Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AirStrike — AirStrike एक उन्नत वायरलेस सुरक्षा मूल्यांकन ढांचा है जिसे एक एकीकृत, वेब-आधारित इंटरफ़ेस के माध्यम से वाई-फाई पैठ परीक्षण को सरल और बेहतर बनाने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/mahmoud-sadder/airstrike
वाई-फाई ऑडिटिंगशोषणनेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrike एक उन्नत वायरलेस सुरक्षा मूल्यांकन ढांचा है जिसे एक एकीकृत, वेब-आधारित इंटरफ़ेस के माध्यम से वाई-फाई पैठ परीक्षण को सरल और बेहतर बनाने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
42601 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
root@kitploit:~
                            _     _        ____   _          _  _
                           / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                          / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                         / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                        /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike एक Flask + Socket.IO वेब इंटरफ़ेस है जो ब्राउज़र से Wi-Fi मूल्यांकन उपकरणों को ऑर्केस्ट्रेट करने के लिए है।
यह बिल्ड जानबूझकर सूट में तीन सबसे स्थिर हमलों पर केंद्रित है: डीऑथेंटिकेशन, क्रैकिंग (हैंडशेक कैप्चर + aircrack-ng) और एविल ट्विन।

समर्थित हमले

  • डीऑथेंटिकेशन – चयनित AP से संबद्ध क्लाइंट को तैयार 802.11 डीऑथ फ्रेम भेजकर हटाता है।
  • क्रैकिंग (हैंडशेक) – WPA/WPA2 हैंडशेक कैप्चर करता है और साथ ही उन्हें aircrack-ng और एक कॉन्फ़िगर करने योग्य वर्डलिस्ट के साथ ब्रूट-फोर्स करता है।
  • एविल ट्विन – hostapd/dnsmasq के माध्यम से लक्ष्य SSID का क्लोन बनाता है, DHCP/DNS स्पूफिंग सेट करता है, और वैकल्पिक रूप से एक कैप्टिव पोर्टल प्रस्तुत कर सकता है।

UI, API और कोड पथ को हल्का रखने के लिए अन्य सभी प्रयोगात्मक हमले स्टब हटा दिए गए।

आवश्यकताएँ

  1. Python 3.10+ और pip
  2. पैकेज और उसकी निर्भरताएँ स्थापित करें
    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # deps + airstrike कंसोल स्क्रिप्ट स्थापित करता है
    # या: pip install -r requirements.txt
    
  3. रूट एक्सेस (AirStrike अन्यथा शुरू होने से मना करता है)
  4. $PATH में उपलब्ध बाहरी CLI टूलिंग:
    • aircrack-ng सूट (airmon-ng, airodump-ng, aircrack-ng)
    • iw, ip, ifconfig/net-tools
    • hostapd, dnsmasq, ,

AirStrike चलाना

root@kitploit:~
sudo python run.py

रनर sudo लागू करता है, आवश्यक पर्यावरण चर निर्यात करता है, और सुनिश्चित करता है कि /etc/hosts में 127.0.0.1 airstrike.local है। सर्वर डिफ़ॉल्ट रूप से 127.0.0.1:5000 (केवल लूपबैक) से बाइंड होता है; http://airstrike.local:5000 या http://127.0.0.1:5000 पर ब्राउज़ करें। (sudo airstrike कंसोल स्क्रिप्ट के माध्यम से यही चलाता है।)

डिफ़ॉल्ट लूपबैक बाइंड पर कोई लॉगिन नहीं है — एकल-ऑपरेटर बॉक्स के लिए लूपबैक बाइंड ही एक्सेस कंट्रोल है, इसलिए आप सीधे डैशबोर्ड पर जाते हैं। (यदि आप AIRSTRIKE_BIND_ALL=1 के साथ पैनल को एक्सपोज़ करते हैं तो एक लॉगिन गेट स्वचालित रूप से चालू हो जाता है; तब AIRSTRIKE_PASSWORD सेट करें, या AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1 के साथ प्रमाणीकरण को बलपूर्वक चालू/बंद करें।) नेटवर्क खोजने के लिए Scan टैब का उपयोग करें, एक चुनें, और Attack पर स्विच करें। आप अभी भी हमला शुरू होने से पहले प्राधिकरण की पुष्टि करते हैं, और प्रत्येक लॉन्च/स्टॉप airstrike-audit.log में लिखा जाता है। लाइव लॉग और कैप्चर सारांश Results के अंतर्गत हैं।

इसे किसी अन्य मशीन से एक्सेस करने के लिए, SSH टनल (ssh -L 5000:127.0.0.1:5000 <host>) पसंद करें। इसे सभी इंटरफ़ेस (AIRSTRIKE_BIND_ALL=1) पर एक्सपोज़ करने से पैनल सादे टेक्स्ट HTTP पर प्रस्तुत होता है और यह हतोत्साहित किया जाता है — THREAT_MODEL.md देखें।

