
अनचाही आवृत्ति उपयोग के लिए ढांचा
fufu-sec (Framework for Uninvited Frequency Usage) व्यक्तिगत और एंटरप्राइज़ वायरलेस ऑडिटिंग के लिए एक अगली पीढ़ी का WiFi सुरक्षा फ्रेमवर्क है। यह एक ही ब्राउज़र डैशबोर्ड से 802.11 नेटवर्क के पूरे हमले की सतह को कवर करता है। नेटवर्क डिस्कवरी, हैंडशेक कैप्चर, PMKID निष्कर्षण, WPS शोषण, दुष्ट एक्सेस पॉइंट, सेवा से इनकार, WEP क्रैकिंग, और GPU-त्वरित पासवर्ड रिकवरी, सब कुछ एक ही स्थान पर।
केवल अधिकृत उपयोग। केवल उन नेटवर्कों का परीक्षण करें जिनके आप मालिक हैं या जिनके ऑडिट के लिए आपके पास लिखित अनुमति है।




| मॉड्यूल | यह क्या करता है |
|---|---|
| इंटरफ़ेस | मॉनिटर मोड, MAC स्पूफिंग, TX पावर नियंत्रण, इंजेक्शन परीक्षण, चैनल प्रबंधन |
| स्कैनर | क्लाइंट गणना, सिग्नल शक्ति, एन्क्रिप्शन विवरण, WPS स्कैन के साथ लाइव नेटवर्क डिस्कवरी |
| हैंडशेक कैप्चर | बहु-स्तरीय डीऑथ (12s बर्स्ट, 3s स्थिरीकरण, दोहराव) के साथ 4-तरफा WPA2 हैंडशेक कैप्चर |
| PMKID कैप्चर | BPF फ़िल्टरिंग के साथ hcxdumptool PMKID निष्कर्षण, प्रति नेटवर्क नामित कैप्चर फ़ाइलें |
| पासवर्ड क्रैकर | aircrack-ng डिक्शनरी अटैक, hashcat GPU मोड 22000, John the Ripper, crunch वर्डलिस्ट जनरेटर |
| WPS हमले | Reaver, Bully, Pixie Dust, ज्ञात PIN डेटाबेस, NULL PIN |
| एविल ट्विन | hostapd के साथ दुष्ट AP, dnsmasq के माध्यम से DHCP/DNS, कैप्टिव पोर्टल, लाइव क्रेडेंशियल हार्वेस्टिंग |
| DoS / डीऑथ | aireplay-ng लक्षित डीऑथ, mdk4 बीकन फ्लड, डीऑथ अमोक, auth DoS, WIDS भ्रम, Michael TKIP |
| WEP हमले | ARP रीप्ले, फेक ऑथ, फ्रैगमेंटेशन, चॉप-चॉप, कैफे लट्टे, हिर्टे, besside-ng ऑटो-क्रैक |
| WiFi मॉनिटर | लाइव पैकेट कैप्चर, क्लाइंट ट्रैकिंग, स्वचालित हैंडशेक पहचान, बहु-सत्र कैप फ़ाइलें |
| टर्मिनल | पूर्ण ऑडिट लॉग के साथ ब्राउज़र-में कमांड टर्मिनल |
| निर्भरताएँ | सभी आवश्यक और वैकल्पिक पैकेजों के लिए इंस्टॉल स्थिति के साथ लाइव टूल चेकर |
sudo)परीक्षण किए गए एडाप्टर: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1।
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
इंस्टॉलर प्रोजेक्ट फ़ोल्डर के अंदर सभी निर्भरताओं को संभालता है। fufu-sec को हटाने के लिए, फ़ोल्डर को डिलीट करें।
cd fufu-sec
sudo .venv/bin/python3 server.py
अपने ब्राउज़र में dashboard.html खोलें।
# कस्टम पोर्ट या होस्ट
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. इंटरफ़ेस -> मॉनिटर मोड सक्षम करें
2. इंटरफ़ेस -> इंजेक्शन परीक्षण करें
3. स्कैनर -> स्कैन प्रारंभ करें -> अपने लक्ष्य पर Use क्लिक करें
4. हैंडशेक -> कैप्चर प्रारंभ करें
-> HANDSHAKE CAPTURED होने की प्रतीक्षा करें
5. क्रैकर -> aircrack-ng टैब -> प्रारंभ करें
या -> hashcat टैब -> कन्वर्ट करें -> क्रैक करें (GPU)
1. इंटरफ़ेस -> मॉनिटर मोड सक्षम करें
2. हैंडशेक -> PMKID टैब -> BSSID + चैनल -> PMKID कैप्चर करें
3. हैंडशेक -> PMKID टैब -> कैप्चर सत्यापित करें
4. क्रैकर -> PMKID हैश टैब -> hashcat के साथ क्रैक करें
1. स्कैनर -> WPS स्कैन -> WPS सक्षम लक्ष्य खोजें
2. WPS -> हमला चुनें (Reaver / Bully / Pixie Dust)
3. WPS -> हमला प्रारंभ करें -> PIN या PSK की प्रतीक्षा करें
1. स्कैनर -> स्कैन करें और लक्ष्य AP चुनें
2. एविल ट्विन -> SSID, चैनल, कैप्टिव पोर्टल कॉन्फ़िगर करें
3. एविल ट्विन -> हमला प्रारंभ करें -> क्रेडेंशियल लॉग की निगरानी करें


सभी कैप्चर फ़ाइलें /tmp/fufu-sec/ में जाती हैं। प्रत्येक सत्र को एक अद्वितीय टाइमस्टैम्प-आधारित नाम मिलता है ताकि रनों के बीच कुछ भी अधिलेखित न हो। WiFi मॉनिटर और हैंडशेक टैब दोनों हैंडशेक स्थिति, आकार और त्वरित क्रियाओं के साथ सभी कैप्चर की गई फ़ाइलों को सूचीबद्ध करते हैं।
by kyllr-qwen · fufu-sec v3.11.3
| लक्षण | समाधान |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | AP में PMF सक्रिय हो सकता है। इसके बजाय PMKID टैब आज़माएँ |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill फिर पुनः प्रयास करें |
Conversion failed: missing radiotap | sudo apt install wireshark-common (editcap प्रदान करता है) |
hashcat: all hashes in potfile | पासवर्ड पहले ही क्रैक हो चुका है, कुंजी बैनर जाँचें |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |