Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Freeway — Инструмент для тестирования на проникновение и аудита Wi-Fi | Kitploit
Инструменты/GitHubGitHub/flock4h/freeway
Аудит Wi-FiФаззингБезопасность беспроводных сетейТестирование на Проникновение
GitHubflock4h/freeway

Freeway

Инструмент для тестирования на проникновение и аудита Wi-Fi

Репозиторий
883961 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип Freeway

Freeway для пентеста сетей

Читайте статью о Freeway на Medium


[!NOTE] Пользователю больше не будет предложено принять EULA!
Таким образом, загружая программу, пользователь автоматически соглашается соблюдать все правила, указанные в разделе EULA ниже.

1. Обзор

Freeway — это инструмент на Python с использованием Scapy для проникновения в Wi-Fi, предназначенный для помощи этичным хакерам и пентестерам в развитии навыков и знаний по аудиту и защите домашних или корпоративных сетей.

2. Возможности

  • Мониторинг пакетов IEEE 802.11
  • Атака деаутентификации
  • Флуд маяками (Beacon Flood)
  • Фаззинг пакетов
  • Аудит сети
  • Переключение каналов
  • Evil Twin
  • Конструктор пакетов
  • Арсенал

Описание возможностей можно найти в Разделе 6

3. Подготовка

Необходимо иметь:

  • Сетевой адаптер, поддерживающий режим монитора и инъекцию кадров.
  • Операционную систему на базе Linux.
  • Установленный Python 3+.

Опционально: установите пакеты Scapy и Rich для Python, если не устанавливаете через pip (см. Раздел 4)

4. Установка

Вариант A: Установка через PyPi (РЕКОМЕНДУЕТСЯ)

root@kitploit:~
  $ sudo pip install 3way

Вариант B: Установка или запуск вручную

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

Перейдите в клонированный репозиторий:

root@kitploit:~
cd Freeway

Вариант 1: Установка зависимостей, папок и Freeway. (РЕКОМЕНДУЕТСЯ)

Это позволит запускать инструмент из любого места

root@kitploit:~
sudo pip install .

Вариант 2: Запуск без установки с помощью Python.

Должен вызываться из каталога /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. Использование

Этот инструмент имеет собственный интерфейс командной строки (CLI) и может запускаться без указания дополнительных аргументов.

Нажмите, чтобы развернуть использование CLI
root@kitploit:~
sudo Freeway

Следуйте подсказкам для выбора сетевого адаптера (см. Раздел 3):

[!TIP} Эти скриншоты показывают Freeway в самой первой версии; они не отражают текущий вид программы и будут изменены в будущем.

image

Выберите функцию и параметр(ы):

image image


И с дополнительными аргументами для частичного или полного пропуска CLI.

Нажмите, чтобы развернуть использование аргументов
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' не обязателен с '-a', например, это запросит параметры для указания в CLI:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

Все аргументы, действия и параметры:

root@kitploit:~

Аргументы: -h, --help Показать справку.
-i, --inf Укажите WLAN-интерфейс (например, wlan0, wlan1).
-a, --action Номер или псевдоним действия (например, 1 или monitor).
-p, --params Идентификаторы параметров (например, 1,2,a или 3rtv, зависит от действия).

Действия: 1 или monitor, 2 или deauth, 3 или beacon_spam, 4 или fuzzer, 5 или audit, 6 или hopper, 7 или eviltwin 8 или packet_crafter, 9 или arsenal

Параметры должны предоставляться в том же формате, что и в CLI, для каждого действия конкретные. Чтобы вывести все параметры для данного действия, просто укажите аргумент -a без -p.

