Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AngryOxide — Outil d'audit offensif 802.11 qui automatise la capture des handshakes WPA/WPA2 et des PMKID via des attaques par déauthentification, client rogue et changement de canal, avec mode headless, journalisation GPS et sortie compatible Hashcat. | Kitploit
Outils/GitHubGitHub/ragnt/angryoxide
Sniffing et Analyse de PaquetsAudit Wi-FiAttaques de Mots de PasseExploitationCollecte d'InformationsSécurité Sans FilTests d'IntrusionRed Teaming
GitHubragnt/angryoxide

AngryOxide

Outil d'audit offensif 802.11 qui automatise la capture des handshakes WPA/WPA2 et des PMKID via des attaques par déauthentification, client rogue et changement de canal, avec mode headless, journalisation GPS et sortie compatible Hashcat.

1.9k120il y a 14h 26mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

AngryOxide 😡

Logo

Un outil d'attaque 802.11 construit en Rust 🦀 !

Builds and Release GitHub commit activity Discord

Cet outil est réservé à des fins de recherche uniquement. Je ne suis pas responsable de ce que vous faites ou des dommages que vous causez en utilisant AngryOxide. Utilisez-le uniquement contre des réseaux pour lesquels vous avez l'autorisation.

AngryOxide a été développé comme un moyen d'apprendre Rust, netlink, les sockets du noyau et l'exploitation WiFi en même temps.

Vous pouvez obtenir des informations sur la façon d'utiliser AngryOxide dans le Guide de l'utilisateur.

NOTE : Ce projet est en développement INTENSIF et vous pouvez vous attendre à un cycle de publication très rapide.

L'objectif global de cet outil est de fournir une capacité de sondage à interface unique avec des attaques automatisées avancées qui produisent des lignes de hachage valides que vous pouvez casser avec Hashcat.

Cet outil est fortement inspiré de hcxdumptool et le développement n'aurait pas été possible sans l'aide de ZerBea.

Si vous avez des questions ou des problèmes, vous pouvez me joindre sur le Discord AngryOxide

Je veux l'utiliser !

Vous pouvez télécharger les binaires pré-compilés d'AngryOxide dans les versions.

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

Vous pouvez obtenir des informations sur la façon d'utiliser AngryOxide dans le Guide de l'utilisateur.

Désinstallation :

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

Fonctionnalités

  • Moteur d'attaque actif basé sur des états, utilisé pour récupérer les messages EAPOL pertinents des points d'accès et des clients.
  • Option de cible qui accepte les MAC (aabbcc..., aa:bb:cc...) et les SSID "Test_SSID" pour limiter le périmètre d'attaque.
  • Option de liste blanche pour protéger des réseaux spécifiques des attaques. Utile si vous n'utilisez pas de cibles.
  • Capacité Auto Hunt pour trouver tous les canaux cibles et sauter entre eux.
  • Une interface terminal (TUI) qui présente toutes les données pertinentes tout en restant dans le terminal pour une utilisation facile via SSH.
  • Un mode de fonctionnement « Headless » (sans interface) interrogeable avec grep, qui affiche simplement l'état de sortie, prêt à être redirigé vers un fichier journal.
  • Limite les trames de DÉSAUTHENTIFICATION qui peuvent causer plus de dégâts que de bien à la séquence d'authentification.
  • Validation de la poignée de main à 4 voies EAPOL à l'aide de la correction de nonce, de la validation du compteur de rejeu et de la validation temporelle.
  • Obtient automatiquement le PMKID des points d'accès lorsqu'il est disponible.
  • Utilise GPSD avec la possibilité de définir une adresse de service GPSD distante.
  • Possibilité d'activer le géorepérage pour forcer AO à ne s'exécuter que lorsqu'il se trouve dans une zone géométrique définie par une latitude, une longitude et un rayon.
  • Fournit des fichiers pcapng avec GPS intégré utilisant le format Kismet.
  • Fournit un fichier kismetdb avec toutes les trames (avec GPS) pour le post-traitement.
  • Regroupe tous les fichiers de sortie dans une archive tar compressée en gzip.
  • Autocomplétions Bash fournies pour une sélection facile de l'interface.

Attaques

Par défaut, attaquera TOUS les points d'accès à portée, sauf si au moins une cible est fournie ; dans ce cas, l'outil n'émettra que vers les cibles définies. (Mais il continuera à collecter passivement sur les autres points d'accès).

  • Tente la séquence d'authentification/association pour produire le message EAPOL 1 (collecte de PMKID)
  • Tente de récupérer les SSID cachés avec des requêtes de sondage directes.
  • Utilise la réassociation anonyme pour forcer les points d'accès à désauthentifier leurs propres clients (contournement MFP)
  • Tentera d'envoyer une annonce de changement de canal (Channel Switch Announcement) pour envoyer les clients vers des canaux adjacents.
  • Tente de rétrograder les modes RSN vers WPA2-CCMP (injection de réponse de sondage via RogueM2)
  • Tente de collecter le EAPOL M2 des stations en se basant uniquement sur les requêtes de sondage (RogueM2)
  • Tente de dissocier les clients à l'aide de codes WiFi 6e qui empêchent la mise sur liste noire
  • Toutes les attaques peuvent être désactivées manuellement.

Toutes ces attaques sont contrôlées en débit à la fois pour éviter des réinitialisations erronées de la minuterie EAPOL et pour maintenir un certain niveau de sécurité opérationnelle.

Aide

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

Compilation à partir des sources

Si vous souhaitez compiler à partir des sources au lieu d'utiliser les binaires pré-compilés, voici les instructions de base :

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

Cela compilera à partir des sources, installera dans /usr/bin/angryoxide et installera les complétions bash pour vous.

Compilation croisée :

J'utilise cross pour la compilation croisée vers des architectures embarquées.

Voici MIPS (mips-unknown-linux-musl) comme exemple.

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

Script de complétions :

Ils rendent l'utilisation d'AngryOxide avec bash et zsh un peu plus fluide, en trouvant automatiquement vos interfaces sans fil et en affichant les arguments de manière complétable par tabulation.

Captures d'écran !

Page des points d'accès Page des poignées de main

Télécharger l’outil