downloader.py
  2. Mise à jour de beacon_spam
  3. Mise à jour de evil_twin

27.06.24

  1. Suppression de EULA du script
  2. Ajout de EULA à README.md
  3. Ajout de pkt_crafter.py
  4. Modification du script Freeway

Problèmes connus

  1. Android filtre les fausses trames de balises (fonctionne pour Android 5, ne fonctionne pas sur Android 11+, les versions antérieures à Android 11 et postérieures à Android 5 n'ont pas été testées.)
  2. EvilTwin a besoin d'un deuxième adaptateur connecté à Internet (pas vraiment un problème) pour pouvoir rediriger le trafic
  3. La toute première exécution d'EvilTwin peut échouer si dnsmasq n'a jamais été exécuté sur la machine, exécutez EvilTwin deux fois, ou installez et exécutez dnsmasq au préalable.

Note légale

[!IMPORTANT] Toute utilisation malveillante de ces fonctionnalités doit être considérée comme un crime,
assurez-vous toujours d'avoir l'autorisation d'effectuer des tests de pénétration.

Licence

La distribution de Freeway est régie par la licence MIT standard, les utilisateurs peuvent librement utiliser, partager et contribuer au dépôt ou signaler des bogues.

Télécharger l’outil
index.html
  • Créateur de paquets - Permet de construire des trames .11 appropriées, de les modifier avec des valeurs personnalisées, et de les envoyer dans les airs en utilisant plusieurs interfaces sur un nombre personnalisé de threads. Utile pour une livraison rapide de paquets, des activités éducatives, ou une pénétration multi-nœuds/threadée. Le tout encapsulé dans une interface conviviale avec saisie progressive.
  • Arsenal - Permet d'inclure et de gérer des scripts utilisateur dans l'application, dispose de CSA Spam qui est nouveau.