Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jas502n/fluxion
Audit Wi-FiAttaques de Mots de PasseHameçonnageSécurité Sans FilTests d'IntrusionIngénierie SocialeRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

Voir le dépôt
2il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

#Fluxion est l'avenir des attaques WPA MITM Fluxion est une refonte de linset par vk496 avec (espérons-le) moins de bugs et plus de fonctionnalités. Il est compatible avec la dernière version de Kali (rolling). Les dernières versions (stable) et (bêta) peuvent être trouvées ici [ici] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). Si vous êtes nouveau, ou si vous ne comprenez pas grand-chose au projet, jetez un œil au [wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). L'attaque est principalement manuelle, mais les versions expérimentales géreront automatiquement la plupart des fonctionnalités des versions stables.

« Les clients ne sont pas automatiquement connectés au faux point d'accès »

Il s'agit d'une attaque d'ingénierie sociale et il est inutile de forcer les clients à se connecter automatiquement. Le script repose sur le fait qu'un utilisateur doit être présent pour saisir les identifiants du réseau sans fil.

« Il n'y a pas de connectivité Internet dans le faux point d'accès »

Il ne devrait pas y en avoir. Tout le trafic est redirigé vers le portail captif intégré via un faux serveur DNS afin de capturer les identifiants.

« Les faux sites ne fonctionnent pas »

Il pourrait y avoir un problème avec lighttpd. La version expérimentale est testée sur lighttpd 1.439-1, toute version plus récente peut casser la fonctionnalité. Si vous rencontrez des problèmes, veuillez utiliser la version stable. Pour plus d'informations, consultez ce [correctif] (https://github.com/deltaxflux/fluxion/wiki/fix).

« Le menu expérimental ne répond pas »

Dans la version expérimentale, le handshake est vérifié automatiquement. Je corrigerai le menu sous peu. Si vous avez besoin d'une interface graphique, utilisez la version stable (qui ne contrôle pas automatiquement les handshakes).

« Je dois me connecter (sur Android) »

C'est ainsi que fonctionne le script. Le faux portail captif est configuré par le script lui-même pour collecter les identifiants. Ne paniquez pas, tout va bien.

« L'adresse MAC du faux point d'accès diffère de l'originale »

L'adresse MAC du faux point d'accès diffère d'un octet de celle de l'original afin d'empêcher fluxion de déauthentifier ses propres clients pendant la session.

« La redirection ne fonctionne pas pour les sites web HTTPS »

HTTPS n'est pas pris en charge actuellement.

Mises à jour

Si vous souhaitez proposer une fonctionnalité, faites-le en étiquetant votre problème comme « enhancement » ou soumettez une PR. Je n'ai pas assez de temps pour apporter des modifications quotidiennes à fluxion, désolé.

Versions des dépendances incluses

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 Si vous voulez comparer, tapez dpkg -l | grep "name"

📜 Changelog

Fluxion bénéficie de mises à jour hebdomadaires avec de nouvelles fonctionnalités, des améliorations et des corrections de bugs. Assurez-vous de consulter le [changelog ici] (https://github.com/deltaxflux/fluxion).

:octocat: Comment contribuer

Toutes les contributions sont les bienvenues ! Code, documentation, graphiques ou même suggestions de design sont les bienvenus ; utilisez GitHub à son plein potentiel. Soumettez des pull requests, contribuez à des tutoriels ou à d'autres contenus wiki — tout ce que vous avez à offrir sera apprécié !

Soutenez-nous !

Fluxion n'a pas été créé pour des gains monétaires. Si vous souhaitez nous soutenir financièrement, vous êtes plus que bienvenus pour le faire via l'adresse Bitcoin fournie : 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 Comment ça marche

  • Scanner les réseaux.
  • Capturer un handshake (ne peut pas être utilisé sans un handshake valide, il est nécessaire pour vérifier le mot de passe)
  • Utiliser l'interface WEB *
  • Lancer une instance FakeAP pour imiter le point d'accès d'origine
  • Lance un processus MDK3, qui déauthentifie tous les utilisateurs connectés au réseau cible, afin qu'ils puissent être attirés pour se connecter au FakeAP et saisir le mot de passe WPA.
  • Un faux serveur DNS est lancé afin de capturer toutes les requêtes DNS et de les rediriger vers l'hôte qui exécute le script
  • Un portail captif est lancé afin de servir une page qui invite l'utilisateur à saisir son mot de passe WPA
  • Chaque mot de passe soumis est vérifié à l'aide du handshake capturé précédemment
  • L'attaque se terminera automatiquement dès qu'un mot de passe correct sera soumis

❗ Prérequis

Un système d'exploitation basé sur Linux. Nous recommandons Kali Linux 2 ou Kali 2016.1 rolling. Kali 2 et 2016 prennent en charge les dernières versions d'aircrack-ng. Une carte Wi-Fi externe est recommandée.

:octocat: Crédits

  1. Deltax - développeur principal de Fluxion
  2. Strasharo - contributeur
  3. l3op - contributeur
  4. dlinkproto - contributeur
  5. vk496 - @Linset, développeur principal de linset
  6. ApatheticEuphoria - @WPS-SLAUGHTER, script de brute force, aide avec Fluxion
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. Photos pour le wiki @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

Liens utiles

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

Avertissement

Fluxion est destiné à être utilisé uniquement à des fins de sécurité légales, et vous ne devez l'utiliser que pour protéger des réseaux/hôtes que vous possédez ou pour lesquels vous avez la permission de tester. Toute autre utilisation n'engage pas la responsabilité du ou des développeurs. Assurez-vous de comprendre et de respecter les licences de Fluxion et les lois en vigueur dans votre région. En d'autres termes, ne soyez pas stupide, ne soyez pas un connard, et utilisez cet outil de manière responsable et légale.

Télécharger l’outil