
Ferramenta automatizada de phishing WPA/WPA2 que captura handshakes, cria um ponto de acesso malicioso e atrai usuários a um portal cativo para coletar credenciais via engenharia social.

Fluxion é uma ferramenta de auditoria de segurança e pesquisa de engenharia social. É um remake do linset por vk496 com (esperançosamente) menos bugs e mais funcionalidades. O script tenta recuperar a chave WPA/WPA2 de um ponto de acesso alvo por meio de um ataque de engenharia social (phishing). É compatível com a versão mais recente do Kali (rolling). A configuração dos ataques do Fluxion é principalmente manual, mas o modo automático experimental lida com alguns dos parâmetros de configuração dos ataques. Leia o FAQ antes de solicitar issues.
Se precisar de ajuda rápida, você pode falar conosco no Discord.
Baixe a versão mais recente
git clone https://github.com/FluxionNetwork/fluxion.git
Mude para o diretório da ferramenta
cd fluxion
Execute o fluxion (ele verificará as dependências e solicitará a instalação das que estiverem faltando)
./fluxion.sh
Para instalar/verificar dependências apenas sem executar ataques
./fluxion.sh -i
Fluxion também está disponível no Arch
cd bin/arch
makepkg
ou usando o repositório blackarch
pacman -S fluxion
O Fluxion é mantido ativamente com novos recursos, melhorias e correções de bugs. Não deixe de conferir o changelog aqui.
Como contribuirTodas as contribuições são bem-vindas! Código, documentação, gráficos ou até sugestões de design são bem-vindos; use o GitHub ao máximo. Envie pull requests, contribua com tutoriais ou outros conteúdos do wiki -- o que você tiver a oferecer será apreciado, mas por favor siga o guia de estilo.
Escaneie por uma rede sem fio alvo.
Lance o ataque Handshake Snooper.
Capture um handshake (necessário para verificação de senha).
Lance o ataque Captive Portal.
Gera um AP falso (fake), imitando o ponto de acesso original.
Gera um servidor DNS, redirecionando todas as requisições para o host do atacante executando o portal cativo.
Gera um servidor web, servindo o portal cativo que solicita aos usuários sua chave WPA/WPA2.
Gera um jammer, desautenticando todos os clientes do AP original e atraindo-os para o AP falso.
Todas as tentativas de autenticação no portal cativo são verificadas contra o arquivo de handshake capturado anteriormente.
O ataque terminará automaticamente assim que uma chave correta for submetida.
A chave será registrada e os clientes poderão se reconectar ao ponto de acesso alvo.
Para um guia do ataque Captive Portal, leia o guia do ataque Captive Portal
Um sistema operacional baseado em Linux. Recomendamos Kali Linux 2025.4. Uma placa wifi externa é recomendada.
CréditosOs autores não possuem os logotipos no diretório /attacks/Captive Portal/sites/. Aviso de Direitos Autorais de acordo com a Seção 107 da Lei de Direitos Autorais de 1976, é permitido o "uso justo" para fins como crítica, comentário, reportagem jornalística, ensino, pesquisa e estudo.
O uso do Fluxion para atacar infraestruturas sem consentimento mútuo prévio pode ser considerado uma atividade ilegal e é altamente desencorajado por seus autores/desenvolvedores. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Cuidado com sites que fingem estar relacionados ao Projeto Fluxion. Eles podem estar distribuindo malware.
Para WN722n V2/V3 VISITE - https://github.com/aircrack-ng/rtl8188eus
Fluxion NÃO FUNCIONA no Subsistema Windows para Linux (WSL/WSL2), porque o subsistema não permite acesso a interfaces de rede sem fio. Quaisquer issues relacionadas ao WSL serão Fechadas Imediatamente
Site do Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk