
Ferramenta de Teste de Penetração e Auditoria WiFi
Freeway para Testes de Penetração de Rede
Leia o artigo sobre o Freeway, agora no Medium
[!NOTE] O usuário não será mais solicitado a aceitar o EULA!
Portanto, ao baixar o software, o usuário concorda automaticamente em seguir todas as diretrizes especificadas na seção EULA abaixo.
Freeway é uma ferramenta baseada em Python e Scapy para penetração WiFi que visa ajudar hackers éticos e pentesters a desenvolverem suas habilidades e conhecimento em auditoria e segurança de redes domésticas ou empresariais.
A descrição das funcionalidades pode ser encontrada na Seção 6
É necessário ter:
Opcionalmente, instale os pacotes Scapy e Rich para Python se não estiver instalando via pip (veja Seção 4)
Opção A: Instalar via PyPi (RECOMENDADO)
$ sudo pip install 3way
Opção B: Instalar ou executar manualmente
Primeiro, clone o repositório:
git clone https://github.com/FLOCK4H/Freeway
Navegue até o repositório clonado:
cd Freeway
Opção 1: Instalar dependências, pastas e o Freeway. (RECOMENDADO)
Isto permitirá iniciar a ferramenta de qualquer lugar
sudo pip install .
Opção 2: Executar sem instalação usando Python.
Deve ser chamado a partir do diretório /Freeway
sudo pip install scapy rich
sudo python Freeway
Esta ferramenta vem com sua própria interface de linha de comando (CLI) e pode ser executada sem especificar argumentos adicionais.
sudo Freeway
Siga o prompt para selecionar o adaptador de rede (veja Seção 3):
[!TIP} Estas capturas de tela mostram o Freeway em sua primeira iteração, elas não refletem como o software se parece agora e serão alteradas no futuro.

Selecione a funcionalidade e parâmetro(s):

E com os argumentos adicionais, para pular a CLI parcial ou completamente.
sudo Freeway -i wlan2 -a monitor -p 1,2,a
'-p' não é obrigatório com '-a', por exemplo, isso solicitará parâmetros para especificar na CLI:
sudo Freeway -i wlan2 -a deauth
Todos os argumentos, ações e parâmetros:
Arguments: -h, --help Mostra a mensagem de ajuda.
-i, --inf Especifica a interface WLAN (ex.: wlan0, wlan1).
-a, --action Número ou alias da ação (ex.: 1 ou monitor).
-p, --params Identificadores de parâmetro (ex.: 1,2,a ou 3rtv, depende da ação).Actions: 1 or monitor, 2 or deauth, 3 or beacon_spam, 4 or fuzzer, 5 or audit, 6 or hopper, 7 or eviltwin 8 or packet_crafter, 9 or arsenal
Os parâmetros devem ser fornecidos no mesmo formato da CLI, específicos para cada ação. Para listar todos os parâmetros de uma ação, basta fornecer o argumento -a sem -p.
index.html tentando associar à rede que falsificamos.1Pontos de Acesso
2Transmitir e receber ao mesmo tempo
Caso o Freeway não atenda às expectativas e tenha sido instalado via pip, o processo de remoção é tão fácil quanto:
sudo pip uninstall 3way
1) Os usuários devem aderir estritamente às diretrizes legais locais
2) Os usuários não devem interromper, introduzir caos, causar danos a outros ou a outros dispositivos em nenhuma circunstância
3) A redistribuição deste software deve cumprir os padrões da licença MIT
4) O autor se isenta de toda responsabilidade por qualquer dano causado pelo uso deste software
5) No caso de uma investigação, o autor não fornecerá assistência a nenhuma parte
Lembre-se, o propósito do Freeway é identificar vulnerabilidades, não explorá-las!
✅ Evil Twin attack
✅ Version & update checker
✅ PyPi Release
✅ Packet Crafter
✅ Freeway v1.5
19.05.24
- Corrigido raro RuntimeError no deauth.py causado por iteração em dicionário de tamanho dinamicamente alterado
- Melhorias adicionais na formatação de pacotes beacon no beacon_spam.py
27.05.24
- Adicionado
updater.py- Adicionado
evil_twin.py- Adicionada pasta
/templates- Adicionado Evil Twin à lista de ações
- Atualizado README.md
- Lançamento no PyPi
3.06.24
- Adicionado
git_downloader.py- Atualizado
beacon_spam- Atualizado
evil_twin
27.06.24
- Removido
EULAdo script- Adicionado
EULAaoREADME.md- Adicionado
pkt_crafter.py- Modificado o script
Freeway
- O Android filtra quadros beacon falsos (funciona no Android 5, não funciona no Android 11+, versões abaixo do Android 11 e acima do Android 5 não foram testadas.)
- O EvilTwin precisa de um segundo adaptador conectado à internet (não é realmente um problema), para poder redirecionar o tráfego
- A primeira execução do EvilTwin pode não ter sucesso se o dnsmasq nunca foi executado na máquina; execute o EvilTwin duas vezes, ou instale e execute o dnsmasq antes.
[!IMPORTANT] Qualquer uso malicioso de tais funcionalidades deve ser considerado crime,
sempre obtenha permissão para realizar o teste de penetração.
A distribuição do Freeway é regulamentada pela licença MIT padrão; os usuários podem ficar à vontade para usar, compartilhar e contribuir com o repositório ou relatar bugs.
CSA Spam que é novo.