Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AirScout — Un bel tool che automatizza la cattura degli hash di rete e ha una bella interfaccia grafica. Leggi README.md per maggiori informazioni e NON usarlo mai senza il permesso esplicito del tuo target! | Kitploit
Strumenti/GitHubGitHub/stiffies/airscout
Password CrackingRicognizioneAuditing Wi-FiMappatura della ReteRaccolta InformazioniSicurezza WirelessPenetration TestingRed Teaming
GitHubstiffies/airscout

AirScout

Un bel tool che automatizza la cattura degli hash di rete e ha una bella interfaccia grafica. Leggi README.md per maggiori informazioni e NON usarlo mai senza il permesso esplicito del tuo target!

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Al momento è disponibile solo una versione olandese dell'app. La versione inglese seguirà a breve.

Guida utente – Monitor Passivo Wi-Fi (ESSID + Filtro Banda)


Avviso legale ed etico (Uso didattico)

Solo per uso didattico e test autorizzati. Sei l'unico responsabile di come utilizzi questo strumento. Interferire intenzionalmente con reti di cui non sei proprietario o per cui non hai ottenuto autorizzazione scritta potrebbe essere illegale nella tua giurisdizione. Anche un singolo frame di deautenticazione inviato a una rete altrui può essere illegale. Utilizza solo con autorizzazione esplicita e a tuo rischio.


1) Scopo (in sintesi)

Questa applicazione rileva un SSID target, elenca i BSSID corrispondenti per banda (2,4/5/6 GHz) e monitora passivamente ciascun BSSID per enumerare i client e, se presente, catturare handshake WPA in formato .22000. I pulsanti di deautenticazione sono attivi e funzionanti; vengono eseguite deauth attive.


2) Requisiti di sistema

  • SO: Linux con iw, ip e systemd/NetworkManager.
  • Strumenti: airodump-ng (suite aircrack-ng), airmon-ng, hcxpcapngtool, iw, ip, systemctl.
  • Privilegi: Eseguire come root (o con capacità equivalenti per gli strumenti di cattura).
  • Scheda Wi-Fi: Deve supportare la modalità monitor e le bande target. Il 6 GHz richiede chipset/driver/kernel moderni.

3) Configurazione iniziale

  1. Verifica che gli strumenti siano installati: which airodump-ng, which hcxpcapngtool, ecc.
  2. Avvia l'app: python3 tuo_script.py.
  3. Se vedi "Esegui questo script come root", riavvia con privilegi sufficienti.

Suggerimento: Usa Self-test (vedi §12) per convalidare rapidamente l'ambiente.


4) File e cartelle

  • logs/<SAFE_ESSID>/session.log – log di sessione continuo (ruota dopo ~5 MB).
  • logs/<SAFE_ESSID>/discovery-01.csv – ultimo output della scoperta della banda.
  • logs/<SAFE_ESSID>/<ESSID>_mon-01.csv – CSV di monitoraggio per BSSID.
  • logs/<SAFE_ESSID>/aliases.json – i tuoi alias leggibili per i MAC dei client.
  • logs/<SAFE_ESSID>/session.json – dati di sessione (BSSID, client, conteggi).
  • logs/<SAFE_ESSID>/*hs*.22000 – handshake WPA catturati passivamente.

<SAFE_ESSID> è una versione del tuo ESSID resa sicura per i nomi file.


5) Panoramica della finestra principale

5.1 Barra superiore (Input)

  • Interfaccia Wi-Fi Dispositivo fisico, es. wlan1.

  • Nome monitor Nome da usare in modalità monitor, es. mon0. L'app cambierà modalità e rinominerà se necessario.

  • Banda (2,4 / 5 / 6 GHz) Banda da scansionare per l'ESSID target. Il 6 GHz richiede aircrack-ng recente e supporto del driver.

  • ESSID SSID esatto da targetizzare (case-sensitive).

  • Livello di log basic (minimo), verbose (più dettaglio), debug (massimo dettaglio).

  • Scoperta (s) Durata del passaggio di scoperta della banda.

  • Scansione per BSSID (s) Tempo di ascolto passivo per BSSID per enumerare i client.

  • Avvia / STOP Esegue o ferma la pipeline. STOP termina i processi e ripristina lo stato di NetworkManager/interfaccia quando applicabile.

5.2 Tabella di scoperta

Mostra tutte le reti viste durante la scoperta (BSSID, canale, banda, ESSID).

Filtri opzionali (se abilitati nella tua build):

  • Campo di ricerca: filtra per BSSID/ESSID parziale.
  • "Nascondi SSID nascosti": rimuove righe vuote/<hidden>.

5.3 Selezione target e BSSID (filtrato per banda)

Elenca i BSSID che corrispondono al tuo ESSID e alla banda selezionata, incluso il canale. Identifica gli AP esatti appartenenti al tuo SSID.

