Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fluxion — fluxion | Kitploit
Strumenti/GitHubGitHub/jas502n/fluxion
Auditing Wi-FiAttacchi alle PasswordPhishingSicurezza WirelessPenetration TestingIngegneria SocialeRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

Vedi Repository
28 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

#Fluxion è il futuro degli attacchi MITM WPA Fluxion è un rifacimento di linset di vk496 con (si spera) meno bug e più funzionalità. È compatibile con l'ultima release di Kali (rolling). Le ultime build (stable) e (beta) si possono trovare qui [qui] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). Se sei nuovo, o semplicemente non capisci molto del progetto, dai un'occhiata alla [wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). L'attacco è per lo più manuale, ma le versioni sperimentali gestiranno automaticamente la maggior parte delle funzionalità delle release stabili.

"I client non vengono connessi automaticamente al punto di accesso falso"

Questo è un attacco di social engineering ed è inutile trascinare automaticamente i client. Lo script si basa sul fatto che un utente debba essere presente per inserire le credenziali wireless.

"Non c'è connettività Internet nel punto di accesso falso"

Non dovrebbe essercene. Tutto il traffico viene convogliato nel captive portal integrato tramite un falso responder DNS per catturare le credenziali.

"I siti falsi non funzionano"

Potrebbe esserci un problema con lighttpd. La versione sperimentale è testata su lighttpd 1.439-1; qualsiasi versione più recente potrebbe rompere la funzionalità. Se hai problemi, per favore usa la versione stabile. Per maggiori informazioni, dai un'occhiata a questo [fix] (https://github.com/deltaxflux/fluxion/wiki/fix).

"Il menu sperimentale non risponde"

Nella versione sperimentale verifica automaticamente l'handshake. Sistemerò il menu a breve. Se hai bisogno di una GUI, usa la versione stabile (che non gestisce automaticamente gli handshake).

"Devo accedere (su Android)"

È così che funziona lo script. Il captive portal falso viene configurato dallo script stesso per raccogliere le credenziali. Niente panico, va tutto bene.

"L'indirizzo MAC del punto di accesso falso differisce dall'originale"

L'indirizzo MAC del punto di accesso falso differisce di un ottetto dall'originale per evitare che fluxion deautentichi i client da sé stesso durante la sessione.

"Il reindirizzamento non funziona per i siti web HTTPS"

HTTPS non è attualmente supportato.

Aggiornamenti

Se vuoi inviare una funzionalità, fallo etichettando la tua issue come "enhancement" o invia una PR. Non ho abbastanza tempo per apportare modifiche giornaliere a fluxion, mi dispiace.

Versioni delle dipendenze incluse

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 Se vuoi confrontare questo, digita dpkg -l | grep "name"

📜 Registro delle modifiche

Fluxion riceve aggiornamenti settimanali con nuove funzionalità, miglioramenti e correzioni di bug. Assicurati di dare un'occhiata al [changelog qui] (https://github.com/deltaxflux/fluxion).

:octocat: Come contribuire

Tutti i contributi sono benvenuti! Codice, documentazione, grafica o anche suggerimenti di design sono benvenuti; usa GitHub al massimo. Invia pull request, contribuisci con tutorial o altri contenuti wiki -- qualunque cosa tu abbia da offrire, sarà apprezzata!

Supportaci!

Fluxion non è stato creato per guadagni monetari. Se vuoi sostenerci in modo finanziario, sei più che benvenuto a farlo tramite l'indirizzo Bitcoin fornito: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 Come funziona

  • Scansiona le reti.
  • Cattura un handshake (non può essere usato senza un handshake valido; è necessario per verificare la password)
  • Usa l'interfaccia WEB *
  • Avvia un'istanza FakeAP per imitare il punto di accesso originale
  • Avvia un processo MDK3, che deautentica tutti gli utenti connessi alla rete target, così possono essere indotti a connettersi al FakeAP e inserire la password WPA.
  • Viene avviato un falso server DNS per catturare tutte le richieste DNS e reindirizzarle all'host che esegue lo script
  • Viene avviato un captive portal per servire una pagina che chiede all'utente di inserire la propria password WPA
  • Ogni password inserita viene verificata tramite l'handshake catturato in precedenza
  • L'attacco terminerà automaticamente appena viene inserita una password corretta

❗ Requisiti

Un sistema operativo basato su Linux. Raccomandiamo Kali Linux 2 o Kali 2016.1 rolling. Kali 2 e 2016 supportano le ultime versioni di aircrack-ng. È consigliata una scheda wifi esterna.

:octocat: Crediti

  1. Deltax - sviluppatore principale di Fluxion
  2. Strasharo - contributore
  3. l3op - contributore
  4. dlinkproto - contributore
  5. vk496 - @Linset sviluppatore principale di linset
  6. ApatheticEuphoria - @WPS-SLAUGHTER,Bruteforce Script,Aiuto con Fluxion
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. Foto per la wiki @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

Link utili

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

Dichiarazione di non responsabilità

Fluxion è pensato per essere usato solo per scopi di sicurezza legali, e dovresti usarlo soltanto per proteggere reti/host di tua proprietà o per cui hai il permesso di testare. Qualsiasi altro uso non è di responsabilità dello/degli sviluppatore/i. Assicurati di comprendere e rispettare le licenze di Fluxion e le leggi della tua zona. In altre parole, non essere stupido, non essere uno stronzo, e usa questo strumento in modo responsabile e legale.

Scarica lo strumento