Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
marfil — Marfil è un'estensione della suite Aircrack-ng, utilizzata per valutare la sicurezza delle reti WiFi. Permette di suddividere il lavoro di esecuzione di attacchi dizionario di lunga durata tra molti computer. | Kitploit
Strumenti/GitHubGitHub/pupi1985/marfil
Password CrackingAuditing Wi-FiPenetration Testing
GitHubpupi1985/marfil

marfil

Marfil è un'estensione della suite Aircrack-ng, utilizzata per valutare la sicurezza delle reti WiFi. Permette di suddividere il lavoro di esecuzione di attacchi dizionario di lunga durata tra molti computer.

Vedi Repository
552110 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Marfil

Marfil è un'estensione della suite Aircrack-ng, utilizzata per valutare la sicurezza delle reti WiFi. Permette di suddividere il lavoro di esecuzione di attacchi con dizionario di lunga durata tra molti computer.

Motivazione

La suite Aircrack-ng fornisce lo strumento aircrack-ng, che è un programma per il cracking delle chiavi 802.11 WEP e WPA/WPA2-PSK. Quando si esegue il cracking di queste ultime, è necessario utilizzare un dizionario o una word list. Più lunghi sono questi dizionari, più tempo richiede il processo. A seconda dell'hardware, potrebbe richiedere giorni o settimane.

Se disponi di hardware aggiuntivo, aircrack-ng non ti consente di distribuire il carico tra di essi: devi scegliere il più veloce e usare solo quello. È qui che entra in gioco Marfil.

Soluzione

Marfil è uno strumento basato su PHP che distribuisce il carico di cracking tra diversi nodi. L'approccio seguito è piuttosto semplice: invece di utilizzare un solo nodo per crackare un file .cap usando un grande dizionario, suddivide il dizionario e lo distribuisce tra gli altri nodi. Il processo ad alto livello è il seguente:

  1. I dizionari da usare sono configurati nel nodo server
  2. Un nodo client invia una richiesta di cracking al server che include un file .cap e il BSSID della rete di destinazione)
  3. I client chiedono lavoro al server
  4. Quando è necessario del lavoro, il server risponde con un file .cap e il BSSID insieme a una parte del dizionario
  5. I client eseguono il cracking autonomamente e, quando finito, restituiscono il risultato
  6. Il server aggiorna lo stato della richiesta di cracking in base al risultato
  7. Alla fine, o il file .cap viene elaborato rispetto a tutte le parti di un dizionario senza successo, oppure la password viene trovata

Il processo si ripete. Si noti che il primo passaggio è necessario solo la prima volta o quando i dizionari vengono aggiornati. Il nodo server può anche funzionare come nodo client.

Requisiti

  1. suite aircrack-ng
  2. PHP >= 5.5.9
  3. Modulo SQLite per PHP5 (necessario solo per il nodo server)
  4. Composer (necessario solo se non si scarica il rilascio dalla sezione releases)

Marfil è stato testato solo su Linux finora. Tuttavia, l'approccio seguito e gli strumenti utilizzati sono considerevolmente indipendenti dalla piattaforma, quindi dovrebbe funzionare anche su Windows o Mac.

Configurazione

Configurazione iniziale e dei dizionari
  1. Scarica il file più aggiornato dalla sezione release

  2. Decomprimilo in tutti i tuoi nodi (server e client)

  3. Installa PHP5 e la suite aircrack-ng su tutti i client

    Su Debian Linux puoi farlo eseguendo questo comando:

    sudo apt-get install php5 aircrack-ng

  4. Installa il modulo SQLite per PHP5 sul server

    Su Debian Linux puoi farlo eseguendo questo comando:

    sudo apt-get install php5-sqlite

  5. Sul nodo server, avvia un server web impostando la root come directory public nella directory di Marfil

    Usando il server web integrato di PHP, puoi farlo eseguendo il seguente comando nella directory di Marfil:

    php -S 0.0.0.0:8080 -t public

    Puoi verificare che funzioni accedendo a http://localhost:8080 in un browser sul nodo server e vedere un elenco vuoto di richieste di cracking

  6. Assicurati di poter accedere al server web dai tuoi client accedendo a http://YOUR_SERVER_IP_ADDRESS:8080 in un browser web dai tuoi client

  7. Posiziona i dizionari nella directory storage/app/dictionaries. Cerca word list sul web, se non ne hai

  8. Esegui questo comando nella directory di Marfil per suddividere i dizionari in parti e preparare il database dei dizionari (a seconda della dimensione dei dizionari, potrebbe volerci un po'):

    php artisan marfil:refresh-dictionaries

Aggiungere richieste di cracking e lavorarci
  1. Per aggiungere richieste di cracking, è necessario un file .cap con l'handshake WPA e il BSSID della rete di destinazione. Questo può essere fatto tramite l'interfaccia del server web o eseguendo il seguente comando nella directory di Marfil di qualsiasi nodo:

    php artisan marfil:crack YOUR_SERVER_IP_ADDRESS:8080 path/to/file.cap 01:23:45:67:89:AB

  2. Qualsiasi richiesta di cracking generata con successo può essere visualizzata nell'interfaccia del server web

  3. Qualsiasi nodo può essere utilizzato come client worker. Per farlo, basta eseguire il seguente comando nella directory di Marfil:

    php artisan marfil:work YOUR_SERVER_IP_ADDRESS:8080

    Questo comando farà sì che il client chieda lavoro ogni 60 secondi. Quando il server risponde con del lavoro, il client scaricherà i file necessari e proverà a crackare il file .cap.

  4. L'avanzamento può essere monitorato tramite l'interfaccia web

Supporto

Se viene trovato un problema, segnalalo fornendo tutte le informazioni necessarie per riprodurlo. In caso contrario, il ticket verrà chiuso.

Alcune note aggiuntive:

  • È possibile visualizzare i log del server monitorando il file storage/logs/lumen.log

  • Il database può essere rigenerato eseguendo questo comando:

    php artisan migrate:refresh

Scarica lo strumento