Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Freeway — Ferramenta de Teste de Penetração e Auditoria WiFi | Kitploit
Ferramentas/GitHubGitHub/flock4h/freeway
Auditoria de Wi-FiFuzzingSegurança Sem FioTestes de Penetração
GitHubflock4h/freeway

Freeway

Ferramenta de Teste de Penetração e Auditoria WiFi

Ver Repositório
88396há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Freeway logo

Freeway para Testes de Penetração de Rede

Leia o artigo sobre o Freeway, agora no Medium


[!NOTE] O usuário não será mais solicitado a aceitar o EULA!
Portanto, ao baixar o software, o usuário concorda automaticamente em seguir todas as diretrizes especificadas na seção EULA abaixo.

1. Visão Geral

Freeway é uma ferramenta baseada em Python e Scapy para penetração WiFi que visa ajudar hackers éticos e pentesters a desenvolverem suas habilidades e conhecimento em auditoria e segurança de redes domésticas ou empresariais.

2. Funcionalidades

  • Monitoramento de Pacotes IEEE 802.11
  • Ataque de Desautenticação
  • Inundação de Beacons
  • Fuzzer de Pacotes
  • Auditoria de Rede
  • Saltador de Canal
  • Gêmeo do Mal
  • Criador de Pacotes
  • Arsenal

A descrição das funcionalidades pode ser encontrada na Seção 6

3. Preparação

É necessário ter:

  • Um adaptador de rede que suporte modo monitor e injeção de quadros.
  • Um sistema operacional rodando uma distribuição Linux.
  • Python 3+ instalado.

Opcionalmente, instale os pacotes Scapy e Rich para Python se não estiver instalando via pip (veja Seção 4)

4. Configuração

Opção A: Instalar via PyPi (RECOMENDADO)

root@kitploit:~
  $ sudo pip install 3way

Opção B: Instalar ou executar manualmente

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Navegue até o repositório clonado:

root@kitploit:~
cd Freeway

Opção 1: Instalar dependências, pastas e o Freeway. (RECOMENDADO)

Isto permitirá iniciar a ferramenta de qualquer lugar

root@kitploit:~
sudo pip install .

Opção 2: Executar sem instalação usando Python.

Deve ser chamado a partir do diretório /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Uso

Esta ferramenta vem com sua própria interface de linha de comando (CLI) e pode ser executada sem especificar argumentos adicionais.

Clique para expandir o uso da CLI
root@kitploit:~
sudo Freeway

Siga o prompt para selecionar o adaptador de rede (veja Seção 3):

[!TIP} Estas capturas de tela mostram o Freeway em sua primeira iteração, elas não refletem como o software se parece agora e serão alteradas no futuro.

image

Selecione a funcionalidade e parâmetro(s):

image image


E com os argumentos adicionais, para pular a CLI parcial ou completamente.

Clique para expandir o uso dos argumentos
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' não é obrigatório com '-a', por exemplo, isso solicitará parâmetros para especificar na CLI:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Todos os argumentos, ações e parâmetros:

root@kitploit:~

Arguments: -h, --help Mostra a mensagem de ajuda.
-i, --inf Especifica a interface WLAN (ex.: wlan0, wlan1).
-a, --action Número ou alias da ação (ex.: 1 ou monitor).
-p, --params Identificadores de parâmetro (ex.: 1,2,a ou 3rtv, depende da ação).

Actions: 1 or monitor, 2 or deauth, 3 or beacon_spam, 4 or fuzzer, 5 or audit, 6 or hopper, 7 or eviltwin 8 or packet_crafter, 9 or arsenal

Os parâmetros devem ser fornecidos no mesmo formato da CLI, específicos para cada ação. Para listar todos os parâmetros de uma ação, basta fornecer o argumento -a sem -p.

6. Detalhes

  • Monitor de Pacotes - Fareja os pacotes WiFi no ar, analisa-os e retorna o resultado no display curses do Python. Captura SSIDs, MACs, Clientes, Tempo de atividade, Canal, Sinal (dBm), Criptografia e resolve o fabricante. Captura PMKIDs no formato crackeável do hashcat, e Handshakes de 4 vias, bem como outros pacotes EAPOL. Registra a sessão capturada na pasta /caps ou cada pacote capturado se Salvar saída foi selecionado.
  • Ataque de Desautenticação (Deauthing) - Desconecta um dispositivo da rede enviando um pacote contendo o endereço do AP1, endereço do dispositivo (ou broadcast para Desautenticação em Massa) e o quadro de desautenticação com um motivo de expulsar o(s) cliente(s). No caso em que o endereço do dispositivo é um endereço de broadcast, o AP na maioria dos casos desconectará todos os clientes de uma vez. O Freeway cria uma thread separada para cada AP ou cliente encontrado para tornar a desautenticação maximamente eficiente.
  • Ataque de Inundação de Beacons - Inunda os scanners WiFi próximos com APs falsos ou malformados. Pode fazer com que os dispositivos que procuram WiFi se comportem anormalmente (ex.: travar, congelar, drenar a bateria ou ficar mais lentos) e interromper o tráfego de rede nas proximidades. O usuário pode especificar sua própria lista de SSIDs, usar a lista padrão e gerar pacotes beacon corretos (mas aleatórios) ou malformados.
  • Fuzzer de Pacotes - Fuzzing é uma técnica de avaliação de vulnerabilidades de rede enviando uma grande variedade de dados malformados ou semialeatórios para interfaces de rede e observando as respostas. O Freeway abrange: Reproduzir pacotes capturados (RX&TX2), Enviar spam de solicitações CTS/RTS ou Probe e Inundar um AP com Quadros de Autenticação ou Associação. Dispositivos que capturarem pacotes fuzzeados se comportarão de forma diferente dependendo do nível de vulnerabilidade do receptor (!USE COM CUIDADO!).
  • Auditoria de Rede - Coleta todas as informações possíveis sobre uma rede específica e as retorna na visualização curses. Rastreia o sinal e a última atividade de todos os clientes, além de resolver o fabricante.
  • Saltador de Canal - Altera o canal atual do adaptador de rede. Útil para tornar ataques específicos mais bem-sucedidos.
  • Gêmeo do Mal - Hospeda um Ponto de Acesso legítimo com Portal Captivo; este AP 'legítimo' pede ao usuário credenciais de login/banco, ou para baixar malware. Primeiro, é criado um AP normal, na maioria das vezes com ESSID e MAC de uma rede existente. Em seguida, hospedamos nosso portal captivo (ex.: site de login), um servidor web normal, que redireciona os usuários para nosso index.html tentando associar à rede que falsificamos.

1Pontos de Acesso

2Transmitir e receber ao mesmo tempo

7. Desinstalação

Caso o Freeway não atenda às expectativas e tenha sido instalado via pip, o processo de remoção é tão fácil quanto:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Os usuários devem aderir estritamente às diretrizes legais locais

2) Os usuários não devem interromper, introduzir caos, causar danos a outros ou a outros dispositivos em nenhuma circunstância

3) A redistribuição deste software deve cumprir os padrões da licença MIT

4) O autor se isenta de toda responsabilidade por qualquer dano causado pelo uso deste software

5) No caso de uma investigação, o autor não fornecerá assistência a nenhuma parte

Lembre-se, o propósito do Freeway é identificar vulnerabilidades, não explorá-las!

TODO

✅ Evil Twin attack

✅ Version & update checker

✅ PyPi Release

✅ Packet Crafter

✅ Freeway v1.5

Changelog

19.05.24

  1. Corrigido raro RuntimeError no deauth.py causado por iteração em dicionário de tamanho dinamicamente alterado
  2. Melhorias adicionais na formatação de pacotes beacon no beacon_spam.py

27.05.24

  1. Adicionado updater.py
  2. Adicionado evil_twin.py
  3. Adicionada pasta /templates
  4. Adicionado Evil Twin à lista de ações
  5. Atualizado README.md
  6. Lançamento no PyPi

3.06.24

  1. Adicionado git_downloader.py
  2. Atualizado beacon_spam
  3. Atualizado evil_twin

27.06.24

  1. Removido EULA do script
  2. Adicionado EULA ao README.md
  3. Adicionado pkt_crafter.py
  4. Modificado o script Freeway

Problemas Conhecidos

  1. O Android filtra quadros beacon falsos (funciona no Android 5, não funciona no Android 11+, versões abaixo do Android 11 e acima do Android 5 não foram testadas.)
  2. O EvilTwin precisa de um segundo adaptador conectado à internet (não é realmente um problema), para poder redirecionar o tráfego
  3. A primeira execução do EvilTwin pode não ter sucesso se o dnsmasq nunca foi executado na máquina; execute o EvilTwin duas vezes, ou instale e execute o dnsmasq antes.

Nota Legal

[!IMPORTANT] Qualquer uso malicioso de tais funcionalidades deve ser considerado crime,
sempre obtenha permissão para realizar o teste de penetração.

Licença

A distribuição do Freeway é regulamentada pela licença MIT padrão; os usuários podem ficar à vontade para usar, compartilhar e contribuir com o repositório ou relatar bugs.

Baixar ferramenta
  • Criador de Pacotes - Permite construir quadros .11 adequados, modificá-los com valores personalizados e enviá-los pelo ar usando múltiplas interfaces em um número personalizado de threads. Útil para entrega rápida de pacotes, atividades educacionais ou penetração com threads/multinó. Tudo encapsulado em uma interface amigável com digitação passo a passo.
  • Arsenal - Permite incluir e gerenciar scripts do usuário dentro do aplicativo, possui CSA Spam que é novo.