
Framework di penetration testing wireless. Automatizza gli attacchi WPA/WPA2/WEP/WPS - dalla ricognizione allo sfruttamento in un unico comando. aircrack-ng + hashcat + PMKID.
Framework di penetration testing wireless.
Automatizza l'intera catena di attacco - dalla ricognizione allo sfruttamento - con un'interfaccia terminale pulita.
pip install autowifi
Il framework utilizza la suite aircrack-ng e strumenti correlati. Installali per la tua distribuzione:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Solo aircrack-ng è strettamente necessario. Gli altri sbloccano ulteriori vettori di attacco (WPS, PMKID, cracking GPU, ecc.).
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI include un server MCP (Model Context Protocol), che rende tutti gli strumenti di penetration testing wireless disponibili per assistenti di codifica AI come Claude Code, Codex, Gemini e Cursor.
pip install autowifi[mcp]
Aggiungi a ~/.claude/settings.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Aggiungi a .cursor/mcp.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Ora il tuo agente AI può eseguire test di penetrazione wireless in modo autonomo.
sudo autowifi
Avvia la TUI completa con un flusso di lavoro basato su menu: scansione, selezione target, attacco, cracking.
Scansiona le reti:
sudo autowifi scan -i wlan0mon -d 30
Cattura handshake WPA:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
Cracca un file di cattura:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
Usa il back-end hashcat:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
Le impostazioni sono memorizzate in ~/.autowifi/config.json. Modificale attraverso il menu interattivo o direttamente:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - Punto di ingresso, modalità interattiva, comandi CLI
ui.py - Componenti dell'interfaccia utente del terminale (basati su Rich)
scanner.py - Rilevamento delle reti e tracciamento dei client
attacks.py - Implementazioni degli attacchi WEP, WPA, WPS, PMKID
handshake.py - Cattura e verifica dell'handshake
cracker.py - Cracking delle password multi-back-end
interface.py - Gestione delle interfacce wireless
session.py - Persistenza delle sessioni
report.py - Generazione di report in HTML/JSON/testo
config.py - Gestione della configurazione
deps.py - Controllo delle dipendenze
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato alle reti informatiche è illegale. Ottieni sempre la corretta autorizzazione scritta prima di eseguire test.
GPL-3.0
| Strumento | Descrizione |
|---|
list_interfaces | Elenca le interfacce wireless con modalità/driver/chipset |
enable_monitor | Abilita la modalità monitor su un'interfaccia |
disable_monitor | Ripristina l'interfaccia in modalità gestita |
scan_networks | Scopre reti WiFi con crittografia, segnale, WPS, client |
get_recommended_attacks | Ottiene i vettori di attacco per un target in base alla crittografia |
capture_handshake | Cattura l'handshake WPA/WPA2 a 4 vie |
capture_pmkid | Cattura l'hash PMKID (senza client) |
wps_pixie_dust | Esegue l'attacco offline WPS Pixie Dust |
deauth | Invia frame di deautenticazione |
crack_handshake | Cracca handshake/PMKID con aircrack/hashcat/john |
verify_handshake | Valida un file di cattura |
find_wordlists | Scopre le wordlist installate |
check_dependencies | Controlla gli strumenti installati |
| Attacco | Crittografia | Metodo |
|---|
| ARP Replay | WEP | Raccolta IV tramite replay di richieste ARP |
| Fragmentation | WEP | Recupero del keystream tramite pacchetti frammentati |
| ChopChop | WEP | Estrazione del keystream KoreK chopchop |
| Handshake Capture | WPA/WPA2 | Cattura dell'handshake a 4 vie tramite deautenticazione |
| PMKID | WPA/WPA2 | Estrazione della chiave senza client dal primo frame EAPOL |
| Pixie Dust | WPS | Recupero offline del PIN WPS tramite Raghav Bisht / Dominique Bongard |
| PIN Brute Force | WPS | Enumerazione online del PIN WPS |