Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AngryOxide — Ferramenta ofensiva de auditoria 802.11 que automatiza a captura de handshake WPA/WPA2 e PMKID usando ataques de desautenticação, cliente rogue e troca de canal, com modo headless, registro de GPS e saída pronta para Hashcat. | Kitploit
Ferramentas/GitHubGitHub/ragnt/angryoxide
Sniffing e Análise de PacotesAuditoria de Wi-FiAtaques de SenhaExploraçãoColeta de InformaçõesSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubragnt/angryoxide

AngryOxide

Ferramenta ofensiva de auditoria 802.11 que automatiza a captura de handshake WPA/WPA2 e PMKID usando ataques de desautenticação, cliente rogue e troca de canal, com modo headless, registro de GPS e saída pronta para Hashcat.

1.9k120há 14h 25mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

AngryOxide 😡

Logo

Uma ferramenta de ataque 802.11 construída em Rust 🦀 !

Builds and Release GitHub commit activity Discord

Esta ferramenta é apenas para fins de pesquisa. Eu não sou responsável por qualquer coisa que você faça ou dano que cause ao usar o AngryOxide. Use apenas contra redes nas quais você tenha permissão.

AngryOxide foi desenvolvido como uma forma de aprender Rust, netlink, sockets de kernel e exploração de WiFi ao mesmo tempo.

Você pode obter informações sobre como usar o AngryOxide no Guia do Usuário.

NOTA: Este projeto está em desenvolvimento INTENSO e você pode esperar um ciclo de lançamentos muito rápido.

O objetivo geral desta ferramenta é fornecer uma capacidade de levantamento em uma única interface com ataques automatizados avançados que resultam em hashlines válidas que você pode quebrar com o Hashcat.

Esta ferramenta é fortemente inspirada pelo hcxdumptool e o desenvolvimento não teria sido possível sem a ajuda de ZerBea.

Se você tiver dúvidas ou qualquer problema, pode me contatar no Discord do AngryOxide

Eu quero usar!

Você pode baixar binários pré-compilados do AngryOxide nos releases.

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

Você pode obter informações sobre como usar o AngryOxide no Guia do Usuário.

Desinstalação:

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

Recursos

  • Motor de ataque baseado em estado ativo usado para recuperar mensagens EAPOL relevantes de Access Points e clientes.
  • Opção de alvo que aceita MAC (aabbcc..., aa:bb:cc...) e SSID "Test_SSID" para limitar o escopo do ataque.
  • Opção de lista de permissões para proteger redes específicas de ataques. Útil se você não estiver usando alvos.
  • Capacidade de Auto Hunt para encontrar todos os canais alvo e alternar entre eles.
  • Uma Terminal-UI que apresenta todos os dados relevantes enquanto permanece no terminal para fácil uso via SSH.
  • Um modo de operação "Headless" compatível com grep, que simplesmente imprime a saída de status, pronta para ser redirecionada para um arquivo de log.
  • Limita quadros de DESAUTENTICAÇÃO que podem causar mais dano do que bem à sequência de autenticação.
  • Validação do 4-Way-Handshake EAPOL usando Correção de Nonce, validação de Replay Counter e validação Temporal.
  • Obtém automaticamente PMKID de access points quando disponível.
  • Utiliza GPSD com capacidade de definir o endereço do serviço GPSD remoto.
  • Capacidade de ativar geo-fencing para forçar o AO a executar apenas dentro de uma área geométrica especificada por latitude, longitude e raio.
  • Fornece arquivos pcapng com GPS embutido usando o Formato Kismet.
  • Fornece um arquivo kismetdb com todos os quadros (com GPS) para pós-processamento.
  • Empacota todos os arquivos de saída em um tarball compactado com gzip.
  • Completions do Bash fornecidos para facilitar a seleção de interface.

Ataques

Por padrão, atacará TODOS os access points dentro do alcance, a menos que pelo menos um alvo seja fornecido; nesse caso, a ferramenta só transmitirá contra os alvos definidos. (Mas ainda coletará passivamente em outros access points).

  • Tenta a sequência de autenticação/associação para produzir a Mensagem 1 do EAPOL (Coleta de PMKID)
  • Tenta recuperar SSIDs ocultos com requisições de probe diretas.
  • Utiliza Reassociação Anônima para forçar Access Points a desautenticarem seus próprios clientes (MFP Bypass)
  • Tentará enviar Channel Switch Announcement para direcionar clientes para canais adjacentes.
  • Tenta rebaixar modos RSN para WPA2-CCMP (Injeção de Probe Response via RogueM2)
  • Tenta coletar EAPOL M2 de estações com base apenas em Probe Requests (RogueM2)
  • Tenta desassociar clientes usando códigos WiFi 6e que impedem blacklisting.
  • Todos os ataques podem ser desativados manualmente.

Todos esses ataques são controlados por taxa tanto para evitar redefinições errôneas do temporizador EAPOL quanto para manter algum nível de segurança operacional.

Ajuda

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

Compilando a partir do código-fonte

Se você quiser compilar a partir do código-fonte em vez de usar binários pré-compilados, estas são as instruções básicas:

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

Isso irá compilar a partir do código-fonte, instalar em /usr/bin/angryoxide e instalar os completions do bash para você.

Compilação cruzada:

Eu uso o cross para compilar cruzado para arquiteturas embarcadas.

Aqui está MIPS (mips-unknown-linux-musl) como exemplo.

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

Script de completions:

Eles tornam o uso do AngryOxide com bash e zsh um pouco mais fluido, encontrando automaticamente suas interfaces sem fio e mostrando os argumentos de uma forma completável por tab.

Capturas de tela!

Página de Access Points Página de Handshakes

Baixar ferramenta