
स्वचालित WPA/WPA2 फ़िशिंग टूल जो हैंडशेक कैप्चर करता है, एक नकली एक्सेस पॉइंट बनाता है, और उपयोगकर्ताओं को सोशल इंजीनियरिंग के माध्यम से क्रेडेंशियल्स चुराने के लिए एक कैप्टिव पोर्टल पर लुभाता है।

Fluxion एक सुरक्षा ऑडिटिंग और सोशल-इंजीनियरिंग अनुसंधान उपकरण है। यह vk496 द्वारा बनाए गए linset का एक रीमेक है जिसमें (उम्मीद है) कम बग और अधिक कार्यक्षमता है। यह स्क्रिप्ट सोशल इंजीनियरिंग (फिशिंग) हमले के माध्यम से लक्ष्य एक्सेस पॉइंट से WPA/WPA2 कुंजी प्राप्त करने का प्रयास करती है। यह Kali के नवीनतम रिलीज़ (रोलिंग) के साथ संगत है। Fluxion के हमलों का सेटअप अधिकतर मैनुअल है, लेकिन प्रायोगिक ऑटो-मोड कुछ हमलों के सेटअप पैरामीटर को संभालता है। समस्या रिपोर्ट करने से पहले FAQ पढ़ें।
यदि आपको त्वरित सहायता चाहिए, तो आप Discord पर हमसे बात कर सकते हैं।
नवीनतम संशोधन डाउनलोड करें
git clone https://github.com/FluxionNetwork/fluxion.git
टूल की निर्देशिका पर जाएँ
cd fluxion
फ्लक्सियन चलाएँ (यह निर्भरताओं की जाँच करेगा और किसी भी गुम को स्थापित करने का संकेत देगा)
./fluxion.sh
केवल निर्भरताएँ स्थापित/जाँच करने के लिए हमलों को चलाए बिना
./fluxion.sh -i
फ्लक्सियन आर्क में भी उपलब्ध है
cd bin/arch
makepkg
या ब्लैकआर्क रेपो का उपयोग करके
pacman -S fluxion
फ्लक्सियन को नई सुविधाओं, सुधारों और बगफिक्स के साथ सक्रिय रूप से बनाए रखा जाता है। यहाँ परिवर्तन सूची देखना न भूलें।
योगदान कैसे करेंसभी योगदानों का स्वागत है! कोड, दस्तावेज़ीकरण, ग्राफिक्स, या डिज़ाइन सुझाव का स्वागत है; GitHub का पूरा उपयोग करें। पुल अनुरोध सबमिट करें, ट्यूटोरियल या अन्य विकी सामग्री का योगदान करें - आपके पास जो कुछ भी है, उसकी सराहना की जाएगी लेकिन कृपया शैली मार्गदर्शिका का पालन करें।
लक्ष्य वायरलेस नेटवर्क के लिए स्कैन करें।
हैंडशेक स्नूपर हमला लॉन्च करें।
हैंडशेक कैप्चर करें (पासवर्ड सत्यापन के लिए आवश्यक)।
कैप्टिव पोर्टल हमला लॉन्च करें।
मूल एक्सेस पॉइंट की नकल करते हुए एक नकली (फर्जी) AP बनाएँ।
एक DNS सर्वर बनाएँ जो सभी अनुरोधों को कैप्टिव पोर्टल चलाने वाले हमलावर के होस्ट पर रीडायरेक्ट करे।
एक वेब सर्वर बनाएँ जो कैप्टिव पोर्टल प्रदान करता है जो उपयोगकर्ताओं से उनकी WPA/WPA2 कुंजी माँगता है।
एक जैमर बनाएँ जो सभी क्लाइंट को मूल AP से डी-ऑथेंटिकेट करे और उन्हें नकली AP की ओर आकर्षित करे।
कैप्टिव पोर्टल पर सभी प्रमाणीकरण प्रयास पहले कैप्चर किए गए हैंडशेक फ़ाइल के विरुद्ध जाँचे जाते हैं।
सही कुंजी सबमिट होने के बाद हमला स्वचालित रूप से समाप्त हो जाएगा।
कुंजी लॉग हो जाएगी और क्लाइंट को लक्ष्य एक्सेस पॉइंट से पुनः कनेक्ट करने की अनुमति दी जाएगी।
कैप्टिव पोर्टल हमले की मार्गदर्शिका के लिए, कैप्टिव पोर्टल हमला मार्गदर्शिका पढ़ें।
एक Linux-आधारित ऑपरेटिंग सिस्टम। हम Kali Linux 2025.4 की सलाह देते हैं। बाहरी वाईफाई कार्ड की सिफारिश की जाती है।
क्रेडिटलेखक /attacks/Captive Portal/sites/ निर्देशिका के अंतर्गत लोगो के मालिक नहीं हैं। कॉपीराइट अधिनियम 1976 की धारा 107 के तहत कॉपीराइट अस्वीकरण, आलोचना, टिप्पणी, समाचार रिपोर्टिंग, शिक्षण, छात्रवृत्ति और अनुसंधान जैसे उद्देश्यों के लिए "उचित उपयोग" के लिए भत्ता दिया गया है।
पूर्व पारस्परिक सहमति के बिना बुनियादी ढांचे पर हमला करने के लिए Fluxion का उपयोग अवैध गतिविधि माना जा सकता है और इसके लेखकों/डेवलपर्स द्वारा दृढ़ता से हतोत्साहित किया जाता है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। लेखक कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
Fluxion प्रोजेक्ट से संबंधित होने का दावा करने वाली साइटों से सावधान रहें। ये मैलवेयर वितरित कर सकती हैं।
WN722n V2/V3 के लिए विज़िट करें - https://github.com/aircrack-ng/rtl8188eus
Fluxion Windows Subsystem for Linux (WSL/WSL2) पर काम नहीं करता, क्योंकि सबसिस्टम वायरलेस नेटवर्क इंटरफेस तक पहुँच की अनुमति नहीं देता है। WSL से संबंधित कोई भी मुद्दा तुरंत बंद किया जाएगा।
Fluxion वेबसाइट: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk