Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AirScout — Un bon outil qui automatise la capture de hachages réseau et dispose d'une belle interface graphique. Lisez README.md pour plus d'informations et n'utilisez JAMAIS cet outil sans autorisation explicite de votre cible ! | Kitploit
Outils/GitHubGitHub/stiffies/airscout
Cassage de Mots de PasseReconnaissanceAudit Wi-FiCartographie RéseauCollecte d'InformationsSécurité Sans FilTests d'IntrusionRed Teaming
GitHubstiffies/airscout

AirScout

Un bon outil qui automatise la capture de hachages réseau et dispose d'une belle interface graphique. Lisez README.md pour plus d'informations et n'utilisez JAMAIS cet outil sans autorisation explicite de votre cible !

Voir le dépôt
43il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Actuellement, seule une version néerlandaise de l'application est disponible. La version anglaise suivra bientôt.

Guide d'utilisation – Moniteur Wi-Fi Passif (Filtre ESSID + Bande)


Avis juridique et éthique (Utilisation éducative)

Pour une utilisation éducative et des tests autorisés uniquement. Vous êtes seul responsable de la manière dont vous utilisez cet outil. Perturber intentionnellement des réseaux que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite peut être illégal dans votre juridiction. Même une seule trame de désauthentification envoyée au réseau de quelqu'un d'autre peut être illégale. Utilisez uniquement avec une autorisation explicite et à vos risques et périls.


1) Objectif (en un coup d'œil)

Cette application découvre un SSID cible, liste les BSSID correspondants par bande (2,4/5/6 GHz) et surveille passivement chaque BSSID pour énumérer les clients et, le cas échéant, capturer des handshakes WPA au format .22000. Les boutons de désauthentification sont fonctionnels ; les désauthentifications actives sont effectuées.


2) Configuration système requise

  • Système d'exploitation : Linux avec iw, ip et systemd/NetworkManager.
  • Outils : airodump-ng (suite aircrack-ng), airmon-ng, hcxpcapngtool, iw, ip, systemctl.
  • Privilèges : Exécuter en tant que root (ou avec les capacités équivalentes pour les outils de capture).
  • Adaptateur Wi-Fi : Doit prendre en charge le mode moniteur et les bandes cibles. Le 6 GHz nécessite un chipset/pilote/noyau moderne.

3) Première installation

  1. Vérifiez que les outils sont installés : which airodump-ng, which hcxpcapngtool, etc.
  2. Lancez l'application : python3 votre_script.py.
  3. Si vous voyez « Exécutez ce script en tant que root », redémarrez avec les privilèges suffisants.

Astuce : Utilisez Auto-test (voir §12) pour valider rapidement l'environnement.


4) Fichiers et dossiers

  • logs/<SAFE_ESSID>/session.log – journal de session tournant (rotation après ~5 Mo).
  • logs/<SAFE_ESSID>/discovery-01.csv – dernière sortie de découverte de bande.
  • logs/<SAFE_ESSID>/<ESSID>_mon-01.csv – CSV de surveillance par BSSID.
  • logs/<SAFE_ESSID>/aliases.json – vos alias lisibles pour les MAC des clients.
  • logs/<SAFE_ESSID>/session.json – données de session (BSSID, clients, compteurs).
  • logs/<SAFE_ESSID>/*hs*.22000 – handshakes WPA capturés passivement.

<SAFE_ESSID> est une version sécurisée de votre ESSID compatible avec les noms de fichiers.


5) Aperçu de la fenêtre principale

5.1 Barre supérieure (Entrées)

  • Interface Wi-Fi Périphérique physique, ex. wlan1.

  • Nom du moniteur Nom à utiliser en mode moniteur, ex. mon0. L'application changera de mode et renommera si nécessaire.

  • Bande (2,4 / 5 / 6 GHz) Bande à analyser pour l'ESSID cible. Le 6 GHz nécessite une version récente d'aircrack-ng et un support pilote.

  • ESSID SSID exact à cibler (sensible à la casse).

  • Niveau de journalisation basic (minimal), verbose (plus de détails), debug (détails maximum).

  • Découverte (s) Durée de la passe de découverte de bande.

  • Analyse par BSSID (s) Temps d'écoute passif par BSSID pour énumérer les clients.

  • Démarrer / STOP Lance ou arrête le pipeline. STOP termine les processus et restaure l'état de NetworkManager/l'interface lorsque cela est applicable.

5.2 Tableau de découverte

Affiche tous les réseaux vus pendant la découverte (BSSID, canal, bande, ESSID).

Filtres optionnels (si activés dans votre build) :

  • Champ de recherche filtrant par BSSID/ESSID partiel.
  • « Masquer les SSID cachés » supprime les lignes vides/<hidden>.

5.3 Sélection de cible et de BSSID (filtrée par bande)

Liste les BSSID qui correspondent à votre ESSID et à la bande sélectionnée, y compris le canal. Cela identifie les points d'accès exacts appartenant à votre SSID.

