
Автоматизированный инструмент для фишинга WPA/WPA2, который захватывает рукопожатия, создаёт мошенническую точку доступа и заманивает пользователей на портал авторизации для сбора учётных данных с помощью социальной инженерии.

Fluxion — это инструмент для аудита безопасности и социальной инженерии. Это переработка linset от vk496 с (надеемся) меньшим количеством ошибок и большей функциональностью. Скрипт пытается получить ключ WPA/WPA2 от целевой точки доступа с помощью атаки социальной инженерии (фишинга). Он совместим с последней версией Kali (rolling). Настройка атак Fluxion в основном ручная, но экспериментальный авто-режим обрабатывает некоторые параметры настройки атак. Прочитайте FAQ перед тем, как создавать запросы.
Если вам нужна быстрая помощь, вы можете пообщаться с нами в Discord.
Загрузите последнюю версию
git clone https://github.com/FluxionNetwork/fluxion.git
Перейдите в каталог инструмента
cd fluxion
Запустите fluxion (он проверит зависимости и предложит установить недостающие)
./fluxion.sh
Чтобы установить/проверить зависимости без запуска атак
./fluxion.sh -i
Fluxion также доступен в arch
cd bin/arch
makepkg
или с использованием репозитория blackarch
pacman -S fluxion
Fluxion активно поддерживается с новыми функциями, улучшениями и исправлениями ошибок. Обязательно ознакомьтесь с журналом изменений здесь.
Как внести вкладВсе вклады приветствуются! Код, документация, графика или даже предложения по дизайну — используйте GitHub по максимуму. Отправляйте запросы на включение изменений, создавайте руководства или другой контент для вики — всё, что вы можете предложить, будет оценено, но, пожалуйста, следуйте руководству по стилю.
Сканирование целевой беспроводной сети.
Запуск атаки Handshake Snooper.
Захват рукопожатия (необходим для проверки пароля).
Запуск атаки Captive Portal.
Создание поддельной точки доступа, имитирующей оригинальную.
Запуск DNS-сервера, перенаправляющего все запросы на хост атакующего с captive portal.
Запуск веб-сервера, обслуживающего captive portal, который запрашивает у пользователей ключ WPA/WPA2.
Запуск глушителя, деаутентифицирующего всех клиентов от оригинальной точки доступа и заманивающего их на поддельную.
Все попытки аутентификации на captive portal проверяются по ранее захваченному файлу рукопожатия.
Атака автоматически завершается после ввода правильного ключа.
Ключ будет записан, и клиенты смогут повторно подключиться к целевой точке доступа.
Для руководства по атаке Captive Portal прочитайте Руководство по атаке Captive Portal
Операционная система на базе Linux. Мы рекомендуем Kali Linux 2025.4. Рекомендуется внешняя Wi-Fi-карта.
БлагодарностиАвторы не владеют логотипами в директории /attacks/Captive Portal/sites/. Заявление об отказе от авторских прав в соответствии с разделом 107 Закона об авторском праве 1976 года: допускается «добросовестное использование» для таких целей, как критика, комментарии, новостные репортажи, обучение, стипендия и исследования.
Использование Fluxion для атак на инфраструктуру без предварительного взаимного согласия может считаться незаконной деятельностью и крайне не рекомендуется авторами/разработчиками. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Авторы не несут никакой ответственности и не несут ответственности за любое неправильное использование или ущерб, причиненный этой программой.
Остерегайтесь сайтов, выдающих себя за связанные с проектом Fluxion. Они могут распространять вредоносное ПО.
Для WN722n V2/V3 ПОСЕТИТЕ - https://github.com/aircrack-ng/rtl8188eus
Fluxion НЕ РАБОТАЕТ в подсистеме Windows для Linux (WSL/WSL2), потому что подсистема не предоставляет доступ к беспроводным сетевым интерфейсам. Любые вопросы, касающиеся WSL, будут немедленно закрыты
Веб-сайт Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk