Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AngryOxide — deauthentication, rogue-client, 채널 전환 공격을 이용해 WPA/WPA2 핸드셰이크 및 PMKID 캡처를 자동화하는 공격형 802.11 감사 도구로, 헤드리스 모드, GPS 로깅, Hashcat 호환 출력을 지원합니다. | Kitploit
도구/GitHubGitHub/ragnt/angryoxide
Packet Sniffing & AnalysisWi-Fi AuditingPassword AttacksExploitationInformation GatheringWireless SecurityPenetration TestingRed Teaming
GitHubragnt/angryoxide

AngryOxide

deauthentication, rogue-client, 채널 전환 공격을 이용해 WPA/WPA2 핸드셰이크 및 PMKID 캡처를 자동화하는 공격형 802.11 감사 도구로, 헤드리스 모드, GPS 로깅, Hashcat 호환 출력을 지원합니다.

저장소 보기
1.9k12014시간 25분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AngryOxide 😡

Logo

Rust로 제작된 802.11 공격 도구 🦀 !

Builds and Release GitHub commit activity Discord

이 도구는 연구 목적으로만 사용됩니다. AngryOxide를 사용하는 동안 하는 모든 행동이나 일으키는 피해에 대해 저는 책임지지 않습니다. 권한이 있는 네트워크에만 사용하세요.

AngryOxide는 Rust, netlink, 커널 소켓, 그리고 WiFi 익스플로잇을 한 번에 배우기 위한 방법으로 개발되었습니다.

AngryOxide 사용 방법에 대한 정보는 사용자 가이드에서 확인할 수 있습니다.

참고: 이 프로젝트는 한창 개발 중이며 매우 빠른 릴리스 주기를 기대할 수 있습니다.

이 도구의 전반적인 목표는 Hashcat으로 크랙할 수 있는 유효한 해시라인을 생성하는 고급 자동화 공격과 함께 단일 인터페이스 서베이 기능을 제공하는 것입니다.

이 도구는 hcxdumptool에서 많은 영감을 받았으며, ZerBea의 도움 없이는 개발이 불가능했을 것입니다.

질문이나 문제가 있으면 AngryOxide Discord에서 연락할 수 있습니다.

사용해보기!

AngryOxide의 사전 컴파일된 바이너리는 릴리스에서 다운로드할 수 있습니다.

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

AngryOxide 사용 방법에 대한 정보는 사용자 가이드에서 확인할 수 있습니다.

제거:

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

기능

  • 액세스 포인트와 클라이언트로부터 관련 EAPOL 메시지를 수집하는 데 사용되는 능동적 상태 기반 공격 엔진.
  • MAC(aabbcc..., aa:bb:cc...) 및 SSID "Test_SSID"를 허용하여 공격 범위를 제한하는 타겟 옵션.
  • 특정 네트워크를 공격으로부터 보호하는 화이트리스트 옵션. 타겟을 사용하지 않는 경우 유용합니다.
  • 모든 대상 채널을 찾아 그 사이를 이동하는 Auto Hunt 기능.
  • SSH를 통한 쉬운 사용을 위해 터미널 안에서 실행되는 동안 모든 관련 데이터를 표시하는 터미널 UI.
  • 상태 출력을 단순히 출력하여 로그 파일로 리디렉션할 수 있는, grep 가능한 "헤드리스" 작동 모드.
  • 인증 시퀀스에 도움보다 해를 더 끼칠 수 있는 DEAUTHENTICATION 프레임을 제한합니다.
  • Nonce 보정, Replay Counter 검증 및 Temporal 검증을 사용한 EAPOL 4-Way-Handshake 검증.
  • 가능한 경우 액세스 포인트에서 PMKID를 자동으로 추출합니다.
  • 원격 GPSD 서비스 주소를 설정할 수 있는 GPSD를 활용합니다.
  • 위도, 경도 및 반경으로 지정된 기하학적 영역 내에서만 AO가 실행되도록 강제하는 지오펜싱 활성화 기능.
  • Kismet 형식을 사용하여 GPS가 내장된 pcapng 파일을 제공합니다.
  • 후처리를 위해 모든 프레임(GPS 포함)이 담긴 kismetdb 파일을 제공합니다.
  • 모든 출력 파일을 gzip 압축된 tarball로 묶습니다.
  • 쉬운 인터페이스 선택을 위한 Bash 자동 완성 기능을 제공합니다.

공격

하나 이상의 타겟이 제공되지 않으면 기본적으로 범위 내의 모든 액세스 포인트를 공격하며, 타겟이 제공되면 도구는 정의된 타겟에 대해서만 전송합니다. (그러나 다른 액세스 포인트에서는 여전히 수동적으로 수집합니다.)

  • EAPOL 메시지 1(PMKID 수집)을 생성하기 위해 인증/연관 시퀀스를 시도합니다
  • 직접 프로브 요청으로 숨겨진 SSID를 검색하려고 시도합니다.
  • 익명 재연관(Anonymous Reassociation)을 활용하여 액세스 포인트가 자신의 클라이언트를 강제로 인증 해제하도록 합니다 (MFP 우회)
  • 클라이언트를 인접 채널로 보내기 위해 채널 전환 알림(Channel Switch Announcement) 전송을 시도합니다.
  • RSN 모드를 WPA2-CCMP로 다운그레이드하려고 시도합니다 (RogueM2를 통한 프로브 응답 주입)
  • 프로브 요청만을 기반으로 스테이션에서 EAPOL M2를 수집하려고 시도합니다 (RogueM2)
  • 블랙리스트 등록을 방지하는 WiFi 6e 코드를 사용하여 클라이언트를 연관 해제하려고 시도합니다
  • 모든 공격은 수동으로 비활성화할 수 있습니다.

이 모든 공격은 잘못된 EAPOL 타이머 리셋을 방지하고 어느 정도의 작전 보안을 유지하기 위해 전송 속도가 제어됩니다.

도움말

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

소스에서 빌드

사전 컴파일된 바이너리 대신 소스에서 빌드하려면 기본 지침은 다음과 같습니다:

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

이렇게 하면 소스에서 빌드하여 /usr/bin/angryoxide에 설치하고 bash 자동 완성도 설치해 줍니다.

크로스 컴파일:

임베디드 아키텍처로 크로스 컴파일하기 위해 cross를 사용합니다.

예시로 MIPS(mips-unknown-linux-musl)가 있습니다.

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

자동 완성 스크립트:

이 스크립트는 bash와 zsh에서 AngryOxide를 더 원활하게 사용할 수 있게 해 주며, 무선 인터페이스를 자동으로 찾아 인수를 탭 완성 방식으로 표시해 줍니다.

스크린샷!

Access Points Page Handshakes Page

도구 다운로드