
fluxion v6.31
Ferramenta automatizada de phishing WPA/WPA2 que captura handshakes, cria um ponto de acesso malicioso e atrai usuários a um portal cativo para coletar credenciais via engenharia social.

Fluxion é o futuro dos ataques MITM WPA
Fluxion é uma ferramenta de auditoria de segurança e pesquisa de engenharia social. É um remake do linset por vk496 com (esperançosamente) menos bugs e mais funcionalidades. O script tenta recuperar a chave WPA/WPA2 de um ponto de acesso alvo por meio de um ataque de engenharia social (phishing). É compatível com a versão mais recente do Kali (rolling). A configuração dos ataques do Fluxion é principalmente manual, mas o modo automático experimental lida com alguns dos parâmetros de configuração dos ataques. Leia o FAQ antes de solicitar issues.
Se precisar de ajuda rápida, você pode falar conosco no Discord.
Instalação
Baixe a versão mais recente
git clone https://github.com/FluxionNetwork/fluxion.git
Mude para o diretório da ferramenta
cd fluxion
Execute o fluxion (ele verificará as dependências e solicitará a instalação das que estiverem faltando)
./fluxion.sh
Para instalar/verificar dependências apenas sem executar ataques
./fluxion.sh -i
Fluxion também está disponível no Arch
cd bin/arch
makepkg
ou usando o repositório blackarch
pacman -S fluxion
📜 Changelog
O Fluxion é mantido ativamente com novos recursos, melhorias e correções de bugs. Não deixe de conferir o changelog aqui.
Como contribuir
Todas as contribuições são bem-vindas! Código, documentação, gráficos ou até sugestões de design são bem-vindos; use o GitHub ao máximo. Envie pull requests, contribua com tutoriais ou outros conteúdos do wiki -- o que você tiver a oferecer será apreciado, mas por favor siga o guia de estilo.
📖 Como funciona
-
Escaneie por uma rede sem fio alvo.
-
Lance o ataque
Handshake Snooper. -
Capture um handshake (necessário para verificação de senha).
-
Lance o ataque
Captive Portal. -
Gera um AP falso (fake), imitando o ponto de acesso original.
-
Gera um servidor DNS, redirecionando todas as requisições para o host do atacante executando o portal cativo.
-
Gera um servidor web, servindo o portal cativo que solicita aos usuários sua chave WPA/WPA2.
-
Gera um jammer, desautenticando todos os clientes do AP original e atraindo-os para o AP falso.
-
Todas as tentativas de autenticação no portal cativo são verificadas contra o arquivo de handshake capturado anteriormente.
-
O ataque terminará automaticamente assim que uma chave correta for submetida.
-
A chave será registrada e os clientes poderão se reconectar ao ponto de acesso alvo.
-
Para um guia do ataque
Captive Portal, leia o guia do ataque Captive Portal
❗ Requisitos
Um sistema operacional baseado em Linux. Recomendamos Kali Linux 2025.4. Uma placa wifi externa é recomendada.
Créditos
- l3op - contribuidor
- dlinkproto - contribuidor
- vk496 - desenvolvedor do linset
- Derv82 - @Wifite/2
- Princeofguilty - @webpages e @buteforce
- Ons Ali @wallpaper
- PappleTec @sites
- MPX4132 - Fluxion V3
- usama7628674 - contribuidor
- cjb900 - moderador
Aviso Legal
-
Os autores não possuem os logotipos no diretório
/attacks/Captive Portal/sites/. Aviso de Direitos Autorais de acordo com a Seção 107 da Lei de Direitos Autorais de 1976, é permitido o "uso justo" para fins como crítica, comentário, reportagem jornalística, ensino, pesquisa e estudo. -
O uso do Fluxion para atacar infraestruturas sem consentimento mútuo prévio pode ser considerado uma atividade ilegal e é altamente desencorajado por seus autores/desenvolvedores. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Nota
-
Cuidado com sites que fingem estar relacionados ao Projeto Fluxion. Eles podem estar distribuindo malware.
-
Para WN722n V2/V3 VISITE - https://github.com/aircrack-ng/rtl8188eus
-
Fluxion NÃO FUNCIONA no Subsistema Windows para Linux (WSL/WSL2), porque o subsistema não permite acesso a interfaces de rede sem fio. Quaisquer issues relacionadas ao WSL serão Fechadas Imediatamente
Links
Site do Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk