Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/flock4h/freeway
Auditing Wi-FiFuzzingSicurezza WirelessPenetration Testing
GitHubflock4h/freeway

Freeway

Strumento per test di penetrazione e audit WiFi

Vedi Repository
883961 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Logo Freeway

Freeway per il Penetration Testing di Reti

Leggi l'articolo su Freeway, ora su Medium


[!NOTE] L'utente non sarà più invitato ad accettare il EULA!
Pertanto, scaricando il software, l'utente accetta automaticamente di seguire ogni linea guida specificata nella sezione EULA qui sotto.

1. Panoramica

Freeway è uno strumento Python basato su scapy per il penetration test WiFi, progettato per aiutare hacker etici e pentester a sviluppare le proprie competenze e conoscenze nell'audit e nella messa in sicurezza di reti domestiche o aziendali.

2. Funzionalità

  • Monitoraggio dei pacchetti IEEE 802.11
  • Attacco di deautenticazione
  • Beacon Flood
  • Packet Fuzzer
  • Audit di rete
  • Channel Hopper
  • Evil Twin
  • Packet Crafter
  • Arsenal

La descrizione delle funzionalità si trova nella Sezione 6

3. Preparazione

È necessario avere:

  • Un adattatore di rete che supporti la modalità monitor e l'iniezione di frame.
  • Un sistema operativo con distribuzione Linux.
  • Python 3+ installato.

Opzionalmente, installa i pacchetti Scapy e Rich per Python se non installi tramite pip (vedi Sezione 4)

4. Configurazione

Opzione A: Installazione tramite PyPi (RACCOMANDATA)

root@kitploit:~
  $ sudo pip install 3way

Opzione B: Installazione o esecuzione manuale

Per prima cosa, clona il repository:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Naviga nella directory clonata:

root@kitploit:~
cd Freeway

Opzione 1: Installa dipendenze, cartelle e Freeway. (RACCOMANDATA)

Ciò permetterà di avviare lo strumento da qualsiasi posizione

root@kitploit:~
sudo pip install .

Opzione 2: Esecuzione senza installazione usando Python.

Deve essere chiamato dalla directory /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Utilizzo

Questo strumento è dotato di una propria interfaccia a riga di comando (CLI) e può essere eseguito senza specificare argomenti aggiuntivi.

Clicca per espandere l'utilizzo della CLI
root@kitploit:~
sudo Freeway

Segui il prompt per selezionare l'adattatore di rete (vedi Sezione 3):

[!TIP] Questi screenshot mostrano Freeway nella sua primissima versione, non riflettono l'aspetto attuale del software e cambieranno in futuro.

image

Seleziona la funzione e i parametri:

image image


E con argomenti aggiuntivi, per saltare la CLI parzialmente o completamente.

Clicca per espandere l'utilizzo degli argomenti
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' non è richiesto con '-a', ad esempio, questo chiederà i parametri da specificare nella CLI:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Tutti gli argomenti, azioni e parametri:

root@kitploit:~

Arguments: -h, --help Mostra il messaggio di aiuto.
-i, --inf Specifica l'interfaccia WLAN (es. wlan0, wlan1).
-a, --action Numero o alias dell'azione (es. 1 o monitor).
-p, --params Identificatori dei parametri (es. 1,2,a o 3rtv, dipende dall'azione).

Actions: 1 o monitor, 2 o deauth, 3 o beacon_spam, 4 o fuzzer, 5 o audit, 6 o hopper, 7 o eviltwin 8 o packet_crafter, 9 o arsenal

I parametri devono essere forniti nello stesso formato della CLI, specifici per ogni azione. Per elencare tutti i parametri per una data azione, fornisci semplicemente l'argomento -a senza -p.

