
Framework pour l'utilisation non sollicitée des fréquences
fufu-sec (Framework for Uninvited Frequency Usage) est un framework de sécurité WiFi de nouvelle génération pour l'audit sans fil personnel et en entreprise. Il couvre l'ensemble de la surface d'attaque des réseaux 802.11 depuis un seul tableau de bord navigateur : découverte de réseaux, capture de handshake, extraction PMKID, exploitation WPS, points d'accès malveillants, déni de service, cassage WEP et récupération de mots de passe accélérée par GPU, le tout en un seul endroit.
Utilisation autorisée uniquement. Testez les réseaux dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite d'audit.




sudo)Adaptateurs testés : Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
L'installateur gère toutes les dépendances dans le dossier du projet. Pour supprimer fufu-sec, supprimez le dossier.
cd fufu-sec
sudo .venv/bin/python3 server.py
Ouvrez dashboard.html dans votre navigateur.
# Port ou hôte personnalisé
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. Interface -> Activer le mode moniteur
2. Interface -> Tester l'injection
3. Scanner -> Démarrer le scan -> cliquer sur Utiliser sur votre cible
4. Handshake -> Démarrer la capture
-> Attendre HANDSHAKE CAPTURED
5. Cracker -> onglet aircrack-ng -> Démarrer
ou -> onglet hashcat -> Convertir -> Casser (GPU)
1. Interface -> Activer le mode moniteur
2. Handshake -> onglet PMKID -> BSSID + Canal -> Capturer PMKID
3. Handshake -> onglet PMKID -> Vérifier la capture
4. Cracker -> onglet Hash PMKID -> Casser avec hashcat
1. Scanner -> Scan WPS -> trouver une cible avec WPS activé
2. WPS -> sélectionner l'attaque (Reaver / Bully / Pixie Dust)
3. WPS -> Démarrer l'attaque -> attendre le PIN ou le PSK
1. Scanner -> scanner et sélectionner le point d'accès cible
2. Evil Twin -> configurer SSID, canal, portail captif
3. Evil Twin -> Démarrer l'attaque -> surveiller le journal des identifiants


Tous les fichiers de capture sont placés dans /tmp/fufu-sec/. Chaque session reçoit un nom unique basé sur un horodatage afin que rien ne soit écrasé entre les exécutions. Les onglets Moniteur WiFi et Handshake listent tous deux les fichiers capturés avec le statut du handshake, la taille et des actions rapides.
par kyllr-qwen · fufu-sec v3.11.3
| Module | Ce qu'il fait |
|---|
| Interface | Mode moniteur, usurpation MAC, contrôle de puissance TX, test d'injection, gestion des canaux |
| Scanner | Découverte de réseaux en direct avec nombre de clients, intensité du signal, détails de chiffrement, scan WPS |
| Capture de handshake | Capture de handshake WPA2 4-voies avec deauth multi-niveaux (rafale de 12 s, stabilisation de 3 s, répétition) |
| Capture PMKID | Extraction PMKID avec hcxdumptool et filtrage BPF, fichiers de capture nommés par réseau |
| Cassage de mots de passe | Attaque par dictionnaire aircrack-ng, mode GPU hashcat 22000, John the Ripper, générateur de listes de mots crunch |
| Attaques WPS | Reaver, Bully, Pixie Dust, base de données de PIN connus, PIN NULL |
| Evil Twin | Point d'accès malveillant avec hostapd, DHCP/DNS via dnsmasq, portail captif, récolte d'identifiants en direct |
| DoS / Deauth | Deauth ciblé aireplay-ng, inondation de balises mdk4, deauth amok, DoS d'authentification, confusion WIDS, Michael TKIP |
| Attaques WEP | Rejeu ARP, fausse authentification, fragmentation, chop-chop, Caffe Latte, Hirte, auto-cassage besside-ng |
| Moniteur WiFi | Capture de paquets en direct, suivi des clients, détection automatique de handshake, fichiers de capture multi-sessions |
| Terminal | Terminal de commandes dans le navigateur avec journal d'audit complet |
| Dépendances | Vérificateur d'outils en direct avec statut d'installation pour tous les paquets requis et optionnels |
| Symptôme | Correctif |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | Le point d'accès peut avoir PMF actif. Essayez plutôt l'onglet PMKID |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill puis réessayez |
Conversion failed: missing radiotap | sudo apt install wireshark-common (fournit editcap) |
hashcat: all hashes in potfile | Mot de passe déjà cassé, vérifiez la bannière de clé |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |