Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ragnt/angryoxide
Сниффинг и анализ пакетовАудит Wi-FiАтаки на ПаролиЭксплуатацияСбор информацииБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubragnt/angryoxide

AngryOxide

Инструмент оффенсивного аудита 802.11, автоматизирующий захват handshake WPA/WPA2 и PMKID с помощью атак деаутентификации, поддельного клиента и переключения каналов, с headless-режимом, GPS-логированием и выводом, готовым для Hashcat.

1.9k12014 ч 26 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

AngryOxide 😡

Logo

Инструмент для атак на 802.11, написанный на Rust 🦀!

Builds and Release GitHub commit activity Discord

Этот инструмент предназначен только для исследовательских целей. Я не несу ответственности за любые ваши действия или ущерб, причинённый при использовании AngryOxide. Используйте его только против сетей, на которые у вас есть разрешение.

AngryOxide был разработан как способ одновременно изучать Rust, netlink, сокеты ядра и эксплуатацию WiFi.

Информацию о том, как использовать AngryOxide, вы можете получить в Руководстве пользователя.

ПРИМЕЧАНИЕ: Проект находится в стадии ИНТЕНСИВНОЙ разработки, поэтому ожидайте очень быстрый цикл релизов.

Основная цель этого инструмента — предоставить единый интерфейс для обследования сетей с расширенными автоматическими атаками, результатом которых являются валидные hashline, которые можно взломать с помощью Hashcat.

Этот инструмент во многом вдохновлён hcxdumptool, и его разработка была бы невозможна без помощи ZerBea.

Если у вас есть вопросы или проблемы, вы можете связаться со мной на Discord-сервере AngryOxide

Хочу использовать!

Вы можете скачать готовые бинарные сборки AngryOxide в релизах.

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

Информацию о том, как использовать AngryOxide, вы можете получить в Руководстве пользователя.

Удаление:

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

Возможности

  • Активный движок атак на основе состояний, используемый для получения релевантных EAPOL-сообщений от точек доступа и клиентов.
  • Опция цели, которая принимает MAC (aabbcc..., aa:bb:cc...) и SSID "Test_SSID" для ограничения области атаки.
  • Опция белого списка для защиты конкретных сетей от атак. Полезна, если вы не используете цели.
  • Возможность Auto Hunt для поиска всех целевых каналов и переключения между ними.
  • Терминальный интерфейс (TUI), который отображает все релевантные данные, оставаясь при этом в терминале для удобного использования по SSH.
  • Режим "Headless" с выводом, доступным для grep, который просто печатает статус и готов к перенаправлению в файл журнала.
  • Ограничивает кадры деаутентификации (DEAUTHENTICATION), которые могут принести последовательности аутентификации больше вреда, чем пользы.
  • Проверка EAPOL 4-Way-Handshake с использованием коррекции nonce (Nonce Correction), проверки счётчика повторов (Replay Counter) и временной проверки (Temporal validation).
  • Автоматически получает PMKID от точек доступа, если это возможно.
  • Использует GPSD с возможностью настройки адреса удалённого сервиса GPSD.
  • Возможность включения геозоны (geo-fencing), чтобы заставить AO работать только внутри геометрической области, заданной широтой, долготой и радиусом.
  • Предоставляет файлы pcapng со встроенными данными GPS в формате Kismet.
  • Предоставляет файл kismetdb со всеми кадрами (с GPS) для постобработки.
  • Упаковывает все выходные файлы в gzip-архив tar.
  • Предоставляются автодополнения для Bash для удобного выбора интерфейса.

Атаки

По умолчанию инструмент атакует ВСЕ точки доступа в радиусе действия, если не указана хотя бы одна цель; в этом случае он будет передавать данные только в отношении заданных целей. (Но он по-прежнему будет пассивно собирать данные с других точек доступа).

  • Выполняет последовательность аутентификации/ассоциации для получения EAPOL Message 1 (сбор PMKID).
  • Пытается получить скрытые SSID с помощью прямых probe-запросов.
  • Использует анонимную реассоциацию (Anonymous Reassociation), чтобы заставить точки доступа деаутентифицировать собственных клиентов (обход MFP).
  • Пытается отправлять объявление о переключении канала (Channel Switch Announcement), чтобы перевести клиентов на соседние каналы.
  • Пытается понизить режимы RSN до WPA2-CCMP (инъекция probe-ответов через RogueM2).
  • Пытается собирать EAPOL M2 от станций исключительно на основе probe-запросов (RogueM2).
  • Пытается разъединять клиентов с помощью кодов WiFi 6e, которые предотвращают блокировку (blacklisting).
  • Все атаки можно отключить вручную.

Все эти атаки контролируются по скорости как для предотвращения ошибочных сбросов таймеров EAPOL, так и для поддержания определённого уровня оперативной безопасности.

Справка

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

Сборка из исходников

Если вы хотите собрать из исходников вместо использования готовых бинарных файлов, вот основные инструкции:

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

Это соберёт проект из исходников, установит его в /usr/bin/angryoxide и установит автодополнения для bash.

Кросс-компиляция:

Я использую cross для кросс-компиляции под встраиваемые архитектуры.

Вот пример для MIPS (mips-unknown-linux-musl).

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

Скрипт автодополнения:

Они делают использование AngryOxide в bash и zsh более плавным: автоматически находят ваши беспроводные интерфейсы и показывают аргументы в удобном для автодополнения виде.

Скриншоты!

Страница точек доступа Страница рукопожатий

Скачать инструмент