返回更新列表
新发布Jul 21, 2026

fluxion v6.31

自动化WPA/WPA2钓鱼工具,可捕获握手包、生成恶意接入点,并通过社会工程学诱使用户访问强制门户以窃取凭证。

分享

Fuxion 标志

Fluxion 是 MITM WPA 攻击的未来

Fluxion 是一款安全审计和社会工程学研究工具。它是 vk496 的 linset 的重制版,(希望)拥有更少的错误和更多的功能。该脚本通过社会工程(钓鱼)攻击,尝试从目标接入点获取 WPA/WPA2 密钥。它兼容最新版本的 Kali(滚动版)。Fluxion 的攻击设置大多是手动的,但实验性的自动模式处理部分攻击设置参数。在提交问题之前,请阅读 FAQ

如果你需要快速帮助,可以在 Discord 上与我们交流。

安装

下载最新修订版

git clone https://github.com/FluxionNetwork/fluxion.git

切换到工具目录

cd fluxion 

运行 fluxion(它会检查依赖项并提示安装任何缺失的依赖)

./fluxion.sh

仅安装/检查依赖项而不运行攻击

./fluxion.sh -i

Fluxion 也适用于 arch

cd bin/arch
makepkg

或者使用 blackarch 仓库

pacman -S fluxion

📜 更新日志

Fluxion 正在积极维护,包含新功能、改进和错误修复。 请务必在此处查看更新日志

Octocat 如何贡献

欢迎所有贡献!代码、文档、图形甚至设计建议都欢迎;充分利用 GitHub。提交拉取请求、贡献教程或其他维基内容——无论你有什么,都将受到欢迎,但请遵循样式指南

📖 工作原理

  • 扫描目标无线网络。

  • 启动 Handshake Snooper 攻击。

  • 捕获握手包(用于密码验证)。

  • 启动 Captive Portal 攻击。

  • 生成一个伪造的 AP(模仿原始接入点)。

  • 生成一个 DNS 服务器,将所有请求重定向到运行 captive portal 的攻击者主机。

  • 生成一个 Web 服务器,提供 captive portal,提示用户输入他们的 WPA/WPA2 密钥。

  • 生成一个干扰器,将客户端从原始 AP 断开连接,并诱使其连接到伪造的 AP。

  • 所有在 captive portal 上的认证尝试都会与先前捕获的握手包进行核对。

  • 一旦提交了正确的密钥,攻击将自动终止。

  • 密钥将被记录,客户端将被允许重新连接到目标接入点。

  • 有关 Captive Portal 攻击的指南,请阅读 Captive Portal 攻击指南

❗ 系统要求

基于 Linux 的操作系统。我们推荐 Kali Linux 2025.4。建议使用外部无线网卡。

Octocat 致谢

  1. l3op - 贡献者
  2. dlinkproto - 贡献者
  3. vk496 - linset 开发者
  4. Derv82 - @Wifite/2
  5. Princeofguilty - @webpages 和 @buteforce
  6. Ons Ali @wallpaper
  7. PappleTec @sites
  8. MPX4132 - Fluxion V3
  9. usama7628674 - 贡献者
  10. cjb900 - 版主

免责声明

  • 作者不拥有 /attacks/Captive Portal/sites/ 目录下的徽标。根据《版权法》第107条,出于批评、评论、新闻报道、教学、学术和研究等目的,允许“合理使用”。

  • 未经事先相互同意,使用 Fluxion 攻击基础设施可能被视为非法行为,并且其作者/开发者强烈反对。最终用户有责任遵守所有适用的地方、州和联邦法律。作者不承担任何责任,也不对因使用本程序而造成的任何滥用或损害负责。

注意事项

  • 警惕那些假装与 Fluxion 项目相关的网站。这些网站可能正在传播恶意软件。

  • 对于 WN722n V2/V3,请访问 - https://github.com/aircrack-ng/rtl8188eus

  • Fluxion 不适用于 Windows Subsystem for Linux(WSL/WSL2),因为该子系统不允许访问无线网络接口。任何有关 WSL 的问题将被立即关闭

链接

Fluxion 网站: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk

分类