कॉन्फ़िगरेशन नोट्स

  • रनटाइम डिफ़ॉल्ट (इंटरफ़ेस, वर्डलिस्ट पथ, कैप्चर निर्देशिका) app/config.py में config डिक्ट के अंतर्गत रहते हैं; Settings टैब उन्हें लाइव एडिट करता है।
  • पर्यावरण चर: AIRSTRIKE_PASSWORD (लॉगिन), AIRSTRIKE_SECRET_KEY (स्थायी सत्र), AIRSTRIKE_BIND_ALL=1 (सभी इंटरफ़ेस पर एक्सपोज़ — हतोत्साहित), AIRSTRIKE_ORIGINS (लूपबैक पर न होने पर Socket.IO CORS अनुमति सूची), AIRSTRIKE_AUDIT_LOG (ऑडिट-फ़ाइल पथ)।
  • कैप्चर किए गए हैंडशेक captures/ के अंदर प्रति-BSSID संग्रहीत होते हैं।
  • run.py एक पतला शिम है जो app.cli:main में जाता है (जिसे airstrike कंसोल स्क्रिप्ट के रूप में भी स्थापित किया गया है); यह रूट लागू करता है, airstrike.local मैप करता है, और Socket.IO शुरू करता है।

रिपॉजिटरी लेआउट

बैकएंड एक एकल स्थापनीय app/ पैकेज है (मूल फ्लैट लेआउट से पुनर्गठित — PR #8 देखें):

  • app/engine/ – फ्रेमवर्क-अज्ञेयवादी हमले वर्कर (डीऑथ, हैंडशेक कैप्चर/क्रैकिंग, एविल ट्विन); Flask के बिना आयात करने योग्य।
  • app/core/ – साझा प्लंबिंग: नेटवर्क/मॉनिटर-मोड उपयोगिताएँ, sudo, लॉगिंग, साथ ही मान्यता, प्रमाणीकरण और ऑडिट मॉड्यूल।
  • app/services/ – ब्लूप्रिंट और इंजन के बीच ऑर्केस्ट्रेशन (हमला/स्कैन/सेटिंग्स)।
  • app/blueprints/ – Flask रूट्स; app/__init__.py create_app() फैक्ट्री है।
  • app/static/ · app/templates/ – फ्रंट-एंड (प्रति-हमला कॉन्फ़िगरेशन app/static/js/modules/attacks/ में रहता है)।
  • run.py · pyproject.toml – एंट्री-पॉइंट शिम + पैकेजिंग।
  • tests/ – pytest सूट (फैक्ट्री/रूट कॉन्ट्रैक्ट, पार्सर, और सुरक्षा/प्रमाणीकरण रिग्रेशन परीक्षण)।

समस्या निवारण

  • इंटरफ़ेस मॉनिटर मोड में अटका हुआ है? Settings → Interface टूल्स या utils/network_utils.set_managed_mode का उपयोग करें।
  • गायब बाइनरी (जैसे airodump-ng, hostapd) अटैक लॉग पैन में दिखाई देंगी। अपने पैकेज मैनेजर के माध्यम से उन्हें इंस्टॉल करें और AirStrike को पुनरारंभ करें।
  • सुनिश्चित करें कि आपका वायरलेस चिपसेट आवश्यक मोड का समर्थन करता है; Atheros या Ralink चिपसेट वाले USB एडाप्टर आमतौर पर विश्वसनीय होते हैं।

सुरक्षा

AirStrike रूट के रूप में चलता है, इसलिए इसकी अपनी सुरक्षा मायने रखती है। हार्डनिंग में शामिल हैं: कोई शेल निष्पादन नहीं (केवल argv), सभी OS-बाउंड मानों पर इनपुट मान्यता, एक लॉगिन गेट + CSRF + समान-मूल प्रवर्तन, लूपबैक-द्वारा-डिफ़ॉल्ट बाइंडिंग, XSS एस्केपिंग, एक प्रमाणित Socket.IO चैनल, और एक प्राधिकरण गेट + ऑडिट लॉग। पूर्ण विश्वास मॉडल, अवशिष्ट जोखिम (विशेष रूप से: कोई TLS नहीं — SSH टनल का उपयोग करें), और एक सुरक्षित-संचालन चेकलिस्ट THREAT_MODEL.md में हैं। pytest के साथ टेस्ट सूट चलाएँ।

प्राधिकरण और कानूनी

AirStrike सक्रिय, आक्रामक हमले (डीऑथेंटिकेशन, हैंडशेक कैप्चर, रॉग AP) करता है। उन नेटवर्कों के खिलाफ चलाना जो आपके स्वामित्व में नहीं हैं — या जिनके मूल्यांकन के लिए आपके पास लिखित प्राधिकरण नहीं है — अधिकांश क्षेत्राधिकारों में अवैध है (उदाहरण के लिए US CFAA, डीऑथेंटिकेशन के लिए FCC §333, UK CMA, जर्मन StGB §202c)। यह एक प्रयोगशाला/अनुसंधान/पोर्टफोलियो उपकरण है: इसका उपयोग केवल अपने स्वयं के उपकरण पर या अधिकृत अनुबंध के भीतर करें। इन-ऐप प्राधिकरण गेट आपकी पुष्टि रिकॉर्ड करता है; यह अनुमति नहीं देता है। आप इसका उपयोग कैसे करते हैं, इसके लिए आप जिम्मेदार हैं।

टूल डाउनलोड करें
iptables
dnsspoof
  • एक वायरलेस एडाप्टर जो मॉनिटर मोड और इंजेक्शन का समर्थन करता है