5.4 Monitoraggio per BSSID

  • Riga di stato – fase, BSSID corrente e tempo rimanente.
  • Barra di progresso – indeterminata durante la scoperta; conto alla rovescia durante le scansioni per BSSID.
  • Client (BSSID corrente) – MAC dei client in tempo reale; mostrati con alias quando impostati.
  • Controlli di salto – salta la scoperta o passa al BSSID successivo.
  • Client e Handshake… – apre il Centro Clienti (vedi §6).

5.5 Pannello dei log

Log con timestamp (comandi, codici di uscita, output del convertitore, errori). Salvati in session.log con rotazione automatica. Apri cartella log apre la cartella della sessione attiva.


6) Centro Clienti

6.1 Punti di accesso (sinistra)

Mostra i BSSID che corrispondono al tuo ESSID e banda. Selezionane uno per vedere i suoi client.

6.2 Client (destra)

Elenca i MAC dei client sotto il BSSID selezionato con l'ora Ultima vista.

  • Assegna alias (doppio clic o menu contestuale → Nome…) Salva un'etichetta leggibile per un MAC (salvato in aliases.json). Rimuovi alias tramite menu contestuale → Cancella alias.

6.3 Barra delle azioni

  • Avvia monitoraggio (BSSID) Avvia una cattura passiva di handshake per il BSSID selezionato. Mostra un conto alla rovescia e l'indicatore EAPOL.

  • Ferma monitoraggio Ferma la cattura.

  • Broadcast / Client-targeted Solo placeholder (nessuna deauth attiva in questa build). Avviano comunque una cattura passiva di handshake per lo stesso BSSID.

  • Pacchetti Valore UI per varianti di laboratorio (non usato qui per deauth).

  • Esporta client Scrive CSV (e JSON se abilitato) di tutti i client noti nella cartella dei log di sessione.

6.4 Pannello .22000

  • Mostra le prime righe del file .22000 più recente.
  • Copia hash copia il testo negli appunti (nessuna cancellazione automatica in questa build).
  • Apri cartella apre la directory contenente il .22000.

6.5 Barra di stato

  • ⏳ Timer – conto alla rovescia (o "in esecuzione…" se indefinito).
  • EAPOL – passa a "sì" quando il convertitore/stdout suggerisce un handshake.

7) Flusso di lavoro funzionale (Sotto il cofano)

  • Preflight – Verifica i binari richiesti; mostra errori espliciti se mancanti.
  • Modalità monitor – Passa l'interfaccia in modalità monitor e applica il nome monitor scelto; ripristina lo stato di sistema su STOP/uscita.
  • Scoperta – Esegue airodump-ng --band <bg|a|6> in CSV; parser robusto basato su header gestisce ESSID/formati CSV particolari.
  • Selezione BSSID – Filtra per ESSID esatto e banda selezionata.
  • Monitoraggio per BSSID – Imposta il canale (con fallback di frequenza per 6 GHz) ed esegue airodump-ng --bssid … --channel …; analizza la sezione Stations del CSV per mostrare nuovi client in tempo reale.
  • Handshake (.22000) – Durante il monitoraggio (o tramite i pulsanti del Centro Clienti), converte il .cap più recente con hcxpcapngtool. Quando esiste un .22000 non vuoto, viene visualizzato e registrato. Vengono emesse notifiche desktop dove supportato.
  • Watchdog – Se airodump-ng diventa silenzioso, il processo viene riavviato pulitamente per quel passaggio (scoperta o per-BSSID).
  • Inotify (opzionale) – Usa inotify per l'analisi immediata dei cambiamenti nei file; ricade su polling leggero di mtime se non disponibile.
  • Logging – Cattura sia stdout che stderr; ruota automaticamente session.log.
  • Persistenza della sessione – Scrive continuamente BSSID/client/alias/contatori in e li ricarica all'avvio per lo stesso ESSID.

8) Avvio rapido

  1. Configura

    • Seleziona Interfaccia Wi-Fi (es. wlan1).
    • Imposta Nome monitor (es. mon0).
    • Scegli Banda (2,4/5/6 GHz).
    • Inserisci ESSID (esatto).
    • Imposta Scoperta a 15–30 s e Per-BSSID a 45–60 s.
    • Scegli Livello di log verbose.
  2. Esegui

    • Clicca Avvia. Osserva l'avanzamento della scoperta.
    • Rivedi la Tabella di scoperta quando completa.
  3. Rivedi BSSID

    • L'elenco filtrato per banda mostra i BSSID per il tuo ESSID.
  4. Client per BSSID

    • L'app itera i BSSID e elenca i client attivi per AP.
  5. Centro Clienti

    • Apri Client e Handshake….
    • Seleziona un BSSID → visualizza client.
    • Doppio clic su un client per assegnare un alias.
    • Clicca Avvia monitoraggio (BSSID) per una cattura passiva di handshake.
    • In caso di successo: EAPOL: sì e appare il contenuto del .22000.
    • Usa Copia hash e Apri cartella secondo necessità.
  6. Esporta

    • Clicca Esporta client per produrre CSV (e JSON se abilitato).
  7. Ferma


9) Filtri e ricerca nella scoperta (se abilitati)

  • Ricerca – filtro per ESSID/BSSID parziale.
  • Nascondi SSID nascosti – rimuove righe vuote/<hidden>.
  • Cancella la ricerca e deseleziona la casella per ripristinare la vista.

10) Salvataggio e ripresa della sessione

L'app scrive continuamente su session.json. Riavviando con lo stesso ESSID si ricaricano:

  • BSSID noti,
  • client e alias,
  • ultimi contatori/impostazioni.

11) Formati di esportazione

  • CSV: clients.csv con BSSID, ESSID, Canale, MAC Client, Alias, Ultima vista.
  • JSON (opzionale): stessi dati in formato machine-friendly. I file si trovano in logs/<SAFE_ESSID>/.

12) Self-test (Diagnostica)

La finestra Self-test mostra:

  • Posizioni di airodump-ng, hcxpcapngtool, iw, ip, systemctl.
  • Output di iw dev (interfacce).
  • Capacità tramite iw list (bande/larghezze di canale supportate dal tuo adattatore).

13) Notifiche e modalità scura

  • Notifica desktop viene inviata quando viene prodotto un .22000 valido.
  • Modalità scura attiva un tema scuro adatto a sessioni più lunghe.

14) Comportamento del watchdog

Se airodump-ng non produce output per un periodo ragionevole:

  • Il processo viene terminato pulitamente e riavviato per quel passaggio.
  • Gli eventi vengono registrati con timestamp per tracciabilità.

15) Inotify vs. Polling

  • Con inotify, le modifiche ai CSV vengono analizzate immediatamente.
  • Senza inotify, l'app usa polling mtime a basso overhead.
  • La scoperta dei client è più reattiva con inotify, ma entrambe le modalità sono supportate.

16) Risoluzione dei problemi

  • Scoperta vuota

    • Verifica la selezione della banda.
    • Conferma che l'adattatore supporti 5/6 GHz (Self-test → iw list).
    • Assicurati che la modalità monitor sia attiva (iw dev e log dell'app).
  • Nessun risultato sul 6 GHz

    • Potrebbe richiedere kernel/driver/firmware più recenti.
    • Il 6 GHz spesso necessita di impostazione della frequenza di fallback; l'app tenta questa operazione.
  • Nessun client

    • Aumenta Per-BSSID a 90–120 s.
    • Prova nelle ore di maggiore attività.
  • Nessun .22000

    • Concedi più tempo; assicurati che esista traffico EAPOL.
    • Rivedi i messaggi di hcxpcapngtool nel log.
  • UI non reattiva / stato incerto

    • Clicca STOP.
    • Riavvia l'app.
    • Controlla session.log per la cronologia esatta di comandi/codici di uscita.

17) FAQ

L'app esegue deauth? No. I pulsanti di deauth sono placeholder. Avviano solo la cattura passiva.

Posso monitorare più BSSID simultaneamente? L'app esegue scansioni sequenziali per BSSID; lo stato mostra l'avanzamento (es., "2/5").

"Copia hash" cancella automaticamente gli appunti? No. Il contenuto degli appunti persiste in questa build.

Dove vengono salvati gli output? Sotto logs/<SAFE_ESSID>/ (vedi §4).

Posso aprire tutto rapidamente? Usa Apri cartella log dal pannello dei log principale.


18) Pratiche operative consigliate

  • Inizia con una Scoperta più breve (10–20 s) per un feedback rapido; estendi se necessario.
  • Usa Per-BSSID ≥ 45–60 s; aumenta su reti tranquille.
  • Assegna alias ai client ricorrenti per un riconoscimento più veloce.
  • Lavora per banda (2,4/5/6) per chiarezza.

19) Riferimento rapido

  • Esegui: imposta interfaccia, nome monitor, banda, ESSID → Avvia.
  • Scoperta: rivedi la tabella → filtra se necessario.
  • BSSID: elenco filtrato per banda → visualizzazione client per BSSID si popola.
  • Centro Clienti: Avvia monitoraggio (BSSID) → attendi .22000 → Copia hash.
  • Esporta: Esporta client (CSV/JSON).
  • Ferma: STOP per ripristinare lo stato di sistema.

Se qualcosa si comporta in modo imprevisto, inizia con session.log. Registra ogni comando, output principale e codice di uscita, il che di solito individua rapidamente il problema.

Scarica lo strumento
session.json
  • Clicca STOP per terminare i processi e ripristinare lo stato di sistema.