
AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface.
_ _ ____ _ _ _
/ \ (_) _ __ / ___| | |_ _ __ (_)| | __ ___
/ _ \ | || '__|\___ \ | __|| '__|| || |/ / / _ \
/ ___ \ | || | ___) || |_ | | | || < | __/
/_/ \_\|_||_| |____/ \__||_| |_||_|\_\ \___|
AirStrike é uma interface web Flask + Socket.IO para orquestrar ferramentas de avaliação Wi-Fi a partir de um navegador.
Esta versão concentra-se intencionalmente nos três ataques mais estáveis da suíte: Deautenticação, Quebra de senha (captura de handshake + aircrack-ng) e Evil Twin.
aircrack-ng e uma wordlist configurável.hostapd/dnsmasq, configura spoofing DHCP/DNS e pode opcionalmente exibir um portal cativo.Todos os outros stubs de ataque experimental foram removidos para manter a UI, API e caminhos de código enxutos.
pippython -m venv .venv
source .venv/bin/activate
pip install -e . # instala deps + o script de console `airstrike`
# ou: pip install -r requirements.txt
$PATH:
aircrack-ng (airmon-ng, airodump-ng, aircrack-ng)iw, ip, ifconfig/net-toolshostapd, dnsmasq, , sudo python run.py
O executor força o sudo, exporta as variáveis de ambiente necessárias e garante que /etc/hosts contenha 127.0.0.1 airstrike.local.
O servidor liga-se a 127.0.0.1:5000 (apenas loopback) por padrão; acesse http://airstrike.local:5000 ou http://127.0.0.1:5000. (sudo airstrike executa a mesma coisa via script de console.)
No bind de loopback padrão não há login — para uma máquina de operador único, o bind de loopback é o controle de acesso, então você vai direto ao painel. (Um portal de login é ativado automaticamente se você expor o painel com AIRSTRIKE_BIND_ALL=1; defina AIRSTRIKE_PASSWORD nesse caso, ou force autenticação ligada/desligada com AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1.) Use a aba Scan para descobrir redes, selecione uma e mude para Attack. Você ainda confirma a autorização antes de um ataque começar, e cada início/parada é registrada em airstrike-audit.log. Logs ao vivo e resumos de captura estão em Results.
Para acessá-lo de outra máquina, prefira um túnel SSH (ssh -L 5000:127.0.0.1:5000 <host>). Expô-lo em todas as interfaces (AIRSTRIKE_BIND_ALL=1) serve o painel via HTTP texto puro e é desencorajado — veja THREAT_MODEL.md.
app/config.py no dicionário config; a aba Settings os edita ao vivo.AIRSTRIKE_PASSWORD (login), AIRSTRIKE_SECRET_KEY (sessões persistentes), AIRSTRIKE_BIND_ALL=1 (expor em todas as interfaces — desencorajado), AIRSTRIKE_ORIGINS (lista de permissões CORS do Socket.IO quando não em loopback), AIRSTRIKE_AUDIT_LOG (caminho do arquivo de auditoria).captures/.run.py é um shim fino para app.cli:main (também instalado como script de console airstrike); ele força root, mapeia airstrike.local e inicia o Socket.IO.O backend é um único pacote instalável app/ (reestruturado a partir da estrutura plana original — veja PR #8):
app/engine/ – workers de ataque independentes de framework (deauth, captura/quebra de handshake, evil twin); importáveis sem Flask.app/core/ – encanamento compartilhado: utilitários de rede/modo monitor, sudo, logging, além dos módulos de validação, autenticação e auditoria.app/services/ – orquestração (ataque/escaneamento/configurações) entre os blueprints e o engine.app/blueprints/ – rotas Flask; app/__init__.py é a fábrica create_app().app/static/ · app/templates/ – front-end (configuração por ataque fica em app/static/js/modules/attacks/).run.py · pyproject.toml – shim de ponto de entrada + empacotamento.tests/ – suíte pytest (testes de contrato de fábrica/rota, parsers e os testes de regressão de segurança/autenticação).utils/network_utils.set_managed_mode.airodump-ng, hostapd) aparecerão no painel de log de ataque. Instale-os através do seu gerenciador de pacotes e reinicie o AirStrike.O AirStrike roda como root, então sua própria segurança é importante. As medidas de hardening incluem: sem execução de shell (apenas argv), validação de entrada em todos os valores que vão para o SO, portal de login + CSRF + mesma origem, bind de loopback por padrão, escapamento XSS, canal Socket.IO autenticado e um portal de autorização + log de auditoria. O modelo de confiança completo, riscos residuais (notavelmente: sem TLS — use um túnel SSH) e uma lista de verificação para operação segura estão em THREAT_MODEL.md. Execute a suíte de testes com pytest.
O AirStrike realiza ataques ativos e ofensivos (deautenticação, captura de handshake, AP rogue). Executá-los contra redes que você não possui — ou para as quais não tem autorização por escrito — é ilegal na maioria das jurisdições (ex.: CFAA dos EUA, FCC §333 para deautenticação, CMA do Reino Unido, StGB §202c da Alemanha). Esta é uma ferramenta de laboratório/pesquisa/portfólio: use-a apenas em seu próprio equipamento ou dentro de um engajamento autorizado. O portal de autorização no aplicativo registra sua confirmação; ele não concede permissão. Você é responsável pelo uso que fizer dela.
iptablesdnsspoof