
Framework de test d'intrusion sans fil. Automatise les attaques WPA/WPA2/WEP/WPS - de la reconnaissance à l'exploitation en une seule commande. aircrack-ng + hashcat + PMKID.
Framework de test de pénétration sans fil.
Automatise toute la chaîne d'attaque - de la reconnaissance à l'exploitation - avec une interface terminale propre.
pip install autowifi
Le framework utilise la suite aircrack-ng et les outils associés. Installez-les pour votre distribution :
Debian / Ubuntu / Kali :
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux :
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora :
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Seul aircrack-ng est strictement requis. Le reste débloque des vecteurs d'attaque supplémentaires (WPS, PMKID, cassage GPU, etc.).
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI inclut un serveur MCP (Model Context Protocol), rendant tous les outils de pentest sans fil disponibles pour les assistants de codage IA comme Claude Code, Codex, Gemini et Cursor.
pip install autowifi[mcp]
Ajoutez dans ~/.claude/settings.json :
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Ajoutez dans .cursor/mcp.json :
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Désormais, votre agent IA peut exécuter des pentests sans fil de manière autonome.
sudo autowifi
Lance l'interface TUI complète avec un flux piloté par menu - scanner, sélectionner la cible, attaquer, casser.
Scanner les réseaux :
sudo autowifi scan -i wlan0mon -d 30
Capturer le handshake WPA :
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
Casser un fichier de capture :
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
Utiliser le moteur hashcat :
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
Les paramètres sont stockés dans ~/.autowifi/config.json. Modifiez-les via le menu interactif ou directement :
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - Entry point, interactive mode, CLI commands
ui.py - Terminal UI components (Rich-based)
scanner.py - Network discovery and client tracking
attacks.py - WEP, WPA, WPS, PMKID attack implementations
handshake.py - Handshake capture and verification
cracker.py - Multi-backend password cracking
interface.py - Wireless interface management
session.py - Session persistence
report.py - HTML/JSON/text report generation
config.py - Configuration management
deps.py - Dependency checking
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé aux réseaux informatiques est illégal. Obtenez toujours une autorisation écrite appropriée avant de tester.
GPL-3.0
| Outil | Description |
|---|
list_interfaces | Lister les interfaces sans fil avec mode/pilote/chipset |
enable_monitor | Activer le mode moniteur sur une interface |
disable_monitor | Restaurer l'interface en mode géré |
scan_networks | Découvrir les réseaux WiFi avec chiffrement, signal, WPS, clients |
get_recommended_attacks | Obtenir les vecteurs d'attaque pour une cible en fonction du chiffrement |
capture_handshake | Capturer le handshake 4-voies WPA/WPA2 |
capture_pmkid | Capturer le hash PMKID (sans client) |
wps_pixie_dust | Exécuter l'attaque WPS Pixie Dust hors ligne |
deauth | Envoyer des trames de désauthentification |
crack_handshake | Casser handshake/PMKID avec aircrack/hashcat/john |
verify_handshake | Valider un fichier de capture |
find_wordlists | Découvrir les listes de mots installées |
check_dependencies | Vérifier les outils installés |
| Attaque | Chiffrement | Méthode |
|---|
| ARP Replay | WEP | Collecte d'IV via rejeu de requêtes ARP |
| Fragmentation | WEP | Récupération de flux de clés via paquets fragmentés |
| ChopChop | WEP | Extraction du flux de clés KoreK chopchop |
| Handshake Capture | WPA/WPA2 | Désauthentification + capture du handshake 4-voies |
| PMKID | WPA/WPA2 | Extraction de clé sans client depuis la première trame EAPOL |
| Pixie Dust | WPS | Récupération hors ligne du PIN WPS via Raghav Bisht / Dominique Bongard |
| PIN Brute Force | WPS | Énumération en ligne du PIN WPS |