
Outil de phishing WPA/WPA2 automatisé qui capture des handshakes, génère un point d'accès malveillant, et attire les utilisateurs vers un portail captif pour récolter des identifiants via l'ingénierie sociale.

Fluxion est un outil de recherche en audit de sécurité et d'ingénierie sociale. C'est une refonte de linset par vk496 avec (espérons-le) moins de bogues et plus de fonctionnalités. Le script tente de récupérer la clé WPA/WPA2 d'un point d'accès cible au moyen d'une attaque d'ingénierie sociale (phishing). Il est compatible avec la dernière version de Kali (rolling). La configuration des attaques de Fluxion est principalement manuelle, mais un mode automatique expérimental gère certains paramètres de configuration des attaques. Lisez la FAQ avant de signaler des problèmes.
Si vous avez besoin d'aide rapide, vous pouvez nous parler sur Discord.
Télécharger la dernière révision
git clone https://github.com/FluxionNetwork/fluxion.git
Accéder au répertoire de l'outil
cd fluxion
Exécuter fluxion (il vérifiera les dépendances et proposera d'installer celles qui manquent)
./fluxion.sh
Pour installer/vérifier les dépendances seulement sans exécuter d'attaques
./fluxion.sh -i
Fluxion est également disponible dans arch
cd bin/arch
makepkg
ou via le dépôt blackarch
pacman -S fluxion
Fluxion est activement maintenu avec de nouvelles fonctionnalités, améliorations et corrections de bogues. Assurez-vous de consulter le journal des modifications ici.
Comment contribuerToutes les contributions sont les bienvenues ! Code, documentation, graphismes ou même suggestions de design sont acceptés ; utilisez GitHub au maximum. Soumettez des pull requests, contribuez des tutoriels ou d'autres contenus wiki — tout ce que vous avez à offrir sera apprécié, mais veuillez suivre le guide de style.
Scanner un réseau sans fil cible.
Lancer l'attaque Handshake Snooper.
Capturer un handshake (nécessaire pour la vérification du mot de passe).
Lancer l'attaque Captive Portal.
Générer un faux point d'accès (rogue) imitant le point d'accès d'origine.
Générer un serveur DNS redirigeant toutes les requêtes vers l'hôte de l'attaquant exécutant le portail captif.
Générer un serveur web servant le portail captif qui invite les utilisateurs à entrer leur clé WPA/WPA2.
Générer un brouilleur, déconnectant tous les clients du point d'accès original et les attirant vers le faux point d'accès.
Toutes les tentatives d'authentification sur le portail captif sont vérifiées par rapport au fichier handshake capturé précédemment.
L'attaque se termine automatiquement une fois qu'une clé correcte a été soumise.
La clé sera enregistrée et les clients pourront se reconnecter au point d'accès cible.
Pour un guide de l'attaque Captive Portal, lisez le guide d'attaque par portail captif
Un système d'exploitation basé sur Linux. Nous recommandons Kali Linux 2025.4. Une carte wifi externe est recommandée.
CréditsLes auteurs ne possèdent pas les logos sous le répertoire /attacks/Captive Portal/sites/. Clause de non-responsabilité relative au droit d'auteur en vertu de l'article 107 du Copyright Act de 1976, une allocation est faite pour « usage loyal » à des fins telles que la critique, le commentaire, le reportage d'actualité, l'enseignement, la bourse d'études et la recherche.
L'utilisation de Fluxion pour attaquer des infrastructures sans consentement mutuel préalable pourrait être considérée comme une activité illégale et est fortement déconseillée par ses auteurs/développeurs. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les auteurs n'assument aucune responsabilité et ne sont pas responsables de tout abus ou dommage causé par ce programme.
Méfiez-vous des sites prétendant être liés au projet Fluxion. Ils pourraient distribuer des logiciels malveillants.
Pour WN722n V2/V3 VISITEZ - https://github.com/aircrack-ng/rtl8188eus
Fluxion NE FONCTIONNE PAS sur le sous-système Windows pour Linux (WSL/WSL2), car le sous-système ne permet pas l'accès aux interfaces réseau sans fil. Tout problème concernant WSL sera fermé immédiatement
Site web Fluxion : https://fluxionnetwork.github.io/fluxion/
Discord : https://discord.gg/G43gptk