Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AirStrike — AirStrikeは、統合されたWebベースのインターフェースを通じてWi-Fiペネトレーションテストを簡素化・強化するために設計された、高度なワイヤレスセキュリティ評価フレームワークです。 | Kitploit
ツール/GitHubGitHub/mahmoud-sadder/airstrike
Wi-Fi監査エクスプロイトネットワークセキュリティワイヤレスセキュリティペネトレーションテストレッドチーミング
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrikeは、統合されたWebベースのインターフェースを通じてWi-Fiペネトレーションテストを簡素化・強化するために設計された、高度なワイヤレスセキュリティ評価フレームワークです。

リポジトリを見る
4225日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

root@kitploit:~
                       / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                      / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                     / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                    /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike は、ブラウザから Wi-Fi 評価ツールを操作するための Flask + Socket.IO ウェブインターフェースです。
このビルドは、スイート内で最も安定した 3 つの攻撃(Deauthentication(認証解除)、Cracking(ハンドシェイクキャプチャ + aircrack-ng)、Evil Twin)に意図的に焦点を当てています。

サポートされている攻撃

  • Deauthentication(認証解除) – 細工した 802.11 deauth フレームを大量に送信し、選択した AP に接続中のクライアントを強制切断します。
  • Cracking(ハンドシェイク) – WPA/WPA2 ハンドシェイクをキャプチャし、同時に aircrack-ng と設定可能なワードリストで総当たり攻撃(ブルートフォース)を行います。
  • Evil Twin – hostapd/dnsmasq で対象 SSID を複製し、DHCP/DNS スプーフィングをセットアップします。オプションでキャプティブポータルを前面に配置することもできます。

UI、API、コードパスを簡潔に保つため、その他の実験的な攻撃スタブはすべて削除されました。

要件

  1. Python 3.10+ と pip
  2. パッケージとその依存関係をインストールする
    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # installs deps + the `airstrike` console script
    # or: pip install -r requirements.txt
    
  3. root 権限(これがないと AirStrike は起動を拒否します)
  4. $PATH で利用可能な外部 CLI ツール:
    • aircrack-ng スイート(airmon-ng、airodump-ng、aircrack-ng)
    • iw、ip、ifconfig/net-tools
    • hostapd、dnsmasq、iptables、dnsspoof
    • モニターモードとインジェクションに対応したワイヤレスアダプター

AirStrike の実行

root@kitploit:~
sudo python run.py

ランナーは sudo を強制し、必要な環境変数をエクスポートし、/etc/hosts に 127.0.0.1 airstrike.local が含まれることを保証します。 サーバーはデフォルトで 127.0.0.1:5000(ループバックのみ) にバインドします。http://airstrike.local:5000 または http://127.0.0.1:5000 にブラウザでアクセスしてください。(sudo airstrike はコンソールスクリプト経由で同じものを実行します。)

デフォルトのループバックバインドでは ログインはありません。単一オペレーター用のマシンでは、ループバックバインド自体がアクセス制御となるため、ダッシュボードに直接移動します。(AIRSTRIKE_BIND_ALL=1 でパネルを公開すると、ログインゲートが自動的に有効になります。その場合は AIRSTRIKE_PASSWORD を設定するか、AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1 で認証を強制的にオン/オフしてください。)Scan タブでネットワークを発見し、1 つ選択して Attack に切り替えます。攻撃開始前には引き続き承認の確認が必要で、すべての開始/停止は airstrike-audit.log に記録されます。ライブログとキャプチャのサマリーは Results に表示されます。

別のマシンからアクセスするには、SSH トンネル(ssh -L 5000:127.0.0.1:5000 <host>)を推奨します。すべてのインターフェースに公開する(AIRSTRIKE_BIND_ALL=1)とパネルが平文 HTTP で提供されるため推奨されません — THREAT_MODEL.md を参照してください。

設定メモ

  • 実行時のデフォルト値(インターフェース、ワードリストのパス、キャプチャディレクトリ)は app/config.py の config 辞書にあります。Settings タブで実行中に編集できます。
  • 環境変数: AIRSTRIKE_PASSWORD(ログイン)、AIRSTRIKE_SECRET_KEY(永続セッション)、AIRSTRIKE_BIND_ALL=1(全インターフェースへの公開 — 非推奨)、AIRSTRIKE_ORIGINS(ループバック以外での Socket.IO CORS 許可リスト)、AIRSTRIKE_AUDIT_LOG(監査ファイルのパス)。
  • キャプチャしたハンドシェイクは captures/ 内に BSSID ごとに保存されます。
  • run.py は app.cli:main への薄いシムです(airstrike コンソールスクリプトとしてもインストールされます)。root を強制し、airstrike.local をマッピングし、Socket.IO を起動します。

リポジトリ構成

バックエンドは単一のインストール可能な app/ パッケージです(元のフラットな構成から再構成されました — PR #8 を参照)。

  • app/engine/ – フレームワーク非依存の攻撃ワーカー(deauth、ハンドシェイクキャプチャ/クラッキング、evil twin)。Flask なしでインポート可能。
  • app/core/ – 共有基盤: ネットワーク/モニターモードユーティリティ、sudo、ロギング、さらに validation(検証)、auth(認証)、audit(監査)モジュール。
  • app/services/ – ブループリントとエンジンの間のオーケストレーション(attack/scan/settings)。
  • app/blueprints/ – Flask ルート。app/__init__.py は create_app() ファクトリーです。
  • app/static/ · app/templates/ – フロントエンド(攻撃ごとの設定は app/static/js/modules/attacks/ にあります)。
  • run.py · pyproject.toml – エントリーポイントのシム + パッケージング。
  • tests/ – pytest スイート(ファクトリー/ルート契約、パーサー、セキュリティ/認証の回帰テスト)。

トラブルシューティング

  • インターフェースがモニターモードから抜け出せない? Settings → Interface のツールまたは utils/network_utils.set_managed_mode を使用してください。
  • 不足しているバイナリ(例: airodump-ng、hostapd)は攻撃ログペインに表示されます。パッケージマネージャーでインストールし、AirStrike を再起動してください。
  • ワイヤレスチップセットが必要なモードに対応していることを確認してください。Atheros または Ralink チップセットを搭載した USB アダプターは通常信頼性が高いです。

セキュリティ

AirStrike は root で実行されるため、それ自体のセキュリティが重要です。堅牢化には以下が含まれます: シェル実行なし(argv のみ)、OS に渡されるすべての値の入力検証、ログインゲート + CSRF + 同一オリジン強制、デフォルトのループバックバインド、XSS エスケープ、認証付き Socket.IO チャンネル、承認ゲート + 監査ログ。完全な信頼モデル、残余リスク(特に: TLS なし — SSH トンネルを使用)、および安全な運用チェックリストは THREAT_MODEL.md に記載されています。pytest でテストスイートを実行してください。

認可と法的注意事項

AirStrike は 能動的で攻撃的な 攻撃(認証解除、ハンドシェイクキャプチャ、不正 AP)を実行します。所有していないネットワーク、または評価するための 書面による 認可がないネットワークに対して実行することは、ほとんどの法域で違法です(例: 米国 CFAA、認証解除に関する FCC §333、英国 CMA、ドイツ StGB §202c)。これはラボ / 研究 / ポートフォリオ向けツールです。自分の機器、または認可を受けたエンゲージメント内でのみ使用してください。アプリ内の承認ゲートはあなたの確認を記録するだけで、許可を与えるものでは ありません。使用方法の責任はすべてあなたにあります。

ツールをダウンロード