
무선 침투 테스트 프레임워크입니다. WPA/WPA2/WEP/WPS 공격을 자동화합니다 - 하나의 명령으로 정찰부터 익스플로잇까지. aircrack-ng + hashcat + PMKID.
무선 침투 테스트 프레임워크.
깔끔한 터미널 인터페이스로 정찰부터 익스플로잇까지 전체 공격 체인을 자동화합니다.
pip install autowifi
이 프레임워크는 aircrack-ng 스위트 및 관련 도구를 활용합니다. 배포판에 맞게 설치하세요:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
aircrack-ng만 필수입니다. 나머지 도구는 추가 공격 벡터(WPS, PMKID, GPU 크래킹 등)를 활성화합니다.
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI는 MCP (Model Context Protocol) 서버를 포함하여, Claude Code, Codex, Gemini, Cursor와 같은 AI 코딩 어시스턴트에서 모든 무선 침투 테스트 도구를 사용할 수 있게 합니다.
pip install autowifi[mcp]
~/.claude/settings.json에 추가:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
.cursor/mcp.json에 추가:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
이제 AI 에이전트가 자율적으로 무선 침투 테스트를 실행할 수 있습니다.
sudo autowifi
메뉴 기반 워크플로우(스캔, 대상 선택, 공격, 크래킹)가 포함된 전체 TUI를 시작합니다.
네트워크 스캔:
sudo autowifi scan -i wlan0mon -d 30
WPA 핸드셰이크 캡처:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
캡처 파일 크래킹:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
hashcat 백엔드 사용:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
설정은 ~/.autowifi/config.json에 저장됩니다. 대화형 메뉴를 통해 편집하거나 직접 편집하세요:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - 진입점, 대화형 모드, CLI 명령어
ui.py - 터미널 UI 구성 요소 (Rich 기반)
scanner.py - 네트워크 탐색 및 클라이언트 추적
attacks.py - WEP, WPA, WPS, PMKID 공격 구현
handshake.py - 핸드셰이크 캡처 및 검증
cracker.py - 다중 백엔드 비밀번호 크래킹
interface.py - 무선 인터페이스 관리
session.py - 세션 지속성
report.py - HTML/JSON/텍스트 보고서 생성
config.py - 구성 관리
deps.py - 종속성 확인
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 컴퓨터 네트워크에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 서면 승인을 받으세요.
GPL-3.0
| 도구 | 설명 |
|---|
list_interfaces | 무선 인터페이스 목록 (모드/드라이버/칩셋) |
enable_monitor | 인터페이스에서 모니터 모드 활성화 |
disable_monitor | 인터페이스를 관리 모드로 복원 |
scan_networks | WiFi 네트워크 검색 (암호화, 신호, WPS, 클라이언트 포함) |
get_recommended_attacks | 대상에 대한 공격 벡터 가져오기 (암호화 기반) |
capture_handshake | WPA/WPA2 4방향 핸드셰이크 캡처 |
capture_pmkid | PMKID 해시 캡처 (클라이언트 불필요) |
wps_pixie_dust | WPS Pixie Dust 오프라인 공격 실행 |
deauth | 인증 해제 프레임 전송 |
crack_handshake | aircrack/hashcat/john으로 핸드셰이크/PMKID 크래킹 |
verify_handshake | 캡처 파일 검증 |
find_wordlists | 설치된 워드리스트 탐색 |
check_dependencies | 설치된 도구 확인 |
| 공격 | 암호화 | 방법 |
|---|
| ARP Replay | WEP | ARP 요청 재전송을 통한 IV 수집 |
| Fragmentation | WEP | 단편화된 패킷을 통한 키스트림 복구 |
| ChopChop | WEP | KoreK chopchop 키스트림 추출 |
| Handshake Capture | WPA/WPA2 | 인증 해제 + 4방향 핸드셰이크 캡처 |
| PMKID | WPA/WPA2 | 첫 번째 EAPOL 프레임에서 클라이언트 없는 키 추출 |
| Pixie Dust | WPS | Raghav Bisht / Dominique Bongard의 방법으로 오프라인 WPS PIN 복구 |
| PIN Brute Force | WPS | 온라인 WPS PIN 열거 |