Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wifi_db — Aircrack-ng 캡처를 SQLite 데이터베이스로 파싱하고, 핸드셰이크, MGT ID, AP와 클라이언트 및 해당 프로브 간의 흥미로운 관계, WPS 정보, 그리고 관찰된 모든 AP에 대한 전체적인 뷰와 같은 유용한 정보를 추출하는 스크립트. | Kitploit
도구/GitHubGitHub/r4ulcl/wifi_db
Password CrackingWi-Fi AuditingForensicsInformation GatheringWireless Security
GitHubr4ulcl/wifi_db

wifi_db

Aircrack-ng 캡처를 SQLite 데이터베이스로 파싱하고, 핸드셰이크, MGT ID, AP와 클라이언트 및 해당 프로브 간의 흥미로운 관계, WPS 정보, 그리고 관찰된 모든 AP에 대한 전체적인 뷰와 같은 유용한 정보를 추출하는 스크립트.

저장소 보기
13811236일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wifi_db

Latest release License Last commit (master) Last commit (dev) Top language

Docker Image build Docker Image (dev) build CodeFactor Lines of code Docker image size

Stars Forks Open issues Contributors Docker pulls

wifi_db

Aircrack-ng 캡처를 SQLite 데이터베이스로 파싱하고 유용한 정보를 추출하는 스크립트입니다. 추출되는 정보로는 핸드셰이크(22000 hashcat 형식), 엔터프라이즈(MGT) ID 및 EAP-MD5 challenge/response 쌍, 각 네트워크의 X.509 인증서와 RSN/WPA 보안 구성, AP에서 알리는 802.11r/k/v, Multiple BSSID 및 Channel Switch 기능, AP, 클라이언트 및 Probe 간의 흥미로운 관계, WPS 정보, 그리고 모든 AP의 전체적인 개요가 있습니다.

목차

  • 기능
  • 설치
  • 사용법
  • 데이터베이스
  • 뷰
  • TODO
  • 라이선스

기능

  • ESSID를 알고 있어도 네트워크가 클로킹(숨김)되었는지 표시합니다.
  • 연결된 클라이언트와 해당 AP의 상세 테이블을 보여줍니다.
  • AP에 연결된 클라이언트 Probe를 식별하여 Rogue AP를 사용한 잠재적 보안 위험에 대한 통찰력을 제공합니다.
  • hashcat과 함께 사용할 핸드셰이크를 추출하여 비밀번호 크래킹을 용이하게 합니다.
  • 엔터프라이즈 네트워크의 ID 정보와 인증에 사용된 EAP 방식을 표시합니다.
  • 엔터프라이즈(802.1X) EAP-TLS/PEAP/TTLS 인증에서 교환된 X.509 인증서(AP/서버 및 클라이언트 인증서 모두)를 추출하여 모든 인증서 필드를 AP BSSID별로 Certificate 테이블에 저장합니다.
  • 각 AP의 RSN/WPA 보안(WPA 버전, AKM 제품군, pairwise/group 암호, 엔터프라이즈 플래그, 관리 프레임 보호)을 비콘에서 AP 테이블로 분해합니다.
  • 오프라인 크래킹(hashcat -m 4800)을 위한 EAP-MD5 challenge/response 쌍을 EAPMD5 테이블에 캡처합니다.
  • 무작위(로컬 관리) 클라이언트 MAC 주소를 감지하고 Probe 요청 정보 요소를 기반으로 클라이언트를 지문(fingerprint)하여 Probe 테이블에 저장합니다.
  • ESSID와 암호화 방식으로 그룹화된 AP의 요약(SummaryAP 뷰)을 생성하여 AP 및 클라이언트 수, WPA 버전 및 PMF 상태, 그룹별 제조사를 보여줌으로써 주변 네트워크의 보안 상태를 빠르게 파악하고(혼합/다운그레이드된 보안을 실행하는 SSID도 식별) 줍니다.
  • 각 AP의 Wi-Fi Protected Setup(WPS) 구성을 AP 행에 직접 기록합니다.
  • 클라이언트나 AP가 GPS 데이터와 타임스탬프와 함께 관찰된 모든 인스턴스를 기록하여 위치 기반 분석을 가능하게 합니다.
  • 캡처 폴더 또는 파일로 파일 업로드. 이 옵션은 와일드카드(*)를 사용하여 여러 파일이나 폴더를 선택하는 것을 지원합니다.
  • Docker Hub의 Docker 버전으로 종속성 문제를 피할 수 있습니다.
  • 데모 및 컨퍼런스용 난독화 모드.
  • 정적 GPS 데이터 추가 기능.
  • 각 AP의 Management Frame Protection(802.11w / PMF) 상태를 보고합니다: RSN 기능에서 비트별로 읽은 mfpc(가능) 및 mfpr(필수) 플래그와 그로부터 파생된 pmf 상태(Required, 선택적일 때 Capable, 또는 Disabled)를 AP 테이블에 저장합니다.
  • 각 AP가 알리는 빠른 로밍 및 관리 지원을 감지합니다: 802.11r Fast BSS Transition(ft_80211r, mobility_domain_id 포함), 802.11k Radio Resource Measurement/이웃 보고서 (rrm_80211k), 802.11v BSS Transition Management (bss_transition_80211v).
  • Multiple BSSID 세트(mbssid, max_bssid_indicator 포함)를 알리거나 Channel Switch Announcement(csa, csa_new_channel 대상 채널 포함)를 전송하는 액세스 포인트에 플래그를 지정합니다.
  • Probe 응답 및 (재)연결 요청에서 클로킹(숨겨진) SSID를 공개하여 비콘이 숨길 때도 AP 이름을 채웁니다(ssid_revealed는 이렇게 학습된 이름을 표시합니다).

설치

DockerHub에서 (권장)``` bash

docker pull r4ulcl/wifi_db

### 수동 설치

#### 데비안 기반 시스템 (Ubuntu, Kali, Parrot 등)

의존성:

- python3 
- python3-pip
- tshark
- hcxtools``` bash
sudo apt install tshark
sudo apt install python3 python3-pip

sudo apt install pkg-config libcurl4-openssl-dev libssl-dev zlib1g-dev make gcc


git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

설치 (가상 환경 사용)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

sudo apt update ; sudo apt install python3-venv python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

> 가상 환경은 `wifi_db.py`를 실행하기 전에 새로운 셸에서 반드시 활성화되어 있어야 합니다 (`source wifi_db_env/bin/activate`). 종료하려면 `deactivate`를 사용하세요.

#### Arch

의존성:

- python3
- python3-pip
- tshark
- hcxtools``` bash
sudo pacman -S wireshark-qt
sudo pacman -S python-pip python

git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

설치 (가상 환경 사용)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

> `wifi_db.py`를 실행하기 전에는 새로운 셸마다 반드시 venv를 활성화(`source wifi_db_env/bin/activate`)해야 합니다.
> `wifi_db.py` 실행 전 셸에서 `deactivate`로 종료합니다.



## 사용법

### [WiFiChallenge Lab](https://lab.wifichallenge.com/)의 사용 예시

- https://r4ulcl.com/posts/wifi_db-in-wifichallenge-lab/

### airodump-ng로 스캔

airodump-ng를 실행하고 -w 옵션으로 출력을 저장합니다:``` bash
sudo airodump-ng wlan0mon -w scan --manufacturer --wps --gpsd

Docker를 사용하여 SQLite 데이터베이스 생성``` bash

#Folder with captures CAPTURESFOLDER=/home/user/wifi

Output database

touch db.SQLITE chmod a+rw db.SQLITE

docker run -t -v $PWD/db.SQLITE:/app/db.SQLITE -v $CAPTURESFOLDER:/captures/ r4ulcl/wifi_db

- `-v $PWD/db.SQLITE:/app/db.SQLITE`: 현재 폴더의 db.SQLITE 파일에 출력을 저장하기 위해
- `-v $CAPTURESFOLDER:/captures/`: 도커와 캡처 파일이 있는 폴더를 공유하기 위해

![usage docker](https://assets.kitploit.com/production/public/readmes/5785/7f0cc15851782e919c9d3d59c3135dab4c0a428ba7a51c7110bc75ff4c02520c.png)



### 수동 설치를 사용하여 SQLite 데이터베이스 생성
도구 다운로드