Torna agli aggiornamenti
New releaseJul 21, 2026

fluxion v6.31

Strumento di phishing automatizzato per WPA/WPA2 che cattura handshake, crea un punto di accesso rogue e attira gli utenti verso un portale captive per raccogliere credenziali tramite ingegneria sociale.

Condividi

Logo di Fuxion

Fluxion è il futuro degli attacchi MITM WPA

Fluxion è uno strumento di ricerca per audit di sicurezza e ingegneria sociale. È un remake di linset di vk496 con (si spera) meno bug e più funzionalità. Lo script tenta di recuperare la chiave WPA/WPA2 da un punto di accesso target tramite un attacco di ingegneria sociale (phishing). È compatibile con l'ultima release di Kali (rolling). La configurazione degli attacchi di Fluxion è per lo più manuale, ma la modalità automatica sperimentale gestisce alcuni parametri di configurazione degli attacchi. Leggi le FAQ prima di segnalare problemi.

Se hai bisogno di un aiuto rapido, puoi parlare con noi su Discord.

Installazione

Scarica l'ultima revisione

git clone https://github.com/FluxionNetwork/fluxion.git

Passa alla directory dello strumento

cd fluxion 

Esegui fluxion (controllerà le dipendenze e chiederà di installare quelle mancanti)

./fluxion.sh

Per installare/verificare solo le dipendenze senza eseguire attacchi

./fluxion.sh -i

Fluxion è disponibile anche su arch

cd bin/arch
makepkg

oppure usando il repository blackarch

pacman -S fluxion

📜 Changelog

Fluxion è attivamente mantenuto con nuove funzionalità, miglioramenti e correzioni di bug. Assicurati di dare un'occhiata al changelog qui.

Octocat Come contribuire

Tutti i contributi sono benvenuti! Codice, documentazione, grafica o anche suggerimenti di design sono benvenuti; usa GitHub al massimo. Invia pull request, contribuisci con tutorial o altri contenuti wiki – qualunque cosa tu abbia da offrire, sarà apprezzata, ma segui la guida di stile.

📖 Come funziona

  • Scansiona una rete wireless target.

  • Lancia l'attacco Handshake Snooper.

  • Cattura un handshake (necessario per la verifica della password).

  • Lancia l'attacco Captive Portal.

  • Genera un AP rogue (falso), imitando il punto di accesso originale.

  • Genera un server DNS, reindirizzando tutte le richieste all'host dell'attaccante che esegue il captive portal.

  • Genera un server web, servendo il captive portal che richiede agli utenti la loro chiave WPA/WPA2.

  • Genera un jammer, deautenticando tutti i client dall'AP originale e attirandoli verso l'AP rogue.

  • Tutti i tentativi di autenticazione al captive portal vengono verificati rispetto al file handshake catturato in precedenza.

  • L'attacco terminerà automaticamente una volta inviata una chiave corretta.

  • La chiave verrà registrata e ai client sarà permesso di riconnettersi al punto di accesso target.

  • Per una guida all'attacco Captive Portal, leggi la guida all'attacco Captive Portal

❗ Requisiti

Un sistema operativo basato su Linux. Raccomandiamo Kali Linux 2025.4. Si consiglia una scheda wifi esterna.

Octocat Crediti

  1. l3op - collaboratore
  2. dlinkproto - collaboratore
  3. vk496 - sviluppatore di linset
  4. Derv82 - @Wifite/2
  5. Princeofguilty - @webpages and @buteforce
  6. Ons Ali @wallpaper
  7. PappleTec @sites
  8. MPX4132 - Fluxion V3
  9. usama7628674 - collaboratore
  10. cjb900 - moderatore

Disclaimer

Gli autori non possiedono i loghi nella directory /attacks/Captive Portal/sites/. Disclaimer sul copyright ai sensi della Sezione 107 del Copyright Act del 1976, è consentito l'"uso equo" per scopi come critica, commento, reportage giornalistico, insegnamento, borse di studio e ricerca.

L'uso di Fluxion per attaccare infrastrutture senza previo consenso reciproco potrebbe essere considerato un'attività illegale ed è fortemente sconsigliato dai suoi autori/sviluppatori. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Nota

Attenzione ai siti che fingono di essere correlati al Progetto Fluxion. Potrebbero distribuire malware.

Per WN722n V2/V3 VISIT - https://github.com/aircrack-ng/rtl8188eus

Fluxion NON FUNZIONA su Windows Subsystem for Linux (WSL/WSL2), perché il sottosistema non consente l'accesso alle interfacce di rete wireless. Qualsiasi problema relativo a WSL verrà Chiuso Immediatamente

Sito web di Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk

Categorie