Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AirStrike — AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface. | Kitploit
Ferramentas/GitHubGitHub/mahmoud-sadder/airstrike
Wi-Fi AuditingExploitationNetwork SecurityWireless SecurityPenetration TestingRed Teaming
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrike is an advanced wireless security assessment framework designed to simplify and enhance Wi-Fi penetration testing through an integrated, web-based interface.

Ver Repositório
42há 24 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
root@kitploit:~
                            _     _        ____   _          _  _
                           / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                          / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                         / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                        /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike é uma interface web Flask + Socket.IO para orquestrar ferramentas de avaliação Wi-Fi a partir de um navegador.
Esta versão concentra-se intencionalmente nos três ataques mais estáveis da suíte: Deautenticação, Quebra de senha (captura de handshake + aircrack-ng) e Evil Twin.

Ataques Suportados

  • Deautenticação – expulsa clientes associados do AP selecionado inundando-o com quadros 802.11 deauth forjados.
  • Quebra de senha (Handshake) – captura handshakes WPA/WPA2 enquanto simultaneamente os força por brute-force com aircrack-ng e uma wordlist configurável.
  • Evil Twin – clona o SSID alvo via hostapd/dnsmasq, configura spoofing DHCP/DNS e pode opcionalmente exibir um portal cativo.

Todos os outros stubs de ataque experimental foram removidos para manter a UI, API e caminhos de código enxutos.

Requisitos

  1. Python 3.10+ e pip
  2. Instalar o pacote e suas dependências
    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # instala deps + o script de console `airstrike`
    # ou: pip install -r requirements.txt
    
  3. Acesso root (AirStrike se recusa a iniciar sem ele)
  4. Ferramentas CLI externas disponíveis em $PATH:
    • Suíte aircrack-ng (airmon-ng, airodump-ng, aircrack-ng)
    • iw, ip, ifconfig/net-tools
    • hostapd, dnsmasq, ,

Executando o AirStrike

root@kitploit:~
sudo python run.py

O executor força o sudo, exporta as variáveis de ambiente necessárias e garante que /etc/hosts contenha 127.0.0.1 airstrike.local. O servidor liga-se a 127.0.0.1:5000 (apenas loopback) por padrão; acesse http://airstrike.local:5000 ou http://127.0.0.1:5000. (sudo airstrike executa a mesma coisa via script de console.)

No bind de loopback padrão não há login — para uma máquina de operador único, o bind de loopback é o controle de acesso, então você vai direto ao painel. (Um portal de login é ativado automaticamente se você expor o painel com AIRSTRIKE_BIND_ALL=1; defina AIRSTRIKE_PASSWORD nesse caso, ou force autenticação ligada/desligada com AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1.) Use a aba Scan para descobrir redes, selecione uma e mude para Attack. Você ainda confirma a autorização antes de um ataque começar, e cada início/parada é registrada em airstrike-audit.log. Logs ao vivo e resumos de captura estão em Results.

Para acessá-lo de outra máquina, prefira um túnel SSH (ssh -L 5000:127.0.0.1:5000 <host>). Expô-lo em todas as interfaces (AIRSTRIKE_BIND_ALL=1) serve o painel via HTTP texto puro e é desencorajado — veja THREAT_MODEL.md.

Notas de Configuração

  • Os padrões de runtime (interface, caminho da wordlist, diretório de captura) estão em app/config.py no dicionário config; a aba Settings os edita ao vivo.
  • Variáveis de ambiente: AIRSTRIKE_PASSWORD (login), AIRSTRIKE_SECRET_KEY (sessões persistentes), AIRSTRIKE_BIND_ALL=1 (expor em todas as interfaces — desencorajado), AIRSTRIKE_ORIGINS (lista de permissões CORS do Socket.IO quando não em loopback), AIRSTRIKE_AUDIT_LOG (caminho do arquivo de auditoria).
  • Handshakes capturados são armazenados por BSSID dentro de captures/.
  • run.py é um shim fino para app.cli:main (também instalado como script de console airstrike); ele força root, mapeia airstrike.local e inicia o Socket.IO.

Estrutura do Repositório

O backend é um único pacote instalável app/ (reestruturado a partir da estrutura plana original — veja PR #8):

  • app/engine/ – workers de ataque independentes de framework (deauth, captura/quebra de handshake, evil twin); importáveis sem Flask.
  • app/core/ – encanamento compartilhado: utilitários de rede/modo monitor, sudo, logging, além dos módulos de validação, autenticação e auditoria.
  • app/services/ – orquestração (ataque/escaneamento/configurações) entre os blueprints e o engine.
  • app/blueprints/ – rotas Flask; app/__init__.py é a fábrica create_app().
  • app/static/ · app/templates/ – front-end (configuração por ataque fica em app/static/js/modules/attacks/).
  • run.py · pyproject.toml – shim de ponto de entrada + empacotamento.
  • tests/ – suíte pytest (testes de contrato de fábrica/rota, parsers e os testes de regressão de segurança/autenticação).

Solução de Problemas

  • Interface travada em modo monitor? Use as ferramentas Settings → Interface ou utils/network_utils.set_managed_mode.
  • Binários faltando (ex.: airodump-ng, hostapd) aparecerão no painel de log de ataque. Instale-os através do seu gerenciador de pacotes e reinicie o AirStrike.
  • Certifique-se de que seu chipset wireless suporta os modos necessários; adaptadores USB com chipsets Atheros ou Ralink são geralmente confiáveis.

Segurança

O AirStrike roda como root, então sua própria segurança é importante. As medidas de hardening incluem: sem execução de shell (apenas argv), validação de entrada em todos os valores que vão para o SO, portal de login + CSRF + mesma origem, bind de loopback por padrão, escapamento XSS, canal Socket.IO autenticado e um portal de autorização + log de auditoria. O modelo de confiança completo, riscos residuais (notavelmente: sem TLS — use um túnel SSH) e uma lista de verificação para operação segura estão em THREAT_MODEL.md. Execute a suíte de testes com pytest.

Autorização e Legal

O AirStrike realiza ataques ativos e ofensivos (deautenticação, captura de handshake, AP rogue). Executá-los contra redes que você não possui — ou para as quais não tem autorização por escrito — é ilegal na maioria das jurisdições (ex.: CFAA dos EUA, FCC §333 para deautenticação, CMA do Reino Unido, StGB §202c da Alemanha). Esta é uma ferramenta de laboratório/pesquisa/portfólio: use-a apenas em seu próprio equipamento ou dentro de um engajamento autorizado. O portal de autorização no aplicativo registra sua confirmação; ele não concede permissão. Você é responsável pelo uso que fizer dela.

Baixar ferramenta
iptables
dnsspoof
  • Um adaptador wireless que suporte modo monitor e injeção