Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fufu-sec — Estrutura para Uso de Frequência Não Convidado | Kitploit
Ferramentas/GitHubGitHub/kyllr-qwen/fufu-sec
Auditoria de Wi-FiAtaques de SenhaExploraçãoSegurança de RedeSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubkyllr-qwen/fufu-sec

fufu-sec

Estrutura para Uso de Frequência Não Convidado

Ver Repositório
1128há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

fufu-sec

fufu-sec (Framework for Uninvited Frequency Usage) é um framework de segurança WiFi de próxima geração para auditoria sem fio pessoal e empresarial. Ele cobre toda a superfície de ataque de redes 802.11 a partir de um único painel no navegador. descoberta de rede, captura de handshake, extração de PMKID, exploração de WPS, pontos de acesso rogue, negação de serviço, quebra de WEP e recuperação de senhas acelerada por GPU, tudo em um só lugar.

Uso autorizado apenas. Teste redes que você possui ou para as quais tem permissão por escrito para auditar.

Painel

Painel do fufu-sec

Scanner do fufu-sec

Captura de Handshake do fufu-sec

Quebrador de Senhas do fufu-sec

Recursos

Requisitos

  • Linux (Kali ou Parrot OS recomendado)
  • Python 3.8+
  • Acesso root (sudo)
  • Adaptador WiFi com suporte a modo monitor e injeção de pacotes

Adaptadores testados: Alfa AWUS036ACH, AWUS036ACS, AWUS1900, TP-Link TL-WN722N v1.

Instalação

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

O instalador gerencia todas as dependências dentro da pasta do projeto. Para remover o fufu-sec, exclua a pasta.

Início

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

Abra o dashboard.html no seu navegador.

root@kitploit:~
# Porta ou host personalizado
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

Fluxos de trabalho

Captura e quebra de handshake WPA2

root@kitploit:~
1. Interface  ->  Ativar Modo Monitor
2. Interface  ->  Testar Injeção
3. Scanner    ->  Iniciar Varredura  ->  clique em Usar no seu alvo
4. Handshake  ->  Iniciar Captura
              ->  Aguarde HANDSHAKE CAPTURADO
5. Cracker    ->  aba aircrack-ng  ->  Iniciar
           ou ->  aba hashcat  ->  Converter  ->  Quebrar (GPU)

Ataque PMKID

root@kitploit:~
1. Interface  ->  Ativar Modo Monitor
2. Handshake  ->  aba PMKID  ->  BSSID + Canal  ->  Capturar PMKID
3. Handshake  ->  aba PMKID  ->  Verificar Captura
4. Cracker    ->  aba Hash PMKID  ->  Quebrar com hashcat

Ataque WPS

root@kitploit:~
1. Scanner    ->  Varredura WPS  ->  encontre o alvo com WPS habilitado
2. WPS        ->  selecione o ataque (Reaver / Bully / Pixie Dust)
3. WPS        ->  Iniciar Ataque  ->  aguarde o PIN ou PSK

Evil Twin

root@kitploit:~
1. Scanner    ->  varra e selecione o AP alvo
2. Evil Twin  ->  configure SSID, canal, portal cativo
3. Evil Twin  ->  Iniciar Ataque  ->  monitore o registro de credenciais

Arquivos de captura

Visualização de arquivos capturados

Verificar Handshake

Todos os arquivos de captura ficam em /tmp/fufu-sec/. Cada sessão recebe um nome único baseado em timestamp para que nada seja sobrescrito entre execuções. As abas Monitor WiFi e Handshake listam todos os arquivos capturados com status do handshake, tamanho e ações rápidas.

Solução de problemas

por kyllr-qwen · fufu-sec v3.11.3

Baixar ferramenta
MóduloO que faz
InterfaceModo monitor, spoofing de MAC, controle de potência TX, teste de injeção, gerenciamento de canais
ScannerDescoberta de rede ao vivo com contagem de clientes, intensidade do sinal, detalhes de criptografia, varredura WPS
Captura de HandshakeCaptura de handshake WPA2 de 4 vias com deauth em múltiplas camadas (rajada de 12s, estabilização de 3s, repetição)
Captura de PMKIDExtração de PMKID com hcxdumptool com filtragem BPF, arquivos de captura nomeados por rede
Quebrador de SenhasAtaque de dicionário com aircrack-ng, modo GPU 22000 do hashcat, John the Ripper, gerador de wordlist crunch
Ataques WPSReaver, Bully, Pixie Dust, banco de PINs conhecidos, PIN NULL
Evil TwinAP rogue com hostapd, DHCP/DNS via dnsmasq, portal cativo, coleta de credenciais ao vivo
DoS / DeauthDeauth direcionado com aireplay-ng, flood de beacons com mdk4, deauth amok, DoS de auth, confusão WIDS, Michael TKIP
Ataques WEPReplay ARP, fake auth, fragmentação, chop-chop, Caffe Latte, Hirte, quebra automática com besside-ng
Monitor WiFiCaptura de pacotes ao vivo, rastreamento de clientes, detecção automática de handshake, arquivos de captura de múltiplas sessões
TerminalTerminal de comandos no navegador com registro completo de auditoria
DependênciasVerificador de ferramentas ao vivo com status de instalação para todos os pacotes necessários e opcionais
SintomaCorreção
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedO AP pode ter PMF ativo. Tente a aba PMKID
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill e tente novamente
Conversion failed: missing radiotapsudo apt install wireshark-common (fornece editcap)
hashcat: all hashes in potfileSenha já quebrada, verifique o banner de chave
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz