Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/flock4h/freeway
Wi-Fi監査ファジングワイヤレスセキュリティペネトレーションテスト
GitHubflock4h/freeway

Freeway

WiFiペネトレーションテスト&監査ツール

リポジトリを見る
883961年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Freeway ロゴ

Freeway for Network Pentesting

Freeway に関する記事を読む: Medium


[!NOTE] ユーザーに EULA への同意を求めるプロンプトは表示されなくなります。
そのため、ソフトウェアをダウンロードすることにより、ユーザーは以下の EULA セクションに記載されたすべてのガイドラインに自動的に同意したものとみなされます。

1. 概要

Freeway は、Python の Scapy ベースの WiFi ペネトレーションツールであり、倫理的なハッカーやペネトレーションテスターが家庭や企業ネットワークの監査とセキュリティ強化に関するスキルと知識を向上させることを目的としています。

2. 機能

  • IEEE 802.11 パケットモニタリング
  • 認証解除攻撃
  • ビーコンフラッド
  • パケットファザー
  • ネットワーク監査
  • チャネルホッパー
  • イービルツイン
  • パケットクラフター
  • 兵器庫

各機能の説明はセクション 6 にあります。

3. 準備

以下が 必須 です:

  • モニターモードとフレームインジェクションをサポートするネットワークアダプタ。
  • Linux ディストリビューションを実行しているオペレーティングシステム。
  • Python 3+ がインストールされていること。

オプションで、pip 経由でインストールしない場合は、Python 用の Scapy および Rich パッケージをインストールしてください(セクション 4 を参照)。

4. セットアップ

オプション A: PyPi 経由でインストール(推奨)

root@kitploit:~
  $ sudo pip install 3way

オプション B: 手動でインストールまたは実行

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

クローンしたリポジトリに移動します:

root@kitploit:~
cd Freeway

オプション 1: 依存関係、フォルダ、Freeway をインストール(推奨)

これにより、どこからでもツールを起動できるようになります。

root@kitploit:~
sudo pip install .

オプション 2: インストールせずに Python を使用して実行

Freeway ディレクトリから呼び出す必要があります。

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. 使い方

このツールには独自の コマンドラインインターフェース(CLI) が付属しており、追加の引数を指定せずに実行できます。

クリックして CLI の使い方を展開
root@kitploit:~
sudo Freeway

プロンプトに従ってネットワークアダプタを選択します(セクション 3 を参照):

[!TIP] これらのスクリーンショットは Freeway の初期バージョンを示しており、現在のソフトウェアの外観を反映しているわけではありません。今後変更される予定です。

image

機能とパラメータを選択します:

image image


追加の引数 を使用すると、CLI を部分的または完全にスキップできます。

クリックして引数の使い方を展開
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' は '-a' と一緒に必須ではありません。例えば、以下のようにすると CLI でパラメータを指定するよう促されます:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

すべての引数、アクション、パラメータ:

root@kitploit:~

引数: -h, --help ヘルプメッセージを表示します。
-i, --inf WLAN インターフェースを指定します(例:wlan0, wlan1)。
-a, --action アクション番号またはエイリアス(例:1 または monitor)。
-p, --params パラメータ識別子(例:1,2,a または 3rtv。アクションによって異なります)。

アクション: 1 または monitor, 2 または deauth, 3 または beacon_spam, 4 または fuzzer, 5 または audit, 6 または hopper, 7 または eviltwin 8 または packet_crafter, 9 または arsenal

パラメータは CLI と同じ形式で、アクションごとに指定する必要があります。 特定のアクションのすべてのパラメータを一覧表示するには、-a 引数だけを指定し、-p は指定しないでください。

6. 詳細

  • パケットモニター - 空中の WiFi パケットをスニッフィングし、分析して結果を Python の curses ディスプレイに表示します。SSID、MAC、クライアント、稼働時間、チャネル、信号強度 (dBm)、暗号化方式をキャッチし、製造元を特定します。Hashcat でクラック可能な形式の PMKID や、4ウェイハンドシェイク、その他の EAPOL パケットもキャッチします。キャプチャしたセッションを /caps フォルダにログ出力します(出力を保存 を選択した場合はすべてのキャプチャパケットを保存します)。
  • 認証解除攻撃(Deauthing) - AP1 アドレス、デバイスアドレス(一括認証解除 の場合はブロードキャスト)、およびクライアントを切断する理由を含む認証解除フレームを含むパケットを送信することで、デバイスをネットワークから切断します。デバイスアドレスがブロードキャストアドレスである場合、AP はほとんどの場合、すべてのクライアントを一度に切断します。Freeway は、認証解除を最大限に効率化するために、見つかった AP またはクライアントごとに個別のスレッドを作成します。
  • ビーコンフラッド攻撃 - 近くの WiFi スキャナーを偽造または不正な形式の AP で埋め尽くします。これにより、WiFi を探しているデバイスが異常な動作(例:クラッシュ、フリーズ、バッテリー消耗、動作低下)を引き起こし、近くのネットワークトラフィックを妨害する可能性があります。ユーザーは独自の SSID リストを指定するか、デフォルトのリストを使用して、正しい(ランダムだが)または不正な形式のビーコンパケットを生成できます。
  • パケットファザー - ファジングは、ネットワークインターフェースにさまざまな不正形式または半ランダムなデータを送信し、その応答を観察することでネットワークの脆弱性を評価する手法です。Freeway は以下をカバーしています:キャプチャしたパケットのリプレイ(RX&TX2)、CTS/RTS または Probe リクエストのスパム送信、認証フレームまたはアソシエーションフレームでの AP フラッド。ファズされたパケットをキャプチャしたデバイスは、受信側の脆弱性レベルに応じて異なる動作をします(注意して使用してください!)。
  • ネットワーク監査 - 特定のネットワークに関するすべての可能な情報を収集し、curses ビューに表示します。すべてのクライアントの信号強度と最終アクティビティを追跡し、製造元を特定します。
  • チャネルホッパー - ネットワークアダプタの現在のチャネルを変更します。特定の攻撃をより成功させるのに役立ちます。
  • イービルツイン - 正規のアクセスポイント(Captive Portal 付き)をホストします。この「正規の」AP は、ユーザーにログイン/銀行の認証情報やマルウェアのダウンロードを要求します。最初に、既存のネットワークの ESSID と MAC を使った通常の AP を作成します。次に、Captive Portal(例:ログインウェブサイト)をホストします。これは通常の Web サーバーであり、なりすましたネットワークに関連付けようとするユーザーを私たちの index.html にリダイレクトします。
  • パケットクラフター - 適切な .11 フレームを構築し、カスタム値で変更し、複数のインターフェースとカスタム数のスレッドを使用して空中に送信できます。迅速なパケット配信、教育活動、またはスレッド化/マルチノードペネトレーションに便利です。すべてはプロンプト方式のユーザーフレンドリーなインターフェースにカプセル化されています。
  • 兵器庫 - アプリ内でユーザースクリプトを管理・包含でき、新しい CSA Spam 機能があります。

1アクセスポイント

2同時送受信

7. アンインストール

Freeway が期待に沿わず、pip でインストールした場合、削除は簡単です:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) ユーザーは地域の法的ガイドラインに厳密に従わなければなりません。

2) ユーザーは、いかなる状況においても、他者や他のデバイスに混乱をもたらしたり、損害を与えたりしてはなりません。

3) 本ソフトウェアの再配布は、MIT ライセンスの基準に従わなければなりません。

4) 著者は、本ソフトウェアの使用によって生じた一切の損害について責任を負いません。

5) 調査が発生した場合、著者はいかなる当事者にも支援を提供しません。

Freeway の目的は脆弱性を特定することであり、悪用することではないことを忘れないでください!

TODO

✅ イービルツイン攻撃

✅ バージョン・更新チェッカー

✅ PyPi リリース

✅ パケットクラフター

✅ Freeway v1.5

変更履歴

19.05.24

  1. deauth.py における、動的に変化するサイズの辞書のイテレーションに起因する稀な RuntimeError を修正しました。
  2. beacon_spam.py におけるビーコンパケットフォーマットのさらなる改善。

27.05.24

  1. updater.py を追加しました。
  2. evil_twin.py を追加しました。
  3. /templates フォルダを追加しました。
  4. アクションリストに Evil Twin を追加しました。
  5. README.md を更新しました。
  6. PyPi リリース。

3.06.24

  1. git_downloader.py を追加しました。
  2. beacon_spam を更新しました。
  3. evil_twin を更新しました。

27.06.24

  1. スクリプトから EULA を削除しました。
  2. README.md に EULA を追加しました。
  3. pkt_crafter.py を追加しました。
  4. Freeway スクリプトを修正しました。

既知の問題

  1. Android は偽のビーコンフレームをフィルタリングします(Android 5 では動作しますが、Android 11+ では動作しません。Android 11 未満および Android 5 より上のバージョンはテストされていません)。
  2. EvilTwin にはインターネットに接続された2つ目のアダプタが必要です(厳密には問題ではありません)。トラフィックをリダイレクトするために必要です。
  3. EvilTwin の初回実行は、マシンで dnsmasq が一度も実行されたことがない場合に失敗する可能性があります。EvilTwin を2回実行するか、事前に dnsmasq をインストールして実行してください。

法的注意

[!IMPORTANT] これらの機能の悪意的な使用は犯罪とみなされるべきです。
ペネトレーションテストを実行する前に、必ず許可を得てください。

ライセンス

Freeway の配布は標準の MIT ライセンスに従います。ユーザーは自由に使用、共有、リポジトリへの貢献、バグ報告を行うことができます。

ツールをダウンロード