Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SniffAir — Um framework para testes de penetração sem fio. | Kitploit
Ferramentas/GitHubGitHub/tylous/sniffair
Auditoria de Wi-FiExploraçãoColeta de InformaçõesSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubtylous/sniffair

SniffAir

Um framework para testes de penetração sem fio.

Ver Repositório
1.2k16321há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SniffAir

SniffAir é um framework de segurança sem fio open-source que oferece a capacidade de analisar facilmente dados sem fio coletados passivamente, bem como lançar ataques sem fio sofisticados. O SniffAir cuida do trabalho associado ao gerenciamento de arquivos pcap grandes ou múltiplos, enquanto examina e analisa minuciosamente o tráfego em busca de possíveis falhas de segurança. Além das consultas pré-construídas, o SniffAir permite que os usuários criem consultas personalizadas para analisar os dados sem fio armazenados no banco de dados SQL de back-end. O SniffAir é construído sobre o conceito de usar essas consultas para extrair dados para relatórios de testes de penetração sem fio. Os dados também podem ser aproveitados na configuração de ataques sem fio sofisticados incluídos no SniffAir como módulos.

SniffAir é desenvolvido por @Tyl0us e @theDarracott

Instalação


SniffAir foi desenvolvido com Python versão 2.7

Testado e suportado em Kali Linux, Debian e Ubuntu.

Para instalar, execute o script setup.sh

$./setup.sh

Uso



                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
Comandos
========
workspace                Gerencia workspaces (criar, listar, carregar, excluir)
live_capture             Inicia uma interface sem fio válida para capturar pacotes sem fio a serem analisados (requer o nome da interface)
offline_capture          Começa a analisar pacotes sem fio usando um arquivo pcap - arquivos .pcapdump do Kismet funcionam melhor (requer o caminho completo)
offline_capture_list     Começa a analisar pacotes sem fio usando uma lista de arquivos pcap - arquivos .pcapdump do Kismet funcionam melhor (requer o caminho completo)
query                    Executa uma consulta no conteúdo do workspace ativo
help                     Exibe este menu de ajuda
clear                    Limpa a tela
show                     Mostra o conteúdo de uma tabela, informações específicas em todas as tabelas ou os módulos disponíveis
inscope                  Adiciona ESSID ao escopo. inscope [ESSID]
SSID_Info                Exibe todas as informações (ou seja, todos os BSSID, Canais e Criptografia) relacionadas aos SSIDs no escopo
use                      Usa um módulo do SniffAir
info                     Exibe todas as informações de variáveis sobre o módulo selecionado
set                      Define uma variável no módulo
exploit                  Executa o módulo carregado
run                      Executa o módulo carregado
exit                     Sair do SniffAir
 >>  [default]# 

Começo


Primeiro crie ou carregue um workspace novo ou existente usando o comando workspace create <workspace> ou workspace load <workspace>. Para ver todos os workspaces existentes, use o comando workspace list e o comando workspace delete <workspace> para excluir o workspace desejado:

 >>  [default]# workspace
     Gerencia workspaces
 Opção de comando: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  Workspace demo criado

Carregue dados em um workspace desejado a partir de um arquivo pcap usando o comando offline_capture <caminho completo para o arquivo pcap>. Para carregar uma série de arquivos pcap, use o comando offline_capture_list <caminho completo para o arquivo contendo a lista de nomes pcap> (este arquivo deve conter os caminhos completos para cada arquivo pcap). Use o comando live_capture <nome da interface> para capturar tráfego sem fio ao vivo usando uma interface sem fio.

>>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importando /root/sniffair/demo.pcapdump
\
[+] Completo
[+] Limpando duplicatas
[+] ESSIDs Observados

Comando Show


O comando show exibe o conteúdo de uma tabela, informações específicas em todas as tabelas ou os módulos disponíveis, usando a seguinte sintaxe:

 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   ID | ESSID     | BSSID             | VENDOR                        |   CHAN |   PWR | ENC   | CIPHER   | AUTH   |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

O comando query pode ser usado para exibir um conjunto único de dados com base nos parâmetros especificados. O comando query usa sintaxe SQL.

Inscope


O comando inscope <SSID> pode ser usado para adicionar um SSID às tabelas de escopo, carregando todos os dados relacionados nas tabelas inscope_AP, inscope_proberequests e inscope_proberesponses. Para ver um resumo de todos os SSIDs no escopo, execute o comando SSID_Info.

Módulos


Baixar ferramenta