
초대받지 않은 주파수 사용을 위한 프레임워크
fufu-sec(Framework for Uninvited Frequency Usage)는 개인 및 기업 무선 감사를 위한 차세대 WiFi 보안 프레임워크입니다. 단일 브라우저 대시보드에서 802.11 네트워크의 전체 공격 표면을 다룹니다. 네트워크 탐색, 핸드셰이크 캡처, PMKID 추출, WPS 공격, 로그 액세스 포인트, 서비스 거부, WEP 크래킹, GPU 가속 비밀번호 복구까지 모두 한곳에서 제공합니다.
승인된 사용만 허용됩니다. 소유한 네트워크 또는 감사에 대한 서면 허가를 받은 네트워크만 테스트하세요.




| 모듈 | 기능 설명 |
|---|---|
| 인터페이스 | 모니터 모드, MAC 스푸핑, TX 전력 제어, 인젝션 테스트, 채널 관리 |
| 스캐너 | 클라이언트 수, 신호 강도, 암호화 세부 정보, WPS 스캔을 포함한 실시간 네트워크 탐색 |
| 핸드셰이크 캡처 | 다중 계층 디어스(12초 버스트, 3초 안정화, 반복)를 통한 4-way WPA2 핸드셰이크 캡처 |
| PMKID 캡처 | BPF 필터링, 네트워크별 명명된 캡처 파일을 사용한 hcxdumptool PMKID 추출 |
| 비밀번호 크래커 | aircrack-ng 사전 공격, hashcat GPU 모드 22000, John the Ripper, crunch 워드리스트 생성기 |
| WPS 공격 | Reaver, Bully, Pixie Dust, 알려진 PIN 데이터베이스, NULL PIN |
| 이블 트윈 | hostapd를 사용한 로그 AP, dnsmasq를 통한 DHCP/DNS, 캡티브 포털, 실시간 자격 증명 수집 |
| DoS / 디어스 | aireplay-ng 대상 디어스, mdk4 비콘 플러드, 디어스 아목, 인증 DoS, WIDS 혼란, Michael TKIP |
| WEP 공격 | ARP 리플레이, 가짜 인증, 프래그멘테이션, chop-chop, Caffe Latte, Hirte, besside-ng 자동 크랙 |
| WiFi 모니터 | 실시간 패킷 캡처, 클라이언트 추적, 자동 핸드셰이크 감지, 다중 세션 캡 파일 |
| 터미널 | 전체 감사 로그가 포함된 브라우저 내 명령 터미널 |
| 의존성 | 필수 및 선택 패키지의 설치 상태를 확인하는 실시간 도구 체커 |
sudo)테스트된 어댑터: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
설치 프로그램이 프로젝트 폴더 내에서 모든 의존성을 처리합니다. fufu-sec를 제거하려면 폴더를 삭제하세요.
cd fufu-sec
sudo .venv/bin/python3 server.py
브라우저에서 dashboard.html을 엽니다.
# 사용자 지정 포트 또는 호스트
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. 인터페이스 -> 모니터 모드 활성화
2. 인터페이스 -> 인젝션 테스트
3. 스캐너 -> 스캔 시작 -> 대상에서 사용 클릭
4. 핸드셰이크 -> 캡처 시작
-> HANDSHAKE CAPTURED 대기
5. 크래커 -> aircrack-ng 탭 -> 시작
또는 -> hashcat 탭 -> 변환 -> 크랙(GPU)
1. 인터페이스 -> 모니터 모드 활성화
2. 핸드셰이크 -> PMKID 탭 -> BSSID + 채널 -> PMKID 캡처
3. 핸드셰이크 -> PMKID 탭 -> 캡처 확인
4. 크래커 -> PMKID 해시 탭 -> hashcat으로 크랙
1. 스캐너 -> WPS 스캔 -> WPS가 활성화된 대상 찾기
2. WPS -> 공격 선택(Reaver / Bully / Pixie Dust)
3. WPS -> 공격 시작 -> PIN 또는 PSK 대기
1. 스캐너 -> 스캔하고 대상 AP 선택
2. 이블 트윈 -> SSID, 채널, 캡티브 포털 구성
3. 이블 트윈 -> 공격 시작 -> 자격 증명 로그 모니터링


모든 캡처 파일은 /tmp/fufu-sec/에 저장됩니다. 각 세션은 고유한 타임스탬프 기반 이름을 가지므로 실행 간에 덮어쓰지 않습니다. WiFi 모니터 및 핸드셰이크 탭 모두 핸드셰이크 상태, 크기, 빠른 작업과 함께 모든 캡처된 파일을 나열합니다.
by kyllr-qwen · fufu-sec v3.11.3
| 증상 | 해결 방법 |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | AP에 PMF가 활성화되어 있을 수 있습니다. 대신 PMKID 탭을 시도하세요 |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill 후 재시도 |
Conversion failed: missing radiotap | sudo apt install wireshark-common(editcap 제공) |
hashcat: all hashes in potfile | 비밀번호가 이미 크랙되었습니다. 키 배너를 확인하세요 |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |