Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AirScout — Uma ferramenta legal que automatiza a captura de hashes de rede e tem uma interface gráfica legal. Leia o README.md para mais informações e NUNCA use isso sem permissão explícita do seu alvo! | Kitploit
Ferramentas/GitHubGitHub/stiffies/airscout
Quebra de SenhasReconhecimentoAuditoria de Wi-FiMapeamento de RedeColeta de InformaçõesSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubstiffies/airscout

AirScout

Uma ferramenta legal que automatiza a captura de hashes de rede e tem uma interface gráfica legal. Leia o README.md para mais informações e NUNCA use isso sem permissão explícita do seu alvo!

Ver Repositório
43há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Atualmente, apenas uma versão holandesa do aplicativo está disponível. A versão em inglês será lançada em breve.

Guia do Usuário – Monitor Wi-Fi Passivo (ESSID + Filtro de Banda)


Aviso Legal e Ético (Uso Educacional)

Para uso educacional e apenas em testes autorizados. Você é o único responsável pela forma como utiliza esta ferramenta. Interromper intencionalmente redes que você não possui ou para as quais não tem permissão por escrito para testar pode ser ilegal em sua jurisdição. Até mesmo um único quadro de desautenticação enviado para a rede de outra pessoa pode ser ilegal. Use apenas com autorização explícita e por sua própria conta e risco.


1) Propósito (em resumo)

Este aplicativo descobre um SSID alvo, lista os BSSIDs correspondentes por banda (2,4/5/6 GHz) e monitora passivamente cada BSSID para enumerar clientes e, se presente, capturar handshakes WPA em arquivos .22000. Os botões de desautenticação estão funcionais ativos; desautenticações ativas são realizadas.


2) Requisitos do Sistema

  • SO: Linux com iw, ip e systemd/NetworkManager.
  • Ferramentas: airodump-ng (suíte aircrack-ng), airmon-ng, hcxpcapngtool, iw, ip, systemctl.
  • Privilégios: Execute como root (ou com capacidades equivalentes para ferramentas de captura).
  • Adaptador Wi-Fi: Deve suportar modo monitor e as bandas alvo. 6 GHz requer chipset/driver/kernel moderno.

3) Configuração Inicial

  1. Verifique se as ferramentas estão instaladas: which airodump-ng, which hcxpcapngtool, etc.
  2. Inicie o aplicativo: python3 seu_script.py.
  3. Se aparecer “Execute este script como root”, reinicie com privilégios suficientes.

Dica: Use Auto-teste (ver §12) para validar rapidamente o ambiente.


4) Arquivos e Pastas

  • logs/<SAFE_ESSID>/session.log – log de sessão contínuo (rotação após ~5 MB).
  • logs/<SAFE_ESSID>/discovery-01.csv – saída mais recente da descoberta de banda.
  • logs/<SAFE_ESSID>/<ESSID>_mon-01.csv – CSV de monitoramento por BSSID.
  • logs/<SAFE_ESSID>/aliases.json – seus apelidos legíveis para MACs de clientes.
  • logs/<SAFE_ESSID>/session.json – dados da sessão (BSSIDs, clientes, contagens).
  • logs/<SAFE_ESSID>/*hs*.22000 – handshakes WPA capturados passivamente.

<SAFE_ESSID> é uma versão sanitizada do seu ESSID, segura para nomes de arquivos.


5) Visão Geral da Janela Principal

5.1 Barra Superior (Entradas)

  • Interface Wi-Fi Dispositivo físico, ex.: wlan1.

  • Nome do monitor Nome a ser usado no modo monitor, ex.: mon0. O aplicativo alternará o modo e renomeará se necessário.

  • Banda (2,4 / 5 / 6 GHz) Banda para escanear o ESSID alvo. 6 GHz requer aircrack-ng recente e suporte de driver.

  • ESSID SSID exato a ser alvo (sensível a maiúsculas/minúsculas).

  • Nível de log basic (mínimo), verbose (mais detalhes), debug (máximo de detalhes).

  • Descoberta (s) Duração da passagem de descoberta de banda.

  • Varredura por BSSID (s) Tempo de escuta passiva por BSSID para enumerar clientes.

  • Iniciar / PARAR Executa ou interrompe o pipeline. PARAR finaliza processos e restaura o estado do NetworkManager/interface quando aplicável.

5.2 Tabela de Descoberta

Mostra todas as redes vistas durante a descoberta (BSSID, canal, banda, ESSID).

Filtros Opcionais (se habilitados em sua compilação):

  • Campo de pesquisa filtra por BSSID/ESSID parcial.
  • “Ocultar SSIDs ocultos” remove linhas em branco/<hidden>.

5.3 Seleção de Alvo e BSSID (filtrado por banda)

Lista BSSIDs que correspondem ao seu ESSID e à banda selecionada, incluindo o canal. Isso identifica os APs exatos pertencentes ao seu SSID.

