Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pupi1985/marfil
Cassage de Mots de PasseAudit Wi-FiTests d'Intrusion
GitHubpupi1985/marfil

marfil

Marfil est une extension de la suite Aircrack-ng, utilisée pour évaluer la sécurité des réseaux WiFi. Elle permet de répartir le travail d'exécution d'attaques par dictionnaire de longue durée entre plusieurs ordinateurs.

Voir le dépôt
55216il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Marfil

Marfil est une extension de la suite Aircrack-ng, utilisée pour évaluer la sécurité des réseaux WiFi. Elle permet de répartir le travail d'exécution d'attaques par dictionnaire de longue durée entre plusieurs ordinateurs.

Motivation

La suite Aircrack-ng fournit l'outil aircrack-ng, qui est un programme de craquage de clés 802.11 WEP et WPA/WPA2-PSK. Lors du craquage de ce dernier, un dictionnaire ou une liste de mots doit être utilisé. Plus ces dictionnaires sont longs, plus le processus prend du temps. Selon votre matériel, cela peut même prendre des jours ou des semaines.

Si vous avez du matériel supplémentaire à votre disposition, aircrack-ng ne vous permet pas de répartir la charge entre eux : vous devez choisir le plus rapide et vous y tenir. C'est exactement là que Marfil entre en jeu.

Solution

Marfil est un outil basé sur PHP qui répartit la charge de craquage entre différents nœuds. L'approche suivie est considérablement simple : au lieu d'utiliser un seul nœud pour casser un fichier .cap avec un gros dictionnaire, il divise le dictionnaire et le distribue parmi les autres nœuds. Le processus de haut niveau se déroule comme suit :

  1. Les dictionnaires à utiliser sont configurés sur le nœud serveur
  2. Un nœud client envoie une demande de craquage au serveur qui inclut un fichier .cap et le BSSID du réseau cible)
  3. Les clients demandent du travail au serveur
  4. Lorsque du travail est nécessaire, le serveur répond avec un fichier .cap et un BSSID ainsi qu'un morceau de dictionnaire
  5. Les clients effectuent le craquage par eux-mêmes et, une fois terminé, renvoient le résultat
  6. Le serveur met à jour le statut de la demande de craquage en fonction du résultat
  7. Finalement, soit le fichier .cap est traité avec toutes les parties d'un dictionnaire sans succès, soit le mot de passe est trouvé

Le processus se répète. Notez que la première étape n'est nécessaire que la première fois ou lorsque les dictionnaires sont mis à jour. Le nœud serveur peut également fonctionner comme un nœud client.

Prérequis

  1. suite aircrack-ng
  2. PHP >= 5.5.9
  3. Module SQLite pour PHP5 (uniquement nécessaire pour le nœud serveur)
  4. Composer (uniquement nécessaire si vous ne téléchargez pas la version depuis la section des versions)

Marfil n'a été testé que sur Linux jusqu'à présent. Cependant, l'approche suivie et les outils utilisés sont considérablement indépendants de la plate-forme, donc il devrait également fonctionner sur Windows ou Mac.

Configuration

Configuration initiale et configuration du dictionnaire
  1. Téléchargez le fichier le plus récent dans la section des versions

  2. Décompressez-le sur tous vos nœuds (serveur et clients)

  3. Installez PHP5 et la suite aircrack-ng sur tous les clients

    Sur Debian Linux, vous pouvez le faire en exécutant cette commande :

    sudo apt-get install php5 aircrack-ng

  4. Installez le module SQLite pour PHP5 sur le serveur

    Sur Debian Linux, vous pouvez le faire en exécutant cette commande :

    sudo apt-get install php5-sqlite

  5. Sur le nœud serveur, démarrez un serveur web en définissant la racine comme le répertoire public dans le répertoire Marfil

    En utilisant le serveur web intégré de PHP, cela peut être fait en exécutant la commande suivante dans le répertoire Marfil :

    php -S 0.0.0.0:8080 -t public

    Vous pouvez tester que cela a fonctionné en accédant à http://localhost:8080 dans un navigateur sur votre nœud serveur et voir une liste vide de demandes de craquage

  6. Assurez-vous de pouvoir accéder au serveur web depuis vos clients en accédant à http://YOUR_SERVER_IP_ADDRESS:8080 dans un navigateur web depuis vos clients

  7. Placez les dictionnaires dans le répertoire storage/app/dictionaries. Recherchez sur le web des listes de mots, si vous n'en avez pas

  8. Exécutez cette commande dans le répertoire Marfil pour diviser les dictionnaires en morceaux et préparer la base de données des dictionnaires (selon la taille des dictionnaires, cela peut prendre un certain temps) :

Ajout de demandes de craquage et travail sur celles-ci
  1. Pour ajouter des demandes de craquage, un fichier .cap avec la poignée de main WPA et le BSSID du réseau cible est nécessaire. Cela peut être fait soit via l'interface du serveur web, soit en exécutant la commande suivante dans le répertoire Marfil de n'importe quel nœud :

    php artisan marfil:crack YOUR_SERVER_IP_ADDRESS:8080 path/to/file.cap 01:23:45:67:89:AB

  2. Toute demande de craquage générée avec succès peut être affichée dans l'interface du serveur web

  3. N'importe quel nœud peut être utilisé comme client worker. Pour ce faire, exécutez simplement la commande suivante dans le répertoire Marfil :

    php artisan marfil:work YOUR_SERVER_IP_ADDRESS:8080

    Cette commande fera en sorte que le client demande du travail toutes les 60 secondes. Lorsque le serveur répond avec du travail, le client téléchargera les fichiers nécessaires et essaiera de casser le fichier .cap.

  4. La progression peut être suivie via l'interface web

Support

Si un problème est trouvé, veuillez le signaler en fournissant toutes les informations nécessaires pour le reproduire. Le non-respect de cette consigne entraînera la fermeture du ticket.

Quelques notes supplémentaires :

  • Il est possible de surveiller les logs du serveur en consultant le fichier storage/logs/lumen.log

  • La base de données peut être régénérée en exécutant cette commande :

    php artisan migrate:refresh

Télécharger l’outil

php artisan marfil:refresh-dictionaries