Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fufu-sec — Framework pour l'utilisation non sollicitée des fréquences | Kitploit
Outils/GitHubGitHub/kyllr-qwen/fufu-sec
Audit Wi-FiAttaques de Mots de PasseExploitationSécurité RéseauSécurité Sans FilTests d'IntrusionRed Teaming
GitHubkyllr-qwen/fufu-sec

fufu-sec

Framework pour l'utilisation non sollicitée des fréquences

Voir le dépôt
1125il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fufu-sec

fufu-sec (Framework for Uninvited Frequency Usage) est un framework de sécurité WiFi de nouvelle génération pour l'audit sans fil personnel et en entreprise. Il couvre l'ensemble de la surface d'attaque des réseaux 802.11 depuis un seul tableau de bord navigateur : découverte de réseaux, capture de handshake, extraction PMKID, exploitation WPS, points d'accès malveillants, déni de service, cassage WEP et récupération de mots de passe accélérée par GPU, le tout en un seul endroit.

Utilisation autorisée uniquement. Testez les réseaux dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite d'audit.

Tableau de bord

Tableau de bord fufu-sec

Scanner fufu-sec

Capture de handshake fufu-sec

Cassage de mots de passe fufu-sec

Fonctionnalités

Prérequis

  • Linux (Kali ou Parrot OS recommandé)
  • Python 3.8+
  • Accès root (sudo)
  • Adaptateur WiFi avec prise en charge du mode moniteur et de l'injection de paquets

Adaptateurs testés : Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.

Installation

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

L'installateur gère toutes les dépendances dans le dossier du projet. Pour supprimer fufu-sec, supprimez le dossier.

Démarrage

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

Ouvrez dashboard.html dans votre navigateur.

root@kitploit:~
# Port ou hôte personnalisé
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

Flux de travail

Capture et cassage de handshake WPA2

root@kitploit:~
1. Interface  ->  Activer le mode moniteur
2. Interface  ->  Tester l'injection
3. Scanner    ->  Démarrer le scan  ->  cliquer sur Utiliser sur votre cible
4. Handshake  ->  Démarrer la capture
              ->  Attendre HANDSHAKE CAPTURED
5. Cracker    ->  onglet aircrack-ng  ->  Démarrer
           ou ->  onglet hashcat  ->  Convertir  ->  Casser (GPU)

Attaque PMKID

root@kitploit:~
1. Interface  ->  Activer le mode moniteur
2. Handshake  ->  onglet PMKID  ->  BSSID + Canal  ->  Capturer PMKID
3. Handshake  ->  onglet PMKID  ->  Vérifier la capture
4. Cracker    ->  onglet Hash PMKID  ->  Casser avec hashcat

Attaque WPS

root@kitploit:~
1. Scanner    ->  Scan WPS  ->  trouver une cible avec WPS activé
2. WPS        ->  sélectionner l'attaque (Reaver / Bully / Pixie Dust)
3. WPS        ->  Démarrer l'attaque  ->  attendre le PIN ou le PSK

Evil Twin

root@kitploit:~
1. Scanner    ->  scanner et sélectionner le point d'accès cible
2. Evil Twin  ->  configurer SSID, canal, portail captif
3. Evil Twin  ->  Démarrer l'attaque  ->  surveiller le journal des identifiants

Fichiers de capture

Vue des fichiers capturés

Vérifier le handshake

Tous les fichiers de capture sont placés dans /tmp/fufu-sec/. Chaque session reçoit un nom unique basé sur un horodatage afin que rien ne soit écrasé entre les exécutions. Les onglets Moniteur WiFi et Handshake listent tous deux les fichiers capturés avec le statut du handshake, la taille et des actions rapides.

Dépannage

par kyllr-qwen · fufu-sec v3.11.3

Télécharger l’outil
ModuleCe qu'il fait
InterfaceMode moniteur, usurpation MAC, contrôle de puissance TX, test d'injection, gestion des canaux
ScannerDécouverte de réseaux en direct avec nombre de clients, intensité du signal, détails de chiffrement, scan WPS
Capture de handshakeCapture de handshake WPA2 4-voies avec deauth multi-niveaux (rafale de 12 s, stabilisation de 3 s, répétition)
Capture PMKIDExtraction PMKID avec hcxdumptool et filtrage BPF, fichiers de capture nommés par réseau
Cassage de mots de passeAttaque par dictionnaire aircrack-ng, mode GPU hashcat 22000, John the Ripper, générateur de listes de mots crunch
Attaques WPSReaver, Bully, Pixie Dust, base de données de PIN connus, PIN NULL
Evil TwinPoint d'accès malveillant avec hostapd, DHCP/DNS via dnsmasq, portail captif, récolte d'identifiants en direct
DoS / DeauthDeauth ciblé aireplay-ng, inondation de balises mdk4, deauth amok, DoS d'authentification, confusion WIDS, Michael TKIP
Attaques WEPRejeu ARP, fausse authentification, fragmentation, chop-chop, Caffe Latte, Hirte, auto-cassage besside-ng
Moniteur WiFiCapture de paquets en direct, suivi des clients, détection automatique de handshake, fichiers de capture multi-sessions
TerminalTerminal de commandes dans le navigateur avec journal d'audit complet
DépendancesVérificateur d'outils en direct avec statut d'installation pour tous les paquets requis et optionnels
SymptômeCorrectif
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedLe point d'accès peut avoir PMF actif. Essayez plutôt l'onglet PMKID
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill puis réessayez
Conversion failed: missing radiotapsudo apt install wireshark-common (fournit editcap)
hashcat: all hashes in potfileMot de passe déjà cassé, vérifiez la bannière de clé
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz