Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fluxion — fluxion | Kitploit
도구/GitHubGitHub/jas502n/fluxion
Wi-Fi AuditingPassword AttacksPhishingWireless SecurityPenetration TestingSocial EngineeringRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

저장소 보기
28년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

#Fluxion은 MITM WPA 공격의 미래입니다 Fluxion은 vk496의 linset을 (가능하면) 더 적은 버그와 더 많은 기능으로 재구성한 것입니다. 최신 Kali(rolling) 릴리스와 호환됩니다. 최신 빌드(안정판)와 (베타)는 [여기] (https://sourceforge.net/projects/wififluxion/files/?source=navbar)에서 찾을 수 있습니다. 처음이거나 프로젝트에 대해 잘 모르겠다면 [wiki] (https://github.com/deltaxflux/fluxion/wiki/Tutorial)를 살펴보세요. 공격은 대부분 수동이지만, 실험 버전은 안정 릴리스의 대부분 기능을 자동으로 처리합니다.

"클라이언트가 가짜 액세스 포인트에 자동으로 연결되지 않습니다"

이것은 사회 공학 공격이며, 클라이언트를 자동으로 끌어들이는 것은 의미가 없습니다. 스크립트는 무선 자격 증명을 입력하기 위해 사용자가 존재해야 한다는 사실에 의존합니다.

"가짜 액세스 포인트에는 인터넷 연결이 없습니다"

당연히 없어야 합니다. 자격 증명을 캡처하기 위해 모든 트래픽은 가짜 DNS 응답기를 통해 내장된 캡티브 포털로 싱크홀 처리됩니다.

"가짜 사이트가 작동하지 않습니다"

lighttpd에 문제가 있을 수 있습니다. 실험 버전은 lighttpd 1.439-1에서 테스트되었으며, 더 새로운 버전은 기능을 손상시킬 수 있습니다. 문제가 있으면 안정 버전을 사용하세요. 자세한 내용은 이 [수정] (https://github.com/deltaxflux/fluxion/wiki/fix)을 확인하세요.

"실험 메뉴가 응답하지 않습니다"

실험 버전에서는 핸드셰이크를 자동으로 확인합니다. 곧 메뉴를 수정하겠습니다. GUI가 필요하면 안정 버전을 사용하세요(핸드셰이크를 자동으로 제어하지 않음).

"(Android에서) 로그인해야 합니다"

이것은 스크립트가 작동하는 방식입니다. 가짜 캡티브 포털은 자격 증명을 수집하기 위해 스크립트 자체가 설정합니다. 당황하지 마세요, 다 괜찮습니다.

"가짜 액세스 포인트의 MAC 주소가 원본과 다릅니다"

세션 중에 Fluxion이 클라이언트를 스스로부터 인증 해제하는 것을 방지하기 위해 가짜 액세스 포인트의 MAC 주소는 원본과 한 옥텟만 다릅니다.

"HTTPS 웹사이트에서는 리디렉션이 작동하지 않습니다"

HTTPS는 현재 지원되지 않습니다.

업데이트

기능을 제출하려면 이슈에 "enhancement" 라벨을 지정하거나 PR을 제출하세요. Fluxion을 매일 변경할 시간이 충분하지 않습니다. 죄송합니다.

포함된 의존성 버전

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 이 유형을 비교하려면 dpkg -l | grep "name" 입력

📜 변경 로그

Fluxion은 새로운 기능, 개선 사항 및 버그 수정과 함께 매주 업데이트됩니다. [여기 변경 로그] (https://github.com/deltaxflux/fluxion)를 꼭 확인하세요.

:octocat: 기여하는 방법

모든 기여를 환영합니다! 코드, 문서, 그래픽 또는 디자인 제안도 환영합니다. GitHub를 최대한 활용하세요. 풀 리퀘스트를 제출하고, 튜토리얼이나 다른 wiki 콘텐츠를 기여하세요. 제공할 수 있는 모든 것이 감사히 여겨질 것입니다!

지원해 주세요!

Fluxion은 금전적 이익을 위해 만들어진 것이 아닙니다. 재정적으로 지원하고 싶다면 제공된 비트코인 주소를 통해 언제든지 지원해 주세요: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 작동 방식

  • 네트워크를 스캔합니다.
  • 핸드셰이크를 캡처합니다(유효한 핸드셰이크 없이는 사용할 수 없으며, 비밀번호 확인에 필요합니다).
  • 웹 인터페이스 사용 *
  • 원래 액세스 포인트를 모방하는 FakeAP 인스턴스를 실행합니다.
  • 대상 네트워크에 연결된 모든 사용자를 인증 해제하는 MDK3 프로세스를 생성하여, FakeAP에 연결하고 WPA 비밀번호를 입력하도록 유인합니다.
  • 모든 DNS 요청을 캡처하여 스크립트를 실행 중인 호스트로 리디렉션하기 위해 가짜 DNS 서버가 실행됩니다.
  • 사용자에게 WPA 비밀번호 입력을 요청하는 페이지를 제공하기 위해 캡티브 포털이 실행됩니다.
  • 제출된 각 비밀번호는 이전에 캡처한 핸드셰이크로 확인됩니다.
  • 올바른 비밀번호가 제출되면 공격이 자동으로 종료됩니다.

❗ 요구 사항

Linux 기반 운영 체제. Kali Linux 2 또는 Kali 2016.1 rolling을 권장합니다. Kali 2 및 2016은 최신 aircrack-ng 버전을 지원합니다. 외장 Wi-Fi 카드를 권장합니다.

:octocat: 크레딧

  1. Deltax - Fluxion 메인 개발자
  2. Strasharo - 기여자
  3. l3op - 기여자
  4. dlinkproto - 기여자
  5. vk496 - @Linset linset의 메인 개발자
  6. ApatheticEuphoria - @WPS-SLAUGHTER, 무차별 대입 스크립트, Fluxion 지원
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. wiki용 사진 @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

유용한 링크

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

면책 조항

Fluxion은 합법적인 보안 목적으로만 사용해야 하며, 소유하거나 테스트할 권한이 있는 네트워크/호스트를 보호하는 데에만 사용해야 합니다. 그 외의 용도는 개발자의 책임이 아닙니다. 해당 지역의 Fluxion 라이선스와 법률을 이해하고 준수하는지 확인하세요. 즉, 멍청하게 굴지 말고, 개자식처럼 굴지 말고, 이 도구를 책임감 있고 합법적으로 사용하세요.

도구 다운로드