
#FluxionはMITM WPA攻撃の未来です
Fluxionはvk496によるlinsetのリメイクで、(できれば)バグが少なく、より多機能です。最新リリースのKali (rolling) と互換性があります。最新ビルド (stable) と (beta) はこちら [ここ] (https://sourceforge.net/projects/wififluxion/files/?source=navbar) で見つけることができます。初めての方や、このプロジェクトについてあまり理解していない方は、[wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial) をご覧ください。攻撃はほとんど手動ですが、実験版では安定版のほとんどの機能を自動的に処理します。
"クライアントは偽のアクセスポイントに自動的に接続されません"
これはソーシャルエンジニアリング攻撃であり、クライアントを自動的に引き込むことは無意味です。このスクリプトは、ワイヤレス認証情報を入力するためにユーザーが存在する必要があるという事実に依存しています。
"偽のアクセスポイントにはインターネット接続がありません"
あるべきではありません。すべてのトラフィックは、認証情報を取得するために、偽のDNSレスポンダーを介して内蔵のキャプティブポータルにシンクホールされています。
"偽サイトが機能しません"
lighttpdに問題がある可能性があります。実験版はlighttpd 1.439-1でテストされており、それより新しいものは機能を壊す可能性があります。問題がある場合は、安定版を使用してください。詳細については、この [修正] (https://github.com/deltaxflux/fluxion/wiki/fix) を確認してください。
"実験版のメニューが反応しません"
実験版ではハンドシェイクを自動的にチェックします。メニューはすぐに修正します。GUIが必要な場合は、安定版を使用してください (安定版はハンドシェイクを自動的に制御しません)。
"(Androidで)サインインが必要です"
これがスクリプトの動作方法です。偽のキャプティブポータルは、認証情報を収集するためにスクリプト自体によってセットアップされます。慌てないでください、すべて大丈夫です。
"偽のアクセスポイントのMACアドレスが元のものと異なります"
偽のアクセスポイントのMACアドレスは、セッション中にFluxionが自分自身からクライアントを非認証化するのを防ぐために、元のアドレスと1オクテット異なります。
"HTTPSウェブサイトではリダイレクトが機能しません"
HTTPSは現在サポートされていません。
更新情報
機能を提案したい場合は、issueに「enhancement」とラベルを付けるか、PRを送信してください。Fluxionを毎日変更する時間は十分にありません。すみません。
同梱の依存バージョン
- Aircrack : 1:1.2-0~rc4-0parrot0
- Lighttpd : 1.439-1
- Hostapd : 1:2.3-2.3 このタイプを比較したい場合は
dpkg -l | grep "name"
📜 変更履歴
Fluxionは新機能、改善、バグ修正を含む毎週のアップデートが行われます。
[変更履歴はこちら] (https://github.com/deltaxflux/fluxion) を必ず確認してください。
:octocat: 貢献方法
すべてのコントリビューションを歓迎します!コード、ドキュメント、グラフィック、さらにはデザインの提案も歓迎します。GitHubを最大限に活用してください。プルリクエストを送信したり、チュートリアルやその他のwikiコンテンツに貢献したりしてください。提供できるものは何でも感謝されます。
サポートしてください!
Fluxionは金銭的利益のために作られたわけではありません。金銭的にサポートしたい場合は、提供されているBitcoinアドレス (1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW) を通じてサポートしていただければ幸いです。
📖 仕組み
- ネットワークをスキャンします。
- ハンドシェイクをキャプチャします (有効なハンドシェイクなしでは使用できません。パスワードの検証に必要です)
- WEBインターフェースを使用します *
- 元のアクセスポイントを模倣するFakeAPインスタンスを起動します
- MDK3プロセスを起動し、ターゲットネットワークに接続されているすべてのユーザーを非認証化して、FakeAPに接続してWPAパスワードを入力するよう誘導します。
- すべてのDNSリクエストをキャプチャしてスクリプトを実行しているホストにリダイレクトするために、偽のDNSサーバーが起動されます
- ユーザーにWPAパスワードの入力を促すページを提供するために、キャプティブポータルが起動されます
- 送信された各パスワードは、以前にキャプチャしたハンドシェイクによって検証されます
- 正しいパスワードが送信されると、攻撃は自動的に終了します
❗ 要件
Linuxベースのオペレーティングシステム。Kali Linux 2またはKali 2016.1 rollingを推奨します。Kali 2と2016は最新のaircrack-ngバージョンをサポートしています。外部Wi-Fiカードを推奨します。
:octocat: クレジット
- Deltax - Fluxionメイン開発者
- Strasharo - コントリビューター
- l3op - コントリビューター
- dlinkproto - コントリビューター
- vk496 - @Linset linsetのメイン開発者
- ApatheticEuphoria - @WPS-SLAUGHTER,Bruteforceスクリプト,Fluxionへのヘルプ
- Derv82 - @Wifite/2
- Princeofguilty - @webpages
- wiki用の写真 @http://www.kalitutorials.net
- Ons Ali @wallpaper
役立つリンク
- [Wifislax] (http://www.wifislax.com/)
- [Kali Linux] (https://www.kali.org/)
- [linset] (https://github.com/vk496/linset)
- [ares] (https://github.com/deltaxflux/ares)
- [Closeme] (https://github.com/rad4day/GithubScripts)
免責事項
Fluxionは法的なセキュリティ目的のみでの使用を意図しており、所有している、またはテストする許可を得ているネットワーク/ホストを保護するためにのみ使用してください。その他の使用は開発者の責任ではありません。お住まいの地域のFluxionライセンスと法律を理解し、遵守していることを確認してください。言い換えれば、馬鹿なことをせず、嫌な奴にもならず、このツールを責任を持って合法的に使用してください。