Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/derv82/wifite2
Auditing Wi-FiAttacchi alle PasswordSicurezza WirelessPenetration TestingTop in Auditing Wi-Fi n.3Top in Sicurezza Wireless n.3
GitHubderv82/wifite2

wifite2

Riscrittura del popolare auditor di reti wireless, "wifite"

Vedi Repository
8.0k1.7k141 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wifite

Questo repository è una riscrittura completa di wifite, uno script Python per il controllo delle reti wireless.

Wifite esegue per te gli strumenti esistenti di controllo delle reti wireless. Smetti di memorizzare argomenti e opzioni dei comandi!

Wifite è progettato per utilizzare tutti i metodi noti per recuperare la password di un punto di accesso wireless (router). Questi metodi includono:

  1. WPS: L'attacco Pixie-Dust offline
  2. WPS: L'attacco Brute-Force PIN online
  3. WPA: La cattura dell'Handshake WPA + cracking offline.
  4. WPA: La cattura dell'hash PMKID + cracking offline.
  5. WEP: Vari attacchi noti contro WEP, inclusi fragmentation, chop-chop, aireplay, ecc.

Esegui wifite, seleziona i tuoi target e Wifite inizierà automaticamente a tentare di catturare o decifrare la password.

Sistemi operativi supportati

Wifite è progettato specificamente per l'ultima versione di Kali Linux. È supportato anche ParrotSec.

Altre distribuzioni per penetration testing (come BackBox o Ubuntu) hanno versioni obsolete degli strumenti utilizzati da Wifite. Non aspettarti supporto a meno che tu non stia utilizzando le ultime versioni degli strumenti richiesti e anche driver wireless patchati che supportano l'iniezione.

Strumenti richiesti

Prima di tutto, avrai bisogno di una scheda wireless in grado di "Monitor Mode" e di iniezione di pacchetti (vedi questo tutorial per verificare se la tua scheda wireless è compatibile e anche questa guida). Esistono molte schede wireless economiche che si collegano tramite USB disponibili nei negozi online.

In secondo luogo, sono supportate solo le versioni più recenti di questi programmi e devono essere installati affinché Wifite funzioni correttamente:

Richiesti:

  • python: Wifite è compatibile sia con python2 che con python3.
  • iwconfig: Per identificare i dispositivi wireless già in Monitor Mode.
  • ifconfig: Per avviare/arrestare i dispositivi wireless.
  • La suite Aircrack-ng, include:
    • airmon-ng: Per enumerare e abilitare la Monitor Mode sui dispositivi wireless.
    • aircrack-ng: Per decifrare file .cap WEP e catture di handshake WPA.
    • aireplay-ng: Per deautenticare punti di accesso, riprodurre file di cattura, vari attacchi WEP.
    • airodump-ng: Per la scansione dei target e la generazione di file di cattura.

Opzionali, ma consigliati:

  • tshark: Per rilevare reti WPS e ispezionare file di cattura di handshake.
  • reaver: Per attacchi Pixie-Dust e brute-force WPS.
    • Nota: lo strumento wash di Reaver può essere utilizzato per rilevare reti WPS se tshark non è trovato.
  • bully: Per attacchi Pixie-Dust e brute-force WPS.
    • Alternativa a Reaver. Specifica --bully per usare Bully invece di Reaver.
    • Bully viene anche utilizzato per recuperare il PSK se reaver non ci riesce dopo aver decifrato il PIN WPS.
  • coWPAtty: Per rilevare catture di handshake.
  • pyrit: Per rilevare catture di handshake.
  • hashcat: Per decifrare hash PMKID.

Esegui Wifite

root@kitploit:~
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py

Installa Wifite

Per installare sul tuo computer (così puoi eseguire semplicemente wifite da qualsiasi terminale), esegui:

root@kitploit:~
sudo python setup.py install

Questo installerà wifite in /usr/sbin/wifite, che dovrebbe essere nel tuo PATH del terminale.

Nota: La disinstallazione non è così semplice. L'unico modo per disinstallare è registrare i file installati dal comando precedente e rimuovere quei file:

root@kitploit:~
sudo python setup.py install --record files.txt \
  && cat files.txt | xargs sudo rm \
  && rm -f files.txt

Breve elenco di funzionalità

  • Cattura dell'hash PMKID (abilitata di default, forza con: --pmkid)
  • Attacco WPS offline Brute-Force noto come "Pixie-Dust". (abilitato di default, forza con: --wps-only --pixie)
  • Attacco WPS online Brute-Force noto come "attacco PIN". (abilitato di default, forza con: --wps-only --no-pixie)
  • Attacco WPA/2 offline Brute-Force tramite cattura dell'handshake a 4 vie (abilitato di default, forza con: --no-wps)
  • Convalida degli handshake con pyrit, tshark, cowpatty e aircrack-ng (quando disponibili)
  • Vari attacchi WEP (replay, chopchop, fragment, hirte, p0841, caffe-latte)
  • Rimuove automaticamente l'occultamento dei punti di accesso nascosti durante la scansione o l'attacco.
    • Nota: funziona solo quando il canale è fisso. Usa -c <canale>
    • Disabilita questa funzione usando --no-deauths
  • Supporto 5Ghz per alcune schede wireless (tramite l'opzione -5).

Cosa c'è di nuovo?

Confrontando questo repository con il "vecchio wifite" @ https://github.com/derv82/wifite

  • Meno bug
    • Gestione dei processi più pulita. Non lascia processi in esecuzione in background (il vecchio wifite era pessimo in questo).
    • Non è più "un unico script monolitico". Ha test unitari funzionanti. Le pull request sono meno dolorose!
  • Velocità
    • I punti di accesso target vengono aggiornati ogni secondo anziché ogni 5 secondi.
  • Precisione
    • Mostra in tempo reale il livello di potenza del target attualmente attaccato.
    • Mostra più informazioni durante un attacco (es. % durante gli attacchi WEP chopchop, indice passo Pixie-Dust, ecc.)
  • Educativo
    • L'opzione --verbose (espandibile a -vv o -vvv) mostra quali comandi vengono eseguiti e l'output di tali comandi.
    • Questo può aiutare a capire perché Wifite non funziona per te. O per imparare come vengono utilizzati questi strumenti.
  • Sviluppato più attivamente.
  • Supporto Python 3.
  • Nuovo e accattivante banner ASCII.

Cosa è stato rimosso?

  • Alcuni argomenti della riga di comando (--wept, --wpst e altre opzioni confuse).
    • Puoi ancora accedere ad alcune di queste opzioni oscure, prova wifite -h -v

Cosa non è nuovo?

  • (Per lo più) retrocompatibile con gli argomenti del wifite originale.
  • Stessa interfaccia testuale che tutti conoscono e amano.

Screenshot

Decifratura del PIN WPS con l'attacco Pixie-Dust di reaver, quindi recupero della chiave WPA con bully: Pixie-Dust con Reaver per ottenere il PIN e Bully per ottenere il PSK


Decifratura della chiave WPA con attacco PMKID: Attacco PMKID


Rimozione dell'occultamento e decifratura di un punto di accesso nascosto (tramite attacco Handshake WPA): Rimozione dell'occultamento e decifratura di un punto di accesso nascosto


Decifratura di una password WEP debole (usando l'attacco WEP Replay): Decifratura di una password WEP debole


Decifratura di un handshake pre-catturato usando John The Ripper (tramite l'opzione --crack): Opzione --crack

Scarica lo strumento
  • packetforge-ng: Per forgiare file di cattura.
    • hcxdumptool: Per catturare hash PMKID.
    • hcxpcaptool: Per convertire le catture di pacchetti PMKID nel formato di hashcat.
    • Nota: alcuni strumenti non funzionano bene sui canali 5GHz (es. aireplay-ng)
  • Memorizza password decifrate e handshake nella directory corrente (--cracked)
    • Include informazioni sul punto di accesso decifrato (Nome, BSSID, Data, ecc.).
  • Facile tentare di decifrare handshake o hash PMKID con una wordlist (--crack)