
Framework de teste de penetração sem fio. Automatiza ataques WPA/WPA2/WEP/WPS - de reconhecimento a exploração em um comando. aircrack-ng + hashcat + PMKID.
Framework de testes de penetração sem fio.
Automatiza toda a cadeia de ataque – do reconhecimento à exploração – com uma interface de terminal limpa.
pip install autowifi
O framework utiliza a suíte aircrack-ng e ferramentas relacionadas. Instale-as para sua distribuição:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Apenas aircrack-ng é estritamente obrigatório. Os demais desbloqueiam vetores de ataque adicionais (WPS, PMKID, cracking via GPU, etc.).
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
O AutoWIFI inclui um servidor MCP (Model Context Protocol), disponibilizando todas as ferramentas de teste de penetração sem fio para assistentes de IA de codificação como Claude Code, Codex, Gemini e Cursor.
pip install autowifi[mcp]
Adicione em ~/.claude/settings.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Adicione em .cursor/mcp.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
Agora seu agente de IA pode executar testes de penetração sem fio de forma autônoma.
sudo autowifi
Inicia a TUI completa com fluxo orientado por menus – escaneie, selecione o alvo, ataque, quebre.
Escaneie redes:
sudo autowifi scan -i wlan0mon -d 30
Capture handshake WPA:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
Quebre um arquivo de captura:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
Use o backend hashcat:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
As configurações são armazenadas em ~/.autowifi/config.json. Edite através do menu interativo ou diretamente:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - Ponto de entrada, modo interativo, comandos CLI
ui.py - Componentes da interface de terminal (baseado em Rich)
scanner.py - Descoberta de redes e rastreamento de clientes
attacks.py - Implementações de ataques WEP, WPA, WPS, PMKID
handshake.py - Captura e verificação de handshake
cracker.py - Cracking de senhas com múltiplos backends
interface.py - Gerenciamento de interfaces sem fio
session.py - Persistência de sessão
report.py - Geração de relatórios HTML/JSON/texto
config.py - Gerenciamento de configuração
deps.py - Verificação de dependências
Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. O acesso não autorizado a redes de computadores é ilegal. Sempre obtenha a devida autorização por escrito antes de testar.
GPL-3.0
| Ferramenta | Descrição |
|---|
list_interfaces | Lista interfaces sem fio com modo/driver/chipset |
enable_monitor | Ativa o modo monitor em uma interface |
disable_monitor | Restaura a interface para o modo gerenciado |
scan_networks | Descobre redes WiFi com criptografia, sinal, WPS, clientes |
get_recommended_attacks | Obtém vetores de ataque para um alvo com base na criptografia |
capture_handshake | Captura o handshake WPA/WPA2 de 4 vias |
capture_pmkid | Captura o hash PMKID (sem cliente) |
wps_pixie_dust | Executa o ataque offline Pixie Dust do WPS |
deauth | Envia quadros de desautenticação |
crack_handshake | Quebra handshake/PMKID com aircrack/hashcat/john |
verify_handshake | Valida um arquivo de captura |
find_wordlists | Descobre wordlists instaladas |
check_dependencies | Verifica ferramentas instaladas |
| Ataque | Criptografia | Método |
|---|
| ARP Replay | WEP | Coleta de IVs via replay de requisição ARP |
| Fragmentação | WEP | Recuperação de keystream através de pacotes fragmentados |
| ChopChop | WEP | Extração de keystream KoreK chopchop |
| Captura de Handshake | WPA/WPA2 | Desautenticação + captura do handshake de 4 vias |
| PMKID | WPA/WPA2 | Extração de chave sem cliente do primeiro quadro EAPOL |
| Pixie Dust | WPS | Recuperação offline de PIN WPS via Raghav Bisht / Dominique Bongard |
| Força Bruta de PIN | WPS | Enumeração online de PIN WPS |