5.4 Monitoramento por BSSID

  • Linha de status – fase, BSSID atual e tempo restante.
  • Barra de progresso – indeterminada durante a descoberta; contagem regressiva durante as varreduras por BSSID.
  • Clientes (BSSID atual) – MACs de clientes ao vivo; exibidos com apelidos quando definidos.
  • Controles de pulo – pular a descoberta ou avançar para o próximo BSSID.
  • Clientes e Handshakes… – abre a Central de Clientes (ver §6).

5.5 Painel de Log

Logs com timestamp (comandos, códigos de saída, saída do conversor, erros). Persistidos em session.log com rotação automática. Abrir diretório de logs abre a pasta da sessão ativa.


6) Central de Clientes

6.1 Pontos de Acesso (esquerda)

Exibe BSSIDs que correspondem ao seu ESSID e banda. Selecione um para ver seus clientes.

6.2 Clientes (direita)

Lista MACs de clientes sob o BSSID selecionado com hora do Último visto.

  • Atribuir apelido (duplo clique ou menu de contexto → Nome…) Salve um rótulo legível para um MAC (armazenado em aliases.json). Remover apelido via menu de contexto → Limpar apelido.

6.3 Barra de Ações

  • Iniciar monitoramento (BSSID) Inicia uma captura passiva de handshake para o BSSID selecionado. Mostra uma contagem regressiva e indicador EAPOL.

  • Parar monitoramento Interrompe a captura.

  • Difusão / Direcionado a cliente Apenas placeholders (sem desautenticação ativa nesta versão). Eles iniciam uma captura passiva de handshake para o mesmo BSSID.

  • Pacotes Valor de interface para possíveis variantes de laboratório (não usado aqui para desautenticação).

  • Exportar clientes Escreve CSV (e JSON se habilitado) de todos os clientes conhecidos na pasta de logs da sessão.

6.4 Painel .22000

  • Mostra as primeiras linhas do arquivo .22000 mais recente.
  • Copiar hash copia o texto para a área de transferência (sem limpeza automática nesta versão).
  • Abrir pasta abre o diretório contendo o .22000.

6.5 Barra de Status

  • ⏳ Temporizador – conta regressivamente (ou “em execução…” se indefinido).
  • EAPOL – muda para “sim” quando o conversor/saída padrão sugere um handshake.

7) Fluxo de Trabalho Funcional (Por Baixo dos Panos)

  • Pré-voo – Verifica binários necessários; mostra erros explícitos se faltarem.
  • Modo monitor – Alterna a interface para modo monitor e aplica seu nome de monitor; restaura o estado do sistema ao PARAR/sair.
  • Descoberta – Executa airodump-ng --band <bg|a|6> para CSV; analisador robusto baseado em cabeçalhos lida com ESSIDs estranhos / formatos CSV.
  • Seleção de BSSID – Filtra por ESSID exato e banda selecionada.
  • Monitoramento por BSSID – Fixa o canal (com fallback de frequência para 6 GHz) e executa airodump-ng --bssid … --channel …; analisa a seção Stations do CSV para mostrar novos clientes ao vivo.
  • Handshake (.22000) – Durante o monitoramento (ou pelos botões da Central de Clientes), converte o .cap mais recente com hcxpcapngtool. Quando um .22000 não vazio existe, é exibido e registrado. Notificações de desktop são emitidas quando suportado.
  • Watchdog – Se airodump-ng ficar silencioso, o processo é reiniciado de forma limpa para aquela etapa (descoberta ou por BSSID).
  • Inotify (opcional) – Usa inotify para análise imediata de mudanças em arquivos; recai para polling leve de mtime se indisponível.
  • Registro – Captura stdout e stderr; faz rotação automática de session.log.
  • Persistência de sessão – Escreve continuamente BSSIDs/clientes/apelidos/contadores em e os recarrega na inicialização para o mesmo ESSID.

8) Início Rápido

  1. Configure

    • Selecione Interface Wi-Fi (ex.: wlan1).
    • Defina Nome do monitor (ex.: mon0).
    • Escolha Banda (2,4/5/6 GHz).
    • Digite ESSID (exato).
    • Defina Descoberta para 15–30 s e Por BSSID para 45–60 s.
    • Escolha Nível de log verbose.
  2. Execute

    • Clique em Iniciar. Observe o progresso da descoberta.
    • Revise a Tabela de descoberta quando concluída.
  3. Revise BSSIDs

    • A lista filtrada por banda mostra BSSIDs para seu ESSID.
  4. Clientes por BSSID

    • O aplicativo itera pelos BSSIDs e lista clientes ativos por AP.
  5. Central de Clientes

    • Abra Clientes e Handshakes….
    • Selecione um BSSID → veja os clientes.
    • Clique duas vezes em um cliente para atribuir um apelido.
    • Clique em Iniciar monitoramento (BSSID) para uma captura passiva de handshake.
    • Em caso de sucesso: EAPOL: sim e o conteúdo do .22000 aparece.
    • Use Copiar hash e Abrir pasta conforme necessário.
  6. Exporte

    • Clique em Exportar clientes para gerar CSV (e JSON se habilitado).

9) Filtros e Pesquisa de Descoberta (se habilitado)

  • Pesquisa – filtrar por ESSID/BSSID parcial.
  • Ocultar SSIDs ocultos – remove linhas em branco/<hidden>.
  • Limpe a pesquisa e desmarque a caixa para redefinir a visualização.

10) Salvar e Retomar Sessão

O aplicativo escreve em session.json continuamente. Reiniciar com o mesmo ESSID recarrega:

  • BSSIDs conhecidos,
  • clientes e apelidos,
  • últimos contadores/configurações.

11) Formatos de Exportação

  • CSV: clients.csv com BSSID, ESSID, Canal, MAC do Cliente, Apelido, Último visto.
  • JSON (opcional): mesmos dados em formato amigável para máquina. Os arquivos estão em logs/<SAFE_ESSID>/.

12) Auto-teste (Diagnóstico)

A janela Auto-teste mostra:

  • Localizações de airodump-ng, hcxpcapngtool, iw, ip, systemctl.
  • Saída de iw dev (interfaces).
  • Capacidades via iw list (bandas/larguras de canal que seu adaptador suporta).

13) Notificações e Modo Escuro

  • Notificação de desktop é enviada quando um .22000 válido é produzido.
  • Modo escuro alterna um tema escuro adequado para sessões mais longas.

14) Comportamento do Watchdog

Se airodump-ng não produzir saída por um período razoável:

  • O processo é finalizado de forma limpa e reiniciado para aquela etapa.
  • Eventos são registrados com timestamps para rastreabilidade.

15) Inotify vs. Polling

  • Com inotify, as alterações no CSV são analisadas imediatamente.
  • Sem inotify, o aplicativo usa polling de mtime de baixa sobrecarga.
  • A descoberta de clientes é mais responsiva com inotify, mas ambos os modos são suportados.

16) Solução de Problemas

  • Descoberta vazia

    • Verifique a seleção de banda.
    • Confirme se o adaptador suporta 5/6 GHz (Auto-teste → iw list).
    • Certifique-se de que o modo monitor está ativo (iw dev e logs do aplicativo).
  • Sem resultados em 6 GHz

    • Pode exigir kernel/driver/firmware mais recentes.
    • 6 GHz frequentemente precisa de fallback de definição de frequência; o aplicativo tenta isso.
  • Sem clientes

    • Aumente Por BSSID para 90–120 s.
    • Tente durante horários mais movimentados.
  • Sem .22000

    • Aguarde mais tempo; certifique-se de que tráfego EAPOL existe.
    • Revise as mensagens de hcxpcapngtool no log.
  • Interface não responsiva / estado incerto

    • Clique em PARAR.
    • Reinicie o aplicativo.
    • Verifique session.log para histórico exato de comandos/códigos de saída.

17) FAQ

O aplicativo realiza desautenticação? Não. Os botões de desautenticação são placeholders. Eles apenas iniciam captura passiva.

Posso monitorar vários BSSIDs simultaneamente? O aplicativo escaneia sequencialmente por BSSID; o status mostra o progresso (ex.: “2/5”).

“Copiar hash” limpa a área de transferência automaticamente? Não. O conteúdo da área de transferência persiste nesta versão.

Onde as saídas são armazenadas? Em logs/<SAFE_ESSID>/ (ver §4).

Posso abrir tudo rapidamente? Use Abrir diretório de logs no painel de log principal.


18) Práticas Operacionais Recomendadas

  • Comece com uma Descoberta mais curta (10–20 s) para feedback rápido; estenda conforme necessário.
  • Use Por BSSID ≥ 45–60 s; aumente em redes silenciosas.
  • Atribua apelidos a clientes recorrentes para reconhecimento mais rápido.
  • Trabalhe por banda (2,4/5/6) para clareza.

19) Referência Rápida

  • Executar: defina interface, nome do monitor, banda, ESSID → Iniciar.
  • Descoberta: revise a tabela → filtre se necessário.
  • BSSIDs: lista filtrada por banda → visualização de clientes por BSSID é preenchida.
  • Central de Clientes: Iniciar monitoramento (BSSID) → aguarde .22000 → Copiar hash.
  • Exportar: Exportar clientes (CSV/JSON).
  • Parar: PARAR para restaurar o estado do sistema.

Se algo se comportar inesperadamente, comece com session.log. Ele registra cada comando, início da saída e código de saída, o que geralmente localiza o problema rapidamente.

Baixar ferramenta
session.json

Pare

  • Clique em PARAR para encerrar processos e restaurar o estado do sistema.