Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fluxion — fluxion | Kitploit
Инструменты/GitHubGitHub/jas502n/fluxion
Аудит Wi-FiАтаки на ПаролиФишингБезопасность беспроводных сетейТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubjas502n/fluxion

fluxion

fluxion

Репозиторий
28 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#Fluxion — будущее MITM WPA-атак Fluxion — это переработка linset от vk496 с (надеюсь) меньшим количеством багов и большей функциональностью. Он совместим с последним выпуском Kali (rolling). Последние сборки (stable) и (beta) можно найти [здесь] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). Если вы новичок или просто мало понимаете в проекте, загляните в [вики] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). Атака в основном ручная, но экспериментальные версии будут автоматически обрабатывать большую часть функциональности стабильных выпусков.

"Клиенты не подключаются автоматически к фейковой точке доступа"

Это атака методом социальной инженерии, и автоматически затягивать клиентов бессмысленно. Скрипт рассчитывает на то, что рядом должен находиться пользователь, чтобы ввести учётные данные беспроводной сети.

"В фейковой точке доступа нет подключения к Интернету"

Его и не должно быть. Весь трафик направляется во встроенный captive portal через поддельный DNS-ответчик для перехвата учётных данных.

"Фейковые сайты не работают"

Возможно, проблема с lighttpd. Экспериментальная версия тестировалась на lighttpd 1.439-1; всё более новое может нарушить работу. Если у вас проблемы, пожалуйста, используйте стабильную версию. Для получения дополнительной информации посмотрите этот [фикс] (https://github.com/deltaxflux/fluxion/wiki/fix).

"Экспериментальное меню не реагирует"

В экспериментальной версии автоматически проверяется handshake. Я скоро исправлю меню. Если вам нужен GUI, используйте стабильную версию (которая не управляет handshake автоматически).

"Мне нужно войти (на Android)"

Так работает скрипт. Фейковый captive portal создаётся самим скриптом для сбора учётных данных. Не пугайтесь, всё в порядке.

"MAC-адрес фейковой точки доступа отличается от оригинального"

MAC-адрес фейковой точки доступа отличается на один октет от оригинального, чтобы предотвратить деаутентификацию клиентов самим fluxion во время сессии.

"Перенаправление не работает для HTTPS-сайтов"

HTTPS в настоящее время не поддерживается.

Обновления

Если вы хотите предложить функцию, оформите свой issue с меткой "enhancement" или отправьте PR. У меня нет достаточно времени, чтобы вносить изменения в fluxion ежедневно, извините.

Включённые версии зависимостей

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 Если вы хотите сравнить, введите dpkg -l | grep "name"

📜 Журнал изменений

Fluxion получает еженедельные обновления с новыми функциями, улучшениями и исправлениями ошибок. Обязательно посмотрите [журнал изменений здесь] (https://github.com/deltaxflux/fluxion).

:octocat: Как внести вклад

Любой вклад приветствуется! Код, документация, графика или даже дизайнерские предложения приветствуются; используйте GitHub по полной. Отправляйте pull request'ы, добавляйте руководства или другой вики-контент — что бы вы ни предложили, это будет оценено!

Поддержите нас!

Fluxion не был создан ради денежной выгоды. Если вы хотите поддержать нас финансово, вы можете сделать это по указанному Bitcoin-адресу: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 Как это работает

  • Сканирование сетей.
  • Захват handshake (нельзя использовать без валидного handshake, он необходим для проверки пароля)
  • Использование веб-интерфейса *
  • Запуск экземпляра FakeAP для имитации оригинальной точки доступа
  • Запускается процесс MDK3, который деаутентифицирует всех пользователей, подключённых к целевой сети, чтобы заманить их к подключению к FakeAP и вводу WPA-пароля.
  • Запускается поддельный DNS-сервер для перехвата всех DNS-запросов и перенаправления их на хост, выполняющий скрипт
  • Запускается captive portal для отображения страницы, которая предлагает пользователю ввести свой WPA-пароль
  • Каждый введённый пароль проверяется по ранее захваченному handshake
  • Атака автоматически завершается, как только введён правильный пароль

❗ Требования

Операционная система на основе Linux. Мы рекомендуем Kali Linux 2 или Kali 2016.1 rolling. Kali 2 и 2016 поддерживают последние версии aircrack-ng. Рекомендуется внешняя Wi-Fi карта.

:octocat: Благодарности

  1. Deltax — основной разработчик Fluxion
  2. Strasharo — участник
  3. l3op — участник
  4. dlinkproto — участник
  5. vk496 — @Linset, основной разработчик linset
  6. ApatheticEuphoria — @WPS-SLAUGHTER, Bruteforce Script, помощь с Fluxion
  7. Derv82 — @Wifite/2
  8. Princeofguilty — @webpages
  9. Фото для вики @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

Полезные ссылки

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

Отказ от ответственности

Fluxion предназначен для использования только в законных целях безопасности, и вы должны использовать его только для защиты сетей/хостов, которыми вы владеете или на тестирование которых у вас есть разрешение. Любое другое использование не является ответственностью разработчика(ов). Убедитесь, что вы понимаете и соблюдаете лицензии Fluxion и законы вашей страны. Другими словами, не будьте глупы, не будьте мудаком и используйте этот инструмент ответственно и законно.

Скачать инструмент