Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SniffAir — Un framework pour le pentest sans fil. | Kitploit
Outils/GitHubGitHub/tylous/sniffair
Audit Wi-FiExploitationCollecte d'InformationsSécurité Sans FilTests d'IntrusionRed Teaming
GitHubtylous/sniffair

SniffAir

Un framework pour le pentest sans fil.

Voir le dépôt
1.2k1636il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SniffAir

SniffAir est un framework open-source de sécurité sans fil qui offre la possibilité d'analyser facilement les données sans fil collectées passivement ainsi que de lancer des attaques sans fil sophistiquées. SniffAir gère la complexité liée à la gestion de fichiers pcap volumineux ou multiples, tout en examinant et en analysant en profondeur le trafic pour rechercher des failles de sécurité potentielles. En plus des requêtes pré-intégrées, SniffAir permet aux utilisateurs de créer des requêtes personnalisées pour analyser les données sans fil stockées dans la base de données SQL backend. SniffAir est construit sur le concept d'utilisation de ces requêtes pour extraire des données destinées aux rapports de tests d'intrusion sans fil. Ces données peuvent également être exploitées pour mettre en place des attaques sans fil sophistiquées incluses dans SniffAir sous forme de modules.

SniffAir est développé par @Tyl0us et @theDarracott

Installation


SniffAir a été développé avec Python version 2.7

Testé et supporté sur Kali Linux, Debian et Ubuntu.

Pour installer, exécutez le script setup.sh

root@kitploit:~
$./setup.sh

Utilisation


root@kitploit:~

                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
Commands
========
workspace                Manages workspaces (create, list, load, delete)
live_capture             Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture          Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list     Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query                    Executes a query on the contents of the acitve workspace
help                     Displays this help menu
clear                    Clears the screen
show                     Shows the contents of a table, specific information across all tables or the available modules
inscope                  Add ESSID to scope. inscope [ESSID]
SSID_Info                Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use                      Use a SniffAir module
info                     Displays all variable information regarding the selected module
set                      Sets a variable in module
exploit                  Runs the loaded module
run                      Runs the loaded module
exit                     Exit SniffAir
 >>  [default]# 

Début


Créez ou chargez d'abord un nouvel espace de travail existant en utilisant la commande workspace create <workspace> ou workspace load <workspace>. Pour voir tous les espaces de travail existants, utilisez la commande workspace list et la commande workspace delete <workspace> pour supprimer l'espace de travail souhaité :

root@kitploit:~
 >>  [default]# workspace
     Manages workspaces
 Command Option: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  Workspace demo created

Chargez des données dans un espace de travail souhaité à partir d'un fichier pcap en utilisant la commande offline_capture <le chemin complet du fichier pcap>. Pour charger une série de fichiers pcap, utilisez la commande offline_capture_list <le chemin complet du fichier contenant la liste des noms de pcap> (ce fichier doit contenir les chemins complets de chaque fichier pcap). Utilisez la commande live_capture <nom de l'interface> pour capturer du trafic sans fil en direct via une interface sans fil.

root@kitploit:~
>>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed

Commande Show


La commande show affiche le contenu d'une table, des informations spécifiques sur toutes les tables ou les modules disponibles, en utilisant la syntaxe suivante :

root@kitploit:~
 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   ID | ESSID     | BSSID             | VENDOR                        |   CHAN |   PWR | ENC   | CIPHER   | AUTH   |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

La commande query peut être utilisée pour afficher un ensemble unique de données basé sur les paramètres spécifiés. La commande query utilise la syntaxe SQL.

Inscope


La commande inscope <SSID> permet d'ajouter un SSID aux tables inscope, chargeant ainsi toutes les données connexes dans les tables inscope_AP, inscope_proberequests et inscope_proberesponses. Pour voir un résumé de tous les SSID inscope, exécutez la commande SSID_Info.

Modules


Les modules peuvent être utilisés pour analyser les données contenues dans les espaces de travail ou effectuer des attaques sans fil offensives en utilisant la commande use <nom du module>. Pour certains modules, des variables supplémentaires peuvent devoir être définies. Elles peuvent être définies à l'aide de la commande set set <nom de la variable> <valeur de la variable> :

root@kitploit:~
 >>  [demo]# show modules
Available Modules
=================
[+] Auto EAP - Automated Brute-Force Login Attack Against EAP Networks
[+] Auto PSK - Automated Brute-Force Passphrase Attack Against PSK Networks
[+] AP Hunter - Discover Access Point Within  a Certain Range Using a Specific Type of Encrpytion
[+] Captive Portal - Web Based Login Portal to Capture User Entered Credentials (Runs as an OPEN Network)
[+] Certificate Generator - Generates a Certificate Used by Evil Twin Attacks
[+] Exporter - Exports Data Stored in a Workspace to a CSV File
[+] Evil Twin - Creates a Fake Access Point, Clients Connect to Divulging MSCHAP Hashes or Cleartext Passwords
[+] Handshaker - Parses Database or .pcapdump Files Extracting the Pre-Shared Handshake for Password Guessing (Hashcat or JTR Format)
[+] Mac Changer - Changes The Mac Address of an Interface
[+] Probe Packet - Sends Out Deauth Packets Targeting SSID(s)
[+] Proof Packet - Parses Database or .pcapdump Files Extracting all Packets Related to the Inscope SSDIS
[+] Hidden SSID - Discovers the Names of HIDDEN SSIDS
[+] Suspicious AP - Looks for Access Points that: Is On Different Channel, use a Different Vendor or Encrpytion Type Then the Rest of The Network
[+] Wigle Search SSID - Queries wigle for SSID (i.e. Bob's wifi)
[+] Wigle Search MAC - Queries wigle for all observations of a single mac address
 >>  [demo]# 
 >>  [demo]# use Captive Portal
 >>  [demo][Captive Portal]# info
Globally Set Varibles
=====================
 Module: Captive Portal
 Interface: 
 SSID: 
 Channel: 
 Template: Cisco (More to be added soon)
 >>  [demo][Captive Portal]# set Interface wlan0
 >>  [demo][Captive Portal]# set SSID demo
 >>  [demo][Captive Portal]# set Channel 1
 >>  [demo][Captive Portal]# info
Globally Set Varibles
=====================
 Module: Captive Portal
 Interface: wlan0
 SSID: demo
 Channel: 1
 Template: Cisco (More to be added soon)
 >>  [demo][Captive Portal]# 

Une fois toutes les variables définies, exécutez la commande exploit ou run pour lancer l'attaque souhaitée.

Export


Pour exporter toutes les informations stockées dans les tables d'un espace de travail, utilisez le module Exporter et définissez le chemin souhaité.

Remerciements


Sniffiar contient du travail provenant des dépôts suivants :

  • hostapd-wpe
  • jmalinen/hostap
  • lootbooty
Télécharger l’outil