5.4 Surveillance par BSSID

  • Ligne de statut – phase, BSSID actuel et temps restant.
  • Barre de progression – indéterminée pendant la découverte ; décompte pendant les analyses par BSSID.
  • Clients (BSSID actuel) – MAC des clients en direct ; affichés avec alias si définis.
  • Contrôles de saut – sauter la découverte ou passer au BSSID suivant.
  • Clients et handshakes… – ouvre le Centre client (voir §6).

5.5 Panneau de journalisation

Journaux horodatés (commandes, codes de sortie, sortie du convertisseur, erreurs). Persistent dans session.log avec rotation automatique. Ouvrir le répertoire des journaux ouvre le dossier de session actif.


6) Centre client

6.1 Points d'accès (gauche)

Affiche les BSSID correspondant à votre ESSID et bande. Sélectionnez-en un pour voir ses clients.

6.2 Clients (droite)

Liste les MAC des clients sous le BSSID sélectionné avec l'heure de Dernière vue.

  • Attribuer un alias (double-clic ou menu contextuel → Nommer…) Enregistrer une étiquette lisible pour un MAC (stockée dans aliases.json). Supprimer l'alias via le menu contextuel → Effacer l'alias.

6.3 Barre d'actions

  • Démarrer la surveillance (BSSID) Lance une capture passive de handshake pour le BSSID sélectionné. Affiche un décompte et un indicateur EAPOL.

  • Arrêter la surveillance Arrête la capture.

  • Diffusion / Ciblé client Espaces réservés uniquement (pas de désauthentification active dans cette version). Ils démarrent néanmoins une capture passive de handshake pour le même BSSID.

  • Paquets Valeur d'interface pour d'éventuelles variantes de laboratoire (non utilisée ici pour la désauthentification).

  • Exporter les clients Écrit un CSV (et JSON si activé) de tous les clients connus dans le dossier des journaux de session.

6.4 Panneau .22000

  • Affiche les premières lignes du dernier fichier .22000.
  • Copier le hash copie le texte dans le presse-papiers (pas d'effacement automatique dans cette version).
  • Ouvrir le dossier ouvre le répertoire contenant le .22000.

6.5 Barre de statut

  • ⏳ Minuteur – compte à rebours (ou « en cours… » si indéfini).
  • EAPOL – passe à « oui » une fois que le convertisseur/la sortie standard suggère un handshake.

7) Flux de travail fonctionnel (sous le capot)

  • Vérification préalable – Vérifie la présence des binaires requis ; affiche des erreurs explicites en cas d'absence.
  • Mode moniteur – Bascule l'interface en mode moniteur et applique votre nom de moniteur ; restaure l'état système sur STOP/fermeture.
  • Découverte – Exécute airodump-ng --band <bg|a|6> vers un CSV ; analyseur robuste basé sur les en-têtes gère les ESSID/formats CSV particuliers.
  • Sélection des BSSID – Filtre par ESSID exact et bande sélectionnée.
  • Surveillance par BSSID – Fixe le canal (avec repli de fréquence pour le 6 GHz) et exécute airodump-ng --bssid … --channel … ; analyse la section Stations du CSV pour afficher les nouveaux clients en direct.
  • Handshake (.22000) – Pendant la surveillance (ou via les boutons du Centre client), convertit le .cap le plus récent avec hcxpcapngtool. Lorsqu'un .22000 non vide existe, il est affiché et journalisé. Des notifications bureau sont émises si prises en charge.
  • Chien de garde – Si airodump-ng devient silencieux, le processus est redémarré proprement pour cette étape (découverte ou par BSSID).
  • Inotify (optionnel) – Utilise inotify pour une analyse immédiate des changements de fichier ; se replie sur une interrogation légère de mtime si indisponible.
  • Journalisation – Capture à la fois stdout et stderr ; effectue une rotation automatique de session.log.

8) Démarrage rapide

  1. Configurer

    • Sélectionnez l'interface Wi-Fi (ex. wlan1).
    • Définissez le Nom du moniteur (ex. mon0).
    • Choisissez la Bande (2,4/5/6 GHz).
    • Saisissez l'ESSID (exact).
    • Réglez Découverte sur 15–30 s et Par BSSID sur 45–60 s.
    • Choisissez le Niveau de journalisation verbose.
  2. Exécuter

    • Cliquez sur Démarrer. Observez la progression de la découverte.
    • Consultez le Tableau de découverte une fois terminé.
  3. Examiner les BSSID

    • La liste filtrée par bande affiche les BSSID pour votre ESSID.
  4. Clients par BSSID

    • L'application parcourt les BSSID et liste les clients en direct par point d'accès.
  5. Centre client

    • Ouvrez Clients et handshakes….
    • Sélectionnez un BSSID → visualisez les clients.
    • Double-cliquez sur un client pour lui attribuer un alias.
    • Cliquez sur Démarrer la surveillance (BSSID) pour une capture passive de handshake.
    • En cas de succès : EAPOL : oui et le contenu du .22000 apparaît.
    • Utilisez Copier le hash et Ouvrir le dossier si nécessaire.
  6. Exporter

    • Cliquez sur Exporter les clients pour produire un (et JSON si activé).

9) Filtres de découverte et recherche (si activés)

  • Recherche – filtre par ESSID/BSSID partiel.
  • Masquer les SSID cachés – supprime les lignes vides/<hidden>.
  • Effacez la recherche et décochez la case pour réinitialiser la vue.

10) Sauvegarde et reprise de session

L'application écrit en continu dans session.json. Un redémarrage avec le même ESSID recharge :

  • les BSSID connus,
  • les clients et alias,
  • les derniers compteurs/réglages.

11) Formats d'exportation

  • CSV : clients.csv avec BSSID, ESSID, Canal, MAC client, Alias, Dernière vue.
  • JSON (optionnel) : mêmes données dans un format lisible par machine. Les fichiers se trouvent dans logs/<SAFE_ESSID>/.

12) Auto-test (Diagnostics)

La fenêtre Auto-test affiche :

  • Les emplacements de airodump-ng, hcxpcapngtool, iw, ip, systemctl.
  • La sortie de iw dev (interfaces).
  • Les capacités via iw list (bandes/largeurs de canal prises en charge par votre adaptateur).

13) Notifications et mode sombre

  • Notification bureau envoyée lorsqu'un .22000 valide est produit.
  • Mode sombre active un thème sombre adapté aux sessions plus longues.

14) Comportement du chien de garde

Si airodump-ng ne produit aucune sortie pendant une période raisonnable :

  • Le processus est terminé proprement et redémarré pour cette étape.
  • Les événements sont journalisés avec des horodatages pour la traçabilité.

15) Inotify vs. Interrogation

  • Avec inotify, les modifications du CSV sont analysées immédiatement.
  • Sans inotify, l'application utilise une interrogation légère de mtime.
  • La découverte de clients est plus réactive avec inotify, mais les deux modes sont pris en charge.

16) Dépannage

  • Découverte vide

    • Vérifiez la sélection de la bande.
    • Confirmez que l'adaptateur prend en charge le 5/6 GHz (Auto-test → iw list).
    • Assurez-vous que le mode moniteur est actif (iw dev et journaux de l'application).
  • Aucun résultat en 6 GHz

    • Peut nécessiter un noyau/pilote/firmware plus récent.
    • Le 6 GHz nécessite souvent un réglage de fréquence de repli ; l'application tente cela.
  • Aucun client

    • Augmentez Par BSSID à 90–120 s.
    • Essayez pendant les heures de plus forte activité.
  • Aucun .22000

    • Accordez plus de temps ; assurez-vous que le trafic EAPOL existe.
    • Vérifiez les messages de hcxpcapngtool dans le journal.
  • Interface non réactive / état incertain

    • Cliquez sur STOP.
    • Redémarrez l'application.
    • Consultez session.log pour l'historique exact des commandes/codes de sortie.

17) FAQ

L'application effectue-t-elle des désauthentifications ? Non. Les boutons de désauthentification sont des espaces réservés. Ils ne démarrent qu'une capture passive.

Puis-je surveiller plusieurs BSSID simultanément ? L'application analyse séquentiellement chaque BSSID ; le statut affiche la progression (ex. « 2/5 »).

« Copier le hash » efface-t-il automatiquement le presse-papiers ? Non. Le contenu du presse-papiers persiste dans cette version.

Où sont stockées les sorties ? Sous logs/<SAFE_ESSID>/ (voir §4).

Puis-je tout ouvrir rapidement ? Utilisez Ouvrir le répertoire des journaux depuis le panneau de journalisation principal.


18) Pratiques recommandées

  • Commencez avec une Découverte plus courte (10–20 s) pour un retour rapide ; prolongez si nécessaire.
  • Utilisez Par BSSID ≥ 45–60 s ; augmentez sur les réseaux calmes.
  • Attribuez des alias aux clients récurrents pour une reconnaissance plus rapide.
  • Travaillez par bande (2,4/5/6) pour plus de clarté.

19) Référence rapide

  • Exécution : définir interface, nom du moniteur, bande, ESSID → Démarrer.
  • Découverte : consulter le tableau → filtrer si nécessaire.
  • BSSID : liste filtrée par bande → la vue client par BSSID se remplit.
  • Centre client : Démarrer la surveillance (BSSID) → attendre le .22000 → Copier le hash.
  • Exportation : Exporter les clients (CSV/JSON).
  • Arrêt : STOP pour restaurer l'état du système.

Si quelque chose se comporte de manière inattendue, commencez par session.log. Il enregistre chaque commande, début de sortie et code de sortie, ce qui permet généralement d'identifier rapidement le problème.

Télécharger l’outil
  • Persistance de session – Écrit en continu les BSSID/clients/alias/compteurs dans session.json et les recharge au démarrage pour le même ESSID.
  • CSV
  • Arrêter

    • Cliquez sur STOP pour terminer les processus et restaurer l'état du système.