6. Подробности

  • Мониторинг пакетов — Перехватывает пакеты Wi-Fi в эфире, анализирует их и выводит результат на curses-дисплей Python. Ловит SSID, MAC, клиентов, время работы, канал, уровень сигнала (dBm), шифрование и определяет производителя. Перехватывает PMKID в формате, читаемом hashcat, и 4-сторонние рукопожатия, а также другие пакеты EAPOL. Сохраняет сессию в папку /caps или каждый перехваченный пакет, если выбрано Сохранить вывод.
  • Атака деаутентификации (Deauthing) — Отключает устройство от сети, отправляя пакет, содержащий адрес AP1, адрес устройства (или широковещательный для массовой деаутентификации) и кадр деаутентификации с причиной отключения клиента(ов). В случае, если адрес устройства является широковещательным, точка доступа в большинстве случаев отключает всех клиентов сразу. Freeway создает отдельный поток для каждой точки доступа или клиента, чтобы сделать деаутентификацию максимально эффективной.
  • Атака Beacon Flood — Заполняет близлежащие Wi-Fi сканеры поддельными или поврежденными точками доступа. Это может вызвать аномальное поведение устройств, ищущих Wi-Fi (например, сбой, зависание, разряд батареи или замедление работы) и нарушить работу близлежащего сетевого трафика. Пользователь может указать свой собственный список SSID, использовать стандартный и генерировать правильные (но случайные) или поврежденные beacon-пакеты.
  • Фаззинг пакетов — Фаззинг — это метод оценки уязвимостей сети путем отправки широкого спектра поврежденных или полу-случайных данных на сетевые интерфейсы и наблюдения за ответами. Freeway охватывает: Повторную отправку перехваченных пакетов (RX&TX2), Спам CTS/RTS или Probe-запросов и Заполнение точки доступа кадрами аутентификации или ассоциации. Устройства, принимающие фаззированные пакеты, будут вести себя по-разному в зависимости от уровня уязвимости приемника (ИСПОЛЬЗОВАТЬ С ОСТОРОЖНОСТЬЮ!).
  • Аудит сети — Собирает всю возможную информацию о конкретной сети и выводит её на curses-экран. Отслеживает сигнал всех клиентов и последнюю активность, а также определяет производителя.
  • Переключение каналов — Меняет текущий канал сетевого адаптера. Помогает сделать определённые атаки более успешными.
  • Evil Twin — Хостинг легитимной точки доступа с Captive Portal; эта «легитимная» точка доступа запрашивает у пользователя логин/банковские данные или просит скачать вредоносное ПО. Сначала создается обычная точка доступа, чаще всего с ESSID и MAC существующей сети. Затем мы хостим наш captive portal (например, веб-сайт входа), то есть обычный веб-сервер, который перенаправляет пользователей на наш index.html, пытающихся подключиться к сети, которую мы подделываем.

1Точки доступа

2Передача и приём одновременно

7. Удаление

Если Freeway не оправдал ожиданий и был установлен через pip, процесс удаления прост:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) Пользователи должны строго соблюдать местные правовые нормы

2) Пользователи ни при каких обстоятельствах не должны нарушать работу, вносить хаос, наносить ущерб другим лицам или устройствам

3) Распространение данного программного обеспечения должно соответствовать стандартам лицензии MIT

4) Автор отказывается от любой ответственности за ущерб, причинённый использованием данного программного обеспечения

5) В случае расследования автор не будет оказывать помощь ни одной из сторон

Помните, цель Freeway — выявлять уязвимости, а не эксплуатировать их!

TODO

✅ Атака Evil Twin

✅ Проверка версии и обновлений

✅ Релиз на PyPi

✅ Конструктор пакетов

✅ Freeway v1.5

История изменений

19.05.24

  1. Исправлена редкая ошибка RuntimeError в deauth.py, вызванная итерацией по динамически изменяющемуся словарю
  2. Дальнейшие улучшения форматирования beacon-пакетов в beacon_spam.py

27.05.24

  1. Добавлен updater.py
  2. Добавлен evil_twin.py
  3. Добавлена папка /templates
  4. Evil Twin добавлен в список действий
  5. Обновлён README.md
  6. Релиз на PyPi

3.06.24

  1. Добавлен git_downloader.py
  2. Обновлён beacon_spam
  3. Обновлён evil_twin

27.06.24

  1. Удалён EULA из скрипта
  2. Добавлен EULA в README.md
  3. Добавлен pkt_crafter.py
  4. Изменён скрипт Freeway

Известные проблемы

  1. Android отфильтровывает поддельные beacon-кадры (работает на Android 5, не работает на Android 11+, версии ниже Android 11 и выше Android 5 не тестировались.)
  2. EvilTwin требует второй адаптер с подключением к интернету (не совсем проблема), чтобы иметь возможность перенаправлять трафик
  3. Первый запуск EvilTwin может не удаться, если dnsmasq никогда не запускался на машине; запустите EvilTwin дважды или установите и запустите dnsmasq предварительно.

Юридическое примечание

[!IMPORTANT] Любое злонамеренное использование таких функций должно считаться преступлением,
всегда получайте разрешение на выполнение пентеста.

Лицензия

Распространение Freeway регулируется стандартной лицензией MIT. Пользователи могут свободно использовать, делиться и вносить вклад в репозиторий или сообщать об ошибках.

Скачать инструмент
  • Конструктор пакетов — Позволяет создавать правильные .11 кадры, изменять их с настраиваемыми значениями и отправлять в эфир с использованием нескольких интерфейсов на заданном количестве потоков. Полезен для быстрой доставки пакетов, учебных занятий или threaded/multi-node пентеста. Всё инкапсулировано в удобный интерфейс с последовательным вводом.
  • Арсенал — Позволяет включать и управлять пользовательскими скриптами внутри приложения; включает CSA Spam, который является новым.