Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FuzzAP — Um script Python para ofuscar redes sem fio | Kitploit
Ferramentas/GitHubGitHub/plantdaddy/fuzzap
Auditoria de Wi-FiEvasão de IDS/IPSSegurança de RedeSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubplantdaddy/fuzzap

FuzzAP

Um script Python para ofuscar redes sem fio

Ver Repositório
80165há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FuzzAP

Um script em Python para ofuscar redes sem fio

''' Aviso: não sou programador de profissão, nem me consideraria um

A lista comum de SSIDs foi obtida de https://wigle.net/gps/gps/Stat A lista de fornecedores OUI foi extraída de http://standards.ieee.org/develop/regauth/oui/oui.txt para fornecedores conhecidos (netgear, cisco, linksys, d-link, atheros, ralink, apple)

Esta ideia foi criada com base no FakeAP da Black Alchemy http://www.blackalchemy.to/project/fakeap/ e no airraid de Pettinger http://www.pettingers.org/code/airraid.html Parte da lógica para extrair as informações necessárias dos pacotes foi retirada de Leandro Meiners ([email protected]) do script Power-Saving DoS da Core Security Technology

As principais diferenças entre essas implementações são os requisitos de hardware e como o ponto de acesso falso é gerado.

O FakeAP gera pontos de acesso falsos criando um ponto de acesso usando iw e ifconfig com uma placa sem fio baseada em PRISM. O problema é que os drivers PRISM estão em sua maioria obsoletos em muitas distribuições modernas. Mesmo com um driver funcional e uma placa PRISM, não consegui fazer o FakeAP funcionar de imediato.

AirRaid é quase idêntico ao funcionamento do FakeAP. No entanto, é voltado para placas baseadas em Atheros e utiliza os drivers e utilitários madwifi para criar pontos de acesso falsos. O projeto Madwifi parece estar praticamente em desuso em favor dos drivers ath5/9k. Fora da caixa, o AirRaid não funcionava mais com a minha placa atheros.

Outro problema dessas implementações era a velocidade. À medida que cada ponto de acesso falso era criado, o dispositivo sem fio tinha de ser derrubado/reativado e reconfigurado.

Esta implementação difere em vários aspectos. Ela não é totalmente específica de hardware como FakeAP ou AirRaid. Em vez de criar um ponto de acesso falso alterando as configurações da placa sem fio e tendo que redefinir e reconfigurar o dispositivo, ela tira proveito de placas sem fio que suportam injeção de pacotes.

Isso ajuda de várias maneiras. Suporta muito mais adaptadores, bem como muitos drivers modernos que suportam injeção de pacotes e modo monitor (rtl8187, ath5k, ath9k, a maioria dos ralink, etc...). Em resumo, qualquer dispositivo que tenha drivers que permitam um adaptador rodar em modo monitor via airmon-ng, pode usar isto. Como esta ferramenta utiliza injeção de pacotes em vez de realmente criar um ponto de acesso, ela injeta pacotes que parecem vir de pontos de acesso reais.

Este é o meu primeiro projeto em Python, então provavelmente haverá falhas, ineficiências, possíveis maneiras de detectar quais APs são os falsos. Pretendo melhorar isto com o tempo à medida que problemas forem descobertos e melhorias forem solicitadas.

Pode ser que sejam necessários menos requisitos que estes para fazer funcionar, mas sei que funcionam com o seguinte:

Placas baseadas em Atheros usando ath5k e ath9k Chipsets Realtek 8187 (ou seja, Alfa AWUS 036H) A maioria dos chipsets Ralink

Isto foi codificado em Python 2.7 com Scapy 2.2.0. Na verdade, não tenho um domínio firme do Scapy, pois a documentação é um tanto escassa, então qualquer coisa feita incorretamente, por favor me avise. O airmon-ng foi usado para criar as interfaces de monitor que permitem injeção de pacotes.

Também percebo que esta descrição é mais longa que o código real.


Para executar:

Requer Python 2.7, Scapy 2.2.0, placa sem fio com drivers que suportem injeção de pacotes

#####AVISO DE VERSÃO INICIAL#####

Não há praticamente nenhum log para isto, pois não conheço muito bem o Scapy neste momento, e quando ele envia quadros de beacon e respostas de sondagem, ele envia "Sent 1 packets" para o terminal. Quando estamos enviando vários pacotes por segundo, isso inunda a sua tela com "Sent 1 packets" Atualmente estou trabalhando em uma forma de contornar isso e fornecer logs mais úteis.

Certifique-se de ter uma placa de rede sem fio em modo monitor com capacidade de injeção de pacotes. Eu uso o airmon-ng da suíte aircrack-ng para fazer isso:

airmon-ng start <interface>

Deve informar a nova interface virtual de monitoramento que foi criada (algo como mon 0)

O FuzzAP.py recebe quatro argumentos obrigatórios. O primeiro argumento é a interface a ser usada, o segundo é o número de pontos de acesso falsos a serem gerados, o terceiro é um arquivo de OUIs, e o quarto é um arquivo cheio de SSIDs

sudo python fuzzap.py <interface> <number of APs> <OUI file> <ssid file>

Se você quiser executar isto fora do repositório:

sudo python fuzzap.py <interface> <number of APs> common.txt ssid.txt

Como isso se parece do ponto de vista de um cliente: http://imgur.com/QsoFP1a

ESTE SOFTWARE É FORNECIDO PELOS DETENTORES DE DIREITOS AUTORAIS E CONTRIBUIDORES "NO ESTADO EM QUE SE ENCONTRA" E QUAISQUER GARANTIAS EXPRESSAS OU IMPLÍCITAS, INCLUINDO, MAS NÃO SE LIMITANDO A, AS GARANTIAS IMPLÍCITAS DE COMERCIABILIDADE E ADEQUAÇÃO A UMA FINALIDADE ESPECÍFICA, SÃO RENUNCIADAS. EM NENHUM CASO OS DETENTORES DE DIREITOS AUTORAIS OU CONTRIBUIDORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS), INDEPENDENTEMENTE DA CAUSA E EM QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE ESTRITA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU OUTROS), DECORRENTES DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO QUE AVISADO DA POSSIBILIDADE DE TAIS DANOS. '''

A FAZER:

  • Tráfego falso entre 'APs' e 'clientes'
  • Salto de canal
Baixar ferramenta