这个仓库是对 wifite 的完全重写,一个用于审计无线网络的 Python 脚本。
Wifite 为你运行现有的无线审计工具。不用再记忆命令参数和开关了!
Wifite 旨在使用所有已知的方法来获取无线接入点(路由器)的密码。这些方法包括:
运行 wifite,选择你的目标,Wifite 将自动开始尝试捕获或破解密码。
Wifite 专门为最新版本的 Kali Linux 设计。也支持 ParrotSec。
其他渗透测试发行版(如 BackBox 或 Ubuntu)包含的 Wifite 使用的工具版本过旧。除非你使用的是最新版本的 必需工具,并且拥有打过补丁的支持注入的无线驱动,否则不要期望得到支持。
首先,你需要一块支持“监听模式”和数据包注入的无线网卡(请参阅此教程检查你的无线网卡是否兼容以及此指南)。网上商店有多种廉价的 USB 无线网卡。
其次,仅支持这些程序的最新版本,并且必须安装才能使 Wifite 正常工作:
必需:
python:Wifite 兼容 python2 和 python3。iwconfig:用于识别已处于监听模式的无线设备。ifconfig:用于启动/停止无线设备。Aircrack-ng 套件,包括:
airmon-ng:用于枚举并在无线设备上启用监听模式。aircrack-ng:用于破解 WEP .cap 文件和 WPA 握手捕获。aireplay-ng:用于对接入点进行去认证攻击、重放捕获文件、以及各种 WEP 攻击。airodump-ng:用于目标扫描和生成捕获文件。可选但推荐:
tshark:用于检测 WPS 网络和检查握手捕获文件。reaver:用于 WPS Pixie-Dust 和暴力破解攻击。
tshark,可以用 Reaver 的 wash 工具检测 WPS 网络。bully:用于 WPS Pixie-Dust 和暴力破解攻击。
--bully 使用 Bully 而非 Reaver。reaver 在破解 WPS PIN 后无法获取 PSK,也会使用 Bully 获取 PSK。coWPAtty:用于检测握手捕获。pyrit:用于检测握手捕获。hashcat:用于破解 PMKID 哈希。
hcxdumptool:用于捕获 PMKID 哈希。git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
要安装到你的计算机上(这样你就可以在任何终端中直接运行 wifite),请执行:
sudo python setup.py install
这会将 wifite 安装到 /usr/sbin/wifite,该路径应已在你终端的 PATH 中。
注意: 卸载并不容易。唯一的方法是用以下命令记录安装的文件并 删除 这些文件:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit、tshark、cowpatty 和 aircrack-ng 验证握手(如果可用)-c <channel>。--no-deauths 禁用此功能。-5 开关)。
aireplay-ng)。比较此仓库与“旧版 wifite” @ https://github.com/derv82/wifite
wifite 在这方面很糟糕)。--verbose 选项(可扩展为 -vv 或 -vvv)显示执行的命令及其输出。--wept、--wpst 以及其他令人困惑的开关)。
wifite -h -v 访问其中一些晦涩的选项。wifite 的参数。使用 reaver 的 Pixie-Dust 攻击破解 WPS PIN,然后使用 bully 获取 WPA 密钥:

使用 PMKID 攻击破解 WPA 密钥:

解除隐藏并破解一个隐藏的接入点(通过 WPA 握手攻击):

破解一个弱 WEP 密码(使用 WEP Replay 攻击):

使用 John The Ripper 破解预先捕获的握手(通过 --crack 选项):

packetforge-nghcxpcaptool:用于将 PMKID 数据包捕获转换为 hashcat 的格式。--cracked)
--crack)