
Strumento di phishing automatizzato per WPA/WPA2 che cattura handshake, crea un punto di accesso rogue e attira gli utenti verso un portale captive per raccogliere credenziali tramite ingegneria sociale.

Fluxion è uno strumento di ricerca per audit di sicurezza e ingegneria sociale. È un remake di linset di vk496 con (si spera) meno bug e più funzionalità. Lo script tenta di recuperare la chiave WPA/WPA2 da un punto di accesso target tramite un attacco di ingegneria sociale (phishing). È compatibile con l'ultima release di Kali (rolling). La configurazione degli attacchi di Fluxion è per lo più manuale, ma la modalità automatica sperimentale gestisce alcuni parametri di configurazione degli attacchi. Leggi le FAQ prima di segnalare problemi.
Se hai bisogno di un aiuto rapido, puoi parlare con noi su Discord.
Scarica l'ultima revisione
git clone https://github.com/FluxionNetwork/fluxion.git
Passa alla directory dello strumento
cd fluxion
Esegui fluxion (controllerà le dipendenze e chiederà di installare quelle mancanti)
./fluxion.sh
Per installare/verificare solo le dipendenze senza eseguire attacchi
./fluxion.sh -i
Fluxion è disponibile anche su arch
cd bin/arch
makepkg
oppure usando il repository blackarch
pacman -S fluxion
Fluxion è attivamente mantenuto con nuove funzionalità, miglioramenti e correzioni di bug. Assicurati di dare un'occhiata al changelog qui.
Come contribuireTutti i contributi sono benvenuti! Codice, documentazione, grafica o anche suggerimenti di design sono benvenuti; usa GitHub al massimo. Invia pull request, contribuisci con tutorial o altri contenuti wiki – qualunque cosa tu abbia da offrire, sarà apprezzata, ma segui la guida di stile.
Scansiona una rete wireless target.
Lancia l'attacco Handshake Snooper.
Cattura un handshake (necessario per la verifica della password).
Lancia l'attacco Captive Portal.
Genera un AP rogue (falso), imitando il punto di accesso originale.
Genera un server DNS, reindirizzando tutte le richieste all'host dell'attaccante che esegue il captive portal.
Genera un server web, servendo il captive portal che richiede agli utenti la loro chiave WPA/WPA2.
Genera un jammer, deautenticando tutti i client dall'AP originale e attirandoli verso l'AP rogue.
Tutti i tentativi di autenticazione al captive portal vengono verificati rispetto al file handshake catturato in precedenza.
L'attacco terminerà automaticamente una volta inviata una chiave corretta.
La chiave verrà registrata e ai client sarà permesso di riconnettersi al punto di accesso target.
Per una guida all'attacco Captive Portal, leggi la guida all'attacco Captive Portal
Un sistema operativo basato su Linux. Raccomandiamo Kali Linux 2025.4. Si consiglia una scheda wifi esterna.
CreditiGli autori non possiedono i loghi nella directory /attacks/Captive Portal/sites/. Disclaimer sul copyright ai sensi della Sezione 107 del Copyright Act del 1976, è consentito l'"uso equo" per scopi come critica, commento, reportage giornalistico, insegnamento, borse di studio e ricerca.
L'uso di Fluxion per attaccare infrastrutture senza previo consenso reciproco potrebbe essere considerato un'attività illegale ed è fortemente sconsigliato dai suoi autori/sviluppatori. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Attenzione ai siti che fingono di essere correlati al Progetto Fluxion. Potrebbero distribuire malware.
Per WN722n V2/V3 VISIT - https://github.com/aircrack-ng/rtl8188eus
Fluxion NON FUNZIONA su Windows Subsystem for Linux (WSL/WSL2), perché il sottosistema non consente l'accesso alle interfacce di rete wireless. Qualsiasi problema relativo a WSL verrà Chiuso Immediatamente
Sito web di Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk