
AirStrike एक उन्नत वायरलेस सुरक्षा मूल्यांकन ढांचा है जिसे एक एकीकृत, वेब-आधारित इंटरफ़ेस के माध्यम से वाई-फाई पैठ परीक्षण को सरल और बेहतर बनाने के लिए डिज़ाइन किया गया है।
_ _ ____ _ _ _
/ \ (_) _ __ / ___| | |_ _ __ (_)| | __ ___
/ _ \ | || '__|\___ \ | __|| '__|| || |/ / / _ \
/ ___ \ | || | ___) || |_ | | | || < | __/
/_/ \_\|_||_| |____/ \__||_| |_||_|\_\ \___|
AirStrike एक Flask + Socket.IO वेब इंटरफ़ेस है जो ब्राउज़र से Wi-Fi मूल्यांकन उपकरणों को ऑर्केस्ट्रेट करने के लिए है।
यह बिल्ड जानबूझकर सूट में तीन सबसे स्थिर हमलों पर केंद्रित है: डीऑथेंटिकेशन, क्रैकिंग (हैंडशेक कैप्चर + aircrack-ng) और एविल ट्विन।
aircrack-ng और एक कॉन्फ़िगर करने योग्य वर्डलिस्ट के साथ ब्रूट-फोर्स करता है।hostapd/dnsmasq के माध्यम से लक्ष्य SSID का क्लोन बनाता है, DHCP/DNS स्पूफिंग सेट करता है, और वैकल्पिक रूप से एक कैप्टिव पोर्टल प्रस्तुत कर सकता है।UI, API और कोड पथ को हल्का रखने के लिए अन्य सभी प्रयोगात्मक हमले स्टब हटा दिए गए।
pippython -m venv .venv
source .venv/bin/activate
pip install -e . # deps + airstrike कंसोल स्क्रिप्ट स्थापित करता है
# या: pip install -r requirements.txt
$PATH में उपलब्ध बाहरी CLI टूलिंग:
aircrack-ng सूट (airmon-ng, airodump-ng, aircrack-ng)iw, ip, ifconfig/net-toolshostapd, dnsmasq, , sudo python run.py
रनर sudo लागू करता है, आवश्यक पर्यावरण चर निर्यात करता है, और सुनिश्चित करता है कि /etc/hosts में 127.0.0.1 airstrike.local है।
सर्वर डिफ़ॉल्ट रूप से 127.0.0.1:5000 (केवल लूपबैक) से बाइंड होता है; http://airstrike.local:5000 या http://127.0.0.1:5000 पर ब्राउज़ करें। (sudo airstrike कंसोल स्क्रिप्ट के माध्यम से यही चलाता है।)
डिफ़ॉल्ट लूपबैक बाइंड पर कोई लॉगिन नहीं है — एकल-ऑपरेटर बॉक्स के लिए लूपबैक बाइंड ही एक्सेस कंट्रोल है, इसलिए आप सीधे डैशबोर्ड पर जाते हैं। (यदि आप AIRSTRIKE_BIND_ALL=1 के साथ पैनल को एक्सपोज़ करते हैं तो एक लॉगिन गेट स्वचालित रूप से चालू हो जाता है; तब AIRSTRIKE_PASSWORD सेट करें, या AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1 के साथ प्रमाणीकरण को बलपूर्वक चालू/बंद करें।) नेटवर्क खोजने के लिए Scan टैब का उपयोग करें, एक चुनें, और Attack पर स्विच करें। आप अभी भी हमला शुरू होने से पहले प्राधिकरण की पुष्टि करते हैं, और प्रत्येक लॉन्च/स्टॉप airstrike-audit.log में लिखा जाता है। लाइव लॉग और कैप्चर सारांश Results के अंतर्गत हैं।
इसे किसी अन्य मशीन से एक्सेस करने के लिए, SSH टनल (ssh -L 5000:127.0.0.1:5000 <host>) पसंद करें। इसे सभी इंटरफ़ेस (AIRSTRIKE_BIND_ALL=1) पर एक्सपोज़ करने से पैनल सादे टेक्स्ट HTTP पर प्रस्तुत होता है और यह हतोत्साहित किया जाता है — THREAT_MODEL.md देखें।
app/config.py में config डिक्ट के अंतर्गत रहते हैं; Settings टैब उन्हें लाइव एडिट करता है।AIRSTRIKE_PASSWORD (लॉगिन), AIRSTRIKE_SECRET_KEY (स्थायी सत्र), AIRSTRIKE_BIND_ALL=1 (सभी इंटरफ़ेस पर एक्सपोज़ — हतोत्साहित), AIRSTRIKE_ORIGINS (लूपबैक पर न होने पर Socket.IO CORS अनुमति सूची), AIRSTRIKE_AUDIT_LOG (ऑडिट-फ़ाइल पथ)।captures/ के अंदर प्रति-BSSID संग्रहीत होते हैं।run.py एक पतला शिम है जो app.cli:main में जाता है (जिसे airstrike कंसोल स्क्रिप्ट के रूप में भी स्थापित किया गया है); यह रूट लागू करता है, airstrike.local मैप करता है, और Socket.IO शुरू करता है।बैकएंड एक एकल स्थापनीय app/ पैकेज है (मूल फ्लैट लेआउट से पुनर्गठित — PR #8 देखें):
app/engine/ – फ्रेमवर्क-अज्ञेयवादी हमले वर्कर (डीऑथ, हैंडशेक कैप्चर/क्रैकिंग, एविल ट्विन); Flask के बिना आयात करने योग्य।app/core/ – साझा प्लंबिंग: नेटवर्क/मॉनिटर-मोड उपयोगिताएँ, sudo, लॉगिंग, साथ ही मान्यता, प्रमाणीकरण और ऑडिट मॉड्यूल।app/services/ – ब्लूप्रिंट और इंजन के बीच ऑर्केस्ट्रेशन (हमला/स्कैन/सेटिंग्स)।app/blueprints/ – Flask रूट्स; app/__init__.py create_app() फैक्ट्री है।app/static/ · app/templates/ – फ्रंट-एंड (प्रति-हमला कॉन्फ़िगरेशन app/static/js/modules/attacks/ में रहता है)।run.py · pyproject.toml – एंट्री-पॉइंट शिम + पैकेजिंग।tests/ – pytest सूट (फैक्ट्री/रूट कॉन्ट्रैक्ट, पार्सर, और सुरक्षा/प्रमाणीकरण रिग्रेशन परीक्षण)।utils/network_utils.set_managed_mode का उपयोग करें।airodump-ng, hostapd) अटैक लॉग पैन में दिखाई देंगी। अपने पैकेज मैनेजर के माध्यम से उन्हें इंस्टॉल करें और AirStrike को पुनरारंभ करें।AirStrike रूट के रूप में चलता है, इसलिए इसकी अपनी सुरक्षा मायने रखती है। हार्डनिंग में शामिल हैं: कोई शेल निष्पादन नहीं (केवल argv), सभी OS-बाउंड मानों पर इनपुट मान्यता, एक लॉगिन गेट + CSRF + समान-मूल प्रवर्तन, लूपबैक-द्वारा-डिफ़ॉल्ट बाइंडिंग, XSS एस्केपिंग, एक प्रमाणित Socket.IO चैनल, और एक प्राधिकरण गेट + ऑडिट लॉग। पूर्ण विश्वास मॉडल, अवशिष्ट जोखिम (विशेष रूप से: कोई TLS नहीं — SSH टनल का उपयोग करें), और एक सुरक्षित-संचालन चेकलिस्ट THREAT_MODEL.md में हैं। pytest के साथ टेस्ट सूट चलाएँ।
AirStrike सक्रिय, आक्रामक हमले (डीऑथेंटिकेशन, हैंडशेक कैप्चर, रॉग AP) करता है। उन नेटवर्कों के खिलाफ चलाना जो आपके स्वामित्व में नहीं हैं — या जिनके मूल्यांकन के लिए आपके पास लिखित प्राधिकरण नहीं है — अधिकांश क्षेत्राधिकारों में अवैध है (उदाहरण के लिए US CFAA, डीऑथेंटिकेशन के लिए FCC §333, UK CMA, जर्मन StGB §202c)। यह एक प्रयोगशाला/अनुसंधान/पोर्टफोलियो उपकरण है: इसका उपयोग केवल अपने स्वयं के उपकरण पर या अधिकृत अनुबंध के भीतर करें। इन-ऐप प्राधिकरण गेट आपकी पुष्टि रिकॉर्ड करता है; यह अनुमति नहीं देता है। आप इसका उपयोग कैसे करते हैं, इसके लिए आप जिम्मेदार हैं।
iptablesdnsspoof