6. Dettagli

  • Packet Monitor - Annusa i pacchetti WiFi nell'aria, li analizza e restituisce il risultato sul display curses di Python. Cattura SSID, MAC, Client, Uptime, Canale, Segnale (dBm), Crittografia e risolve il produttore. Cattura PMKID in formato hashcat craccabile e Handshake a 4 vie, così come altri pacchetti EAPOL. Salva la sessione catturata nella cartella /caps o ogni pacchetto catturato se è stata selezionata l'opzione Salva output.
  • Attacco di Deautenticazione (Deauthing) - Disconnette un dispositivo dalla rete inviando un pacchetto contenente l'indirizzo dell'AP1, l'indirizzo del dispositivo (o broadcast per il Mass Deauthing) e il frame di deautenticazione con un motivo per espellere il/i client. Nel caso in cui l'indirizzo del dispositivo sia un indirizzo broadcast, l'AP nella maggior parte dei casi disconnetterà tutti i client contemporaneamente. Freeway crea un thread separato per ogni AP o client trovato per rendere il deauthing massimamente efficiente.
  • Attacco Beacon Flood - Inonda gli scanner WiFi vicini con AP falsi o malformati. Può causare il comportamento anomalo dei dispositivi che cercano WiFi (es. crash, blocco, scaricamento della batteria o rallentamento) e disturbare il traffico di rete nelle vicinanze. L'utente può specificare la propria lista di ssid, utilizzare quella predefinita e generare pacchetti beacon corretti (ma casuali) o malformati.
  • Packet Fuzzer - Il fuzzing è una tecnica di valutazione delle vulnerabilità di rete che consiste nell'inviare un'ampia gamma di dati malformati o semi-casuali alle interfacce di rete e osservare le risposte. Freeway copre: Riproduzione di pacchetti catturati (RX&TX2), Spam di richieste CTS/RTS o Probe e Inondazione di un AP con frame di Autenticazione o Associazione. I dispositivi che cattureranno i pacchetti fuzzati si comporteranno diversamente a seconda del livello di vulnerabilità del ricevente (!USARE CON CAUTELA!).
  • Network Audit - Raccoglie tutte le informazioni possibili su una rete specifica e le restituisce sulla visualizzazione curses. Traccia il segnale e l'ultima attività di tutti i client, oltre a risolvere il produttore.
  • Channel Hopper - Cambia il canale corrente dell'adattatore di rete. Utile per rendere alcuni attacchi più efficaci.
  • Evil Twin - Ospita un Access Point legittimo con Captive Portal; questo AP 'legittimo' chiede all'utente le credenziali di accesso/bancarie o di scaricare malware. Prima viene creato un AP normale, il più delle volte con ESSID e MAC di una rete esistente. Poi ospitiamo il nostro captive portal (es. sito di login), un normale server web, che reindirizza gli utenti al nostro index.html quando tentano di associarsi alla rete che abbiamo spoofato.

1Access Point

2Trasmissione e ricezione contemporanee

7. Disinstallazione

Nel caso in cui Freeway non soddisfi le aspettative e sia stato installato tramite pip, il processo di rimozione è semplice:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Gli utenti devono attenersi rigorosamente alle linee guida legali locali

2) Gli utenti non devono disturbare, introdurre caos, causare danni ad altri o ad altri dispositivi in nessuna circostanza

3) La ridistribuzione di questo software deve rispettare gli standard della licenza MIT

4) L'autore declina ogni responsabilità per eventuali danni causati dall'uso di questo software

5) In caso di indagine, l'autore non fornirà assistenza a nessuna delle parti

Ricorda, lo scopo di Freeway è identificare le vulnerabilità, non sfruttarle!

DA FARE

✅ Attacco Evil Twin

✅ Controllo versione e aggiornamenti

✅ Rilascio su PyPi

✅ Packet Crafter

✅ Freeway v1.5

Registro delle modifiche

19.05.24

  1. Risolto un raro RuntimeError in deauth.py causato dall'iterazione su un dizionario di dimensione variabile
  2. Ulteriori miglioramenti nella formattazione dei pacchetti beacon in beacon_spam.py

27.05.24

  1. Aggiunto updater.py
  2. Aggiunto evil_twin.py
  3. Aggiunta cartella /templates
  4. Aggiunto Evil Twin all'elenco delle azioni
  5. Aggiornato README.md
  6. Rilascio su PyPi

3.06.24

  1. Aggiunto git_downloader.py
  2. Aggiornato beacon_spam
  3. Aggiornato evil_twin

27.06.24

  1. Rimosso EULA dallo script
  2. Aggiunto EULA a README.md
  3. Aggiunto pkt_crafter.py
  4. Modificato lo script Freeway

Problemi noti

  1. Android filtra i frame beacon falsi (funziona su Android 5, non su Android 11+; versioni precedenti ad Android 11 e successive ad Android 5 non sono state testate).
  2. EvilTwin necessita di un secondo adattatore connesso a Internet (non è proprio un problema) per poter reindirizzare il traffico
  3. Il primo avvio di EvilTwin potrebbe non riuscire se dnsmasq non è mai stato eseguito sulla macchina; esegui EvilTwin due volte, oppure installa ed esegui dnsmasq prima.

Nota legale

[!IMPORTANT] Qualsiasi uso malevolo di tali funzionalità dovrebbe essere considerato un reato,
chiedi sempre l'autorizzazione per eseguire il penetration test.

Licenza

La distribuzione di Freeway è regolata dalla licenza MIT standard; gli utenti possono sentirsi liberi di utilizzare, condividere e contribuire al repository o segnalare bug.

Scarica lo strumento
  • Packet Crafter - Permette di costruire frame .11 corretti, modificarli con valori personalizzati e inviarli in aria utilizzando più interfacce su un numero personalizzato di thread. Utile per la consegna rapida di pacchetti, attività educative o penetration test multi-thread/multi-nodo. Il tutto incapsulato in un'interfaccia user-friendly con digitazione sequenziale.
  • Arsenal - Permette di includere e gestire script utente all'interno dell'app; include CSA Spam che è nuovo.