Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wifite2 — 流行无线网络审计工具 "wifite" 的重写版本 | Kitploit
工具/GitHubGitHub/derv82/wifite2
Wi-Fi审计密码攻击无线安全渗透测试
GitHubderv82/wifite2

wifite2

流行无线网络审计工具 "wifite" 的重写版本

查看仓库
8.0k1.7k15天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wifite

这个仓库是对 wifite 的完全重写,一个用于审计无线网络的 Python 脚本。

Wifite 为你运行现有的无线审计工具。不用再记忆命令参数和开关了!

Wifite 旨在使用所有已知的方法来获取无线接入点(路由器)的密码。这些方法包括:

  1. WPS:离线 Pixie-Dust 攻击
  2. WPS:在线暴力破解 PIN 攻击
  3. WPA:WPA 握手捕获 + 离线破解。
  4. WPA:PMKID 哈希捕获 + 离线破解。
  5. WEP:多种已知的针对 WEP 的攻击,包括 fragmentation、chop-chop、aireplay 等。

运行 wifite,选择你的目标,Wifite 将自动开始尝试捕获或破解密码。

支持的操作系统

Wifite 专门为最新版本的 Kali Linux 设计。也支持 ParrotSec。

其他渗透测试发行版(如 BackBox 或 Ubuntu)包含的 Wifite 使用的工具版本过旧。除非你使用的是最新版本的 必需工具,并且拥有打过补丁的支持注入的无线驱动,否则不要期望得到支持。

必需工具

首先,你需要一块支持“监听模式”和数据包注入的无线网卡(请参阅此教程检查你的无线网卡是否兼容以及此指南)。网上商店有多种廉价的 USB 无线网卡。

其次,仅支持这些程序的最新版本,并且必须安装才能使 Wifite 正常工作:

必需:

  • python:Wifite 兼容 python2 和 python3。
  • iwconfig:用于识别已处于监听模式的无线设备。
  • ifconfig:用于启动/停止无线设备。
  • Aircrack-ng 套件,包括:
    • airmon-ng:用于枚举并在无线设备上启用监听模式。
    • aircrack-ng:用于破解 WEP .cap 文件和 WPA 握手捕获。
    • aireplay-ng:用于对接入点进行去认证攻击、重放捕获文件、以及各种 WEP 攻击。
    • airodump-ng:用于目标扫描和生成捕获文件。
    • :用于伪造捕获文件。

可选但推荐:

  • tshark:用于检测 WPS 网络和检查握手捕获文件。
  • reaver:用于 WPS Pixie-Dust 和暴力破解攻击。
    • 注意:如果找不到 tshark,可以用 Reaver 的 wash 工具检测 WPS 网络。
  • bully:用于 WPS Pixie-Dust 和暴力破解攻击。
    • Reaver 的替代方案。指定 --bully 使用 Bully 而非 Reaver。
    • 如果 reaver 在破解 WPS PIN 后无法获取 PSK,也会使用 Bully 获取 PSK。
  • coWPAtty:用于检测握手捕获。
  • pyrit:用于检测握手捕获。
  • hashcat:用于破解 PMKID 哈希。
    • hcxdumptool:用于捕获 PMKID 哈希。

运行 Wifite

root@kitploit:~
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py

安装 Wifite

要安装到你的计算机上(这样你就可以在任何终端中直接运行 wifite),请执行:

root@kitploit:~
sudo python setup.py install

这会将 wifite 安装到 /usr/sbin/wifite,该路径应已在你终端的 PATH 中。

注意: 卸载并不容易。唯一的方法是用以下命令记录安装的文件并 删除 这些文件:

root@kitploit:~
sudo python setup.py install --record files.txt \
  && cat files.txt | xargs sudo rm \
  && rm -f files.txt

简要功能列表

  • PMKID 哈希捕获(默认启用,强制使用:--pmkid)
  • WPS 离线暴力破解攻击,又名“Pixie-Dust”。(默认启用,强制使用:--wps-only --pixie)
  • WPS 在线暴力破解攻击,又名“PIN 攻击”。(默认启用,强制使用:--wps-only --no-pixie)
  • WPA/2 通过四次握手捕获的离线暴力破解攻击(默认启用,强制使用:--no-wps)
  • 使用 pyrit、tshark、cowpatty 和 aircrack-ng 验证握手(如果可用)
  • 多种 WEP 攻击(replay、chopchop、fragment、hirte、p0841、caffe-latte)
  • 在扫描或攻击时自动解除隐藏接入点的隐藏状态。
    • 注意:仅当信道固定时有效。使用 -c <channel>。
    • 使用 --no-deauths 禁用此功能。
  • 某些无线网卡支持 5GHz(通过 -5 开关)。
    • 注意:某些工具在 5GHz 信道上可能工作不佳(例如 aireplay-ng)。

新增内容

比较此仓库与“旧版 wifite” @ https://github.com/derv82/wifite

  • 更少的漏洞
    • 更干净的进程管理。不会在后台留下进程(旧版 wifite 在这方面很糟糕)。
    • 不再是“单一的巨型脚本”。包含有效的单元测试。拉取请求不再那么痛苦!
  • 速度
    • 目标接入点每秒刷新一次,而不是每 5 秒一次。
  • 准确性
    • 实时显示当前被攻击目标的信号强度。
    • 在攻击期间显示更多信息(例如 WEP chopchop 攻击中的百分比、Pixie-Dust 步骤索引等)。
  • 教育性
    • --verbose 选项(可扩展为 -vv 或 -vvv)显示执行的命令及其输出。
    • 这有助于调试 Wifite 为何无法正常工作,或帮助你了解这些工具的使用方法。
  • 开发更活跃。
  • 支持 Python 3。
  • 炫酷的新 ASCII 标题。

已移除的内容

  • 某些命令行参数(--wept、--wpst 以及其他令人困惑的开关)。
    • 你仍然可以通过 wifite -h -v 访问其中一些晦涩的选项。

未改变的内容

  • (大部分)向后兼容原始 wifite 的参数。
  • 同样基于文本的界面,大家都熟知且喜爱。

截图

使用 reaver 的 Pixie-Dust 攻击破解 WPS PIN,然后使用 bully 获取 WPA 密钥: 使用 Reaver 的 Pixie-Dust 获取 PIN,使用 Bully 获取 PSK


使用 PMKID 攻击破解 WPA 密钥: PMKID 攻击


解除隐藏并破解一个隐藏的接入点(通过 WPA 握手攻击): 解除隐藏并破解隐藏接入点


破解一个弱 WEP 密码(使用 WEP Replay 攻击): 破解弱 WEP 密码


使用 John The Ripper 破解预先捕获的握手(通过 --crack 选项): --crack 选项

下载工具
packetforge-ng
  • hcxpcaptool:用于将 PMKID 数据包捕获转换为 hashcat 的格式。
  • 将破解的密码和握手存储到当前目录(--cracked)
    • 包含被破解接入点的信息(名称、BSSID、日期等)。
  • 轻松尝试使用字典破解握手或 PMKID 哈希(--crack)