Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AngryOxide — 攻撃的802.11監査ツール。非認証化(deauthentication)、不正クライアント(rogue-client)、チャネル切り替え攻撃を用いてWPA/WPA2ハンドシェイクとPMKIDキャプチャを自動化し、ヘッドレスモード、GPSロギング、Hashcat対応出力を備えています。 | Kitploit
ツール/GitHubGitHub/ragnt/angryoxide
パケットスニッフィングと分析Wi-Fi監査パスワード攻撃エクスプロイト情報収集ワイヤレスセキュリティペネトレーションテストレッドチーミング
GitHubragnt/angryoxide

AngryOxide

攻撃的802.11監査ツール。非認証化(deauthentication)、不正クライアント(rogue-client)、チャネル切り替え攻撃を用いてWPA/WPA2ハンドシェイクとPMKIDキャプチャを自動化し、ヘッドレスモード、GPSロギング、Hashcat対応出力を備えています。

リポジトリを見る
1.9k12014時間26分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AngryOxide 😡

Logo

Rust 🦀 で作られた 802.11 攻撃ツール!

Builds and Release GitHub commit activity Discord

このツールは研究目的のみで使用してください。AngryOxide を使用してあなたが行うことや引き起こす損害について、私は一切の責任を負いません。許可を得たネットワークに対してのみ使用してください。

AngryOxide は、Rust、netlink、カーネルソケット、WiFi エクスプロイトを一度に学ぶ手段として開発されました。

AngryOxide の使い方については、ユーザーガイド を参照してください。

注: このプロジェクトは活発に開発中であり、非常に速いリリースサイクルが予想されます。

このツールの全体的な目標は、Hashcat でクラックできる有効なハッシュラインを生成する高度な自動攻撃を備えた、単一インターフェースの調査機能を提供することです。

このツールは hcxdumptool から強く影響を受けており、ZerBea の助けがなければ開発は不可能でした。

質問や問題があれば、AngryOxide Discord で連絡してください。

使ってみたい!

AngryOxide のコンパイル済みバイナリは releases からダウンロードできます。

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

AngryOxide の使い方については、ユーザーガイド を参照してください。

アンインストール:

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

特徴

  • アクセスポイントとクライアントから関連する EAPOL メッセージを取得するために使用される、アクティブなステートベースの攻撃エンジン。
  • MAC(aabbcc...、aa:bb:cc...)と SSID "Test_SSID" を受け入れるターゲットオプションで、攻撃範囲を制限可能。
  • 特定のネットワークを攻撃から保護するためのホワイトリストオプション。ターゲットを使用しない場合に便利。
  • すべてのターゲットチャンネルを検出し、それらの間をホッピングする Auto Hunt 機能。
  • SSH 経由での簡単な使用のためにターミナル内で動作しながら、関連するすべてのデータを表示するターミナル UI。
  • ステータス出力を出力するだけの grep 可能な「ヘッドレス」動作モード。ログファイルにリダイレクト可能。
  • 認証シーケンスに害を及ぼす可能性のある DEAUTHENTICATION フレームを制限。
  • Nonce Correction、Replay Counter 検証、Temporal 検証を使用した EAPOL 4-Way-Handshake の検証。
  • 利用可能な場合、アクセスポイントから PMKID を自動的に取得。
  • GPSD を利用し、リモート GPSD サービスアドレスを設定可能。
  • 緯度、経度、半径で指定された幾何学的領域内でのみ AO を実行させるジオフェンシングを有効化する機能。
  • Kismet Format を使用した GPS 埋め込みの pcapng ファイルを提供。
  • 後処理用にすべてのフレーム(GPS 付き)を含む kismetdb ファイルを提供。
  • すべての出力ファイルを gzip された tarball にラップ。
  • 簡単なインターフェース選択のための Bash オートコンプリートを提供。

攻撃

デフォルトでは範囲内のすべてのアクセスポイントを攻撃します。ただし、少なくとも 1 つのターゲットが指定された場合、ツールは定義されたターゲットに対してのみ送信します。(ただし、他のアクセスポイントではパッシブ収集は引き続き行われます。)

  • EAPOL メッセージ 1(PMKID コレクション)を生成するために認証/アソシエーションシーケンスを試行。
  • ダイレクトプローブリクエストで隠れ SSID を取得しようと試行。
  • 匿名再関連付け(Anonymous Reassociation)を利用して、アクセスポイントに自身のクライアントを強制的に非認証化させる(MFP バイパス)。
  • Channel Switch Announcement を送信してクライアントを隣接チャンネルに移動させようと試行。
  • RSN モードを WPA2-CCMP にダウングレードしようと試行(RogueM2 による Probe Response Injection)。
  • Probe Requests のみに基づいてステーションから EAPOL M2 を収集しようと試行(RogueM2)。
  • ブラックリスト登録を防ぐ WiFi 6e コードを使用してクライアントを非関連化(disassociate)しようと試行。
  • すべての攻撃は手動で無効化可能。

これらの攻撃はすべてレート制御されており、誤った EAPOL タイマーリセットを防ぎつつ、ある程度の運用上のセキュリティを維持します。

ヘルプ

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

ソースからのビルド

コンパイル済みバイナリの代わりにソースからビルドしたい場合の基本的な手順は次のとおりです。

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

これによりソースからビルドされ、/usr/bin/angryoxide にインストールされ、bash 補完もインストールされます。

クロスコンパイル:

組み込みアーキテクチャへのクロスコンパイルには cross を使用しています。

例として MIPS(mips-unknown-linux-musl)を示します。

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

補完スクリプト:

これらにより、bash と zsh で AngryOxide をよりスムーズに使用でき、ワイヤレスインターフェースを自動的に検出し、タブ補完可能な方法で引数を表示します。

スクリーンショット!

Access Points Page Handshakes Page

ツールをダウンロード