Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Freeway — WiFi渗透测试与审计工具 | Kitploit
工具/GitHubGitHub/flock4h/freeway
Wi-Fi审计模糊测试无线安全渗透测试
GitHubflock4h/freeway

Freeway

WiFi渗透测试与审计工具

查看仓库
883961年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Freeway 标志

Freeway 网络渗透测试

阅读关于 Freeway 的文章,现已在 Medium 上


[!NOTE] 用户将不再被提示接受 EULA!因此,下载软件即表示用户自动同意遵守下方 EULA 部分中规定的所有准则。

1. 概述

Freeway 是一个基于 Python Scapy 的 WiFi 渗透工具,旨在帮助道德黑客和渗透测试人员提升在审计和保护家庭或企业网络方面的技能和知识。

2. 特性

  • IEEE 802.11 数据包监控
  • 解除认证攻击
  • 信标泛洪
  • 数据包模糊测试
  • 网络审计
  • 信道跳变
  • 邪恶双子
  • 数据包构造器
  • 武器库

特性描述见第6节

3. 准备工作

必须具备以下条件:

  • 支持监听模式和帧注入的网络适配器。
  • 运行 Linux 发行版的操作系统。
  • 已安装 Python 3+。

可选:如果未通过 pip 安装,请安装 Python 的 Scapy 和 Rich 包(见第4节)

4. 安装

选项 A:通过 PyPi 安装(推荐)

root@kitploit:~
  $ sudo pip install 3way

选项 B:手动安装或运行

首先,克隆仓库:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

进入克隆的仓库目录:

root@kitploit:~
cd Freeway

选项 1:安装依赖、文件夹和 Freeway。(推荐)

这将允许从任何位置启动工具

root@kitploit:~
sudo pip install .

选项 2:使用 Python 运行而不安装。

必须从 /Freeway 目录调用

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. 使用

该工具拥有自己的命令行界面(CLI),无需指定额外参数即可运行。

点击展开 CLI 使用
root@kitploit:~
sudo Freeway

按照提示选择网络适配器(见第3节):

[!TIP} 这些截图显示了 Freeway 的初始版本,不能反映当前软件的外观,未来将会更新。

image

选择功能和参数:

image image


通过附加参数,可以部分或完全跳过 CLI。

点击展开参数使用
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' 在使用 '-a' 时不是必需的,例如,这将在 CLI 中提示指定参数:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

所有参数、操作和参数:

root@kitploit:~

参数: -h, --help 显示帮助信息。
-i, --inf 指定 WLAN 接口(例如 wlan0, wlan1)。
-a, --action 操作编号或别名(例如 1 或 monitor)。
-p, --params 参数标识符(例如 1,2,a 或 3rtv,取决于操作)。

操作: 1 或 monitor, 2 或 deauth, 3 或 beacon_spam, 4 或 fuzzer, 5 或 audit, 6 或 hopper, 7 或 eviltwin 8 或 packet_crafter, 9 或 arsenal

参数必须以与 CLI 相同的格式提供,针对每个操作特定。 要列出给定操作的所有参数,只需提供 -a 参数而不带 -p。

6. 详情

  • 数据包监控 - 嗅探空中的 WiFi 数据包,进行分析并将结果返回到 python 的 curses 显示屏。捕获 SSID、MAC、客户端、运行时间、信道、信号强度(dBm)、加密方式,并解析制造商。捕获 hashcat 可破解格式的 PMKID 和四次握手,以及其他 EAPOL 数据包。将会话记录保存到 /caps 文件夹,如果选择了 保存输出,则保存每个捕获的数据包。
  • 解除认证攻击(Deauthing) - 通过发送包含 AP1 地址、设备地址(对于 大规模解除认证 则为广播地址)和带踢出客户端原因的解除认证帧的数据包,将设备从网络中断开。当设备地址为广播地址时,AP 在大多数情况下会一次断开所有客户端。Freeway 为每个找到的 AP 或客户端创建单独的线程,以最大限度地提高解除认证的效率。
  • 信标泛洪攻击 - 用虚假或格式错误的 AP 淹没附近的 WiFi 扫描器。可能导致搜索 WiFi 的设备行为异常(例如崩溃、冻结、电池耗尽或运行变慢),并干扰附近网络流量。用户可以指定自己的 SSID 列表,使用默认列表,并生成正确(但随机)或格式错误的信标数据包。
  • 数据包模糊测试 - 模糊测试是一种网络漏洞评估技术,通过向网络接口发送各种格式错误或半随机数据并观察响应。Freeway 涵盖:重放捕获的数据包(同时发送和接收2)、发送 CTS/RTS 或探测请求 以及 用认证或关联帧淹没 AP。捕获模糊数据包的设备将根据接收方的漏洞级别表现不同(!谨慎使用!)。
  • 网络审计 - 收集特定网络的所有可能信息,并返回到 curses 视图。跟踪所有客户端的信号和最后活动,并解析制造商。
  • 信道跳变 - 更改网络适配器的当前信道。有助于提高特定攻击的成功率。
  • 邪恶双子 - 托管一个带有强制门户的合法接入点。这个“合法”AP 会要求用户输入登录/银行凭证,或下载恶意软件。首先,创建一个正常的 AP,通常使用现有网络的 ESSID 和 MAC。然后,托管我们的强制门户(例如登录网站),即一个常规的 web 服务器,将尝试关联到我们伪造网络的用户重定向到我们的 index.html。
  • 数据包构造器 - 允许构建正确的 802.11 帧,使用自定义值修改它们,并通过多个接口在自定义数量的线程上发送到空中。对于快速数据包投递、教育活动或线程化/多节点渗透非常有用。所有功能封装在用户友好的界面中,逐个提示输入。
  • 武器库 - 允许在应用程序中包含和管理用户脚本,新增了 CSA 垃圾信息。

1接入点(AP)

2同时发送和接收

7. 卸载

如果 Freeway 不符合期望并且是通过 pip 安装的,那么卸载过程很简单:

root@kitploit:~
sudo pip uninstall 3way

EULA

1) 用户必须严格遵守当地法律规定

2) 用户不得在任何情况下扰乱、制造混乱、对他人或其他设备造成损害

3) 重新分发本软件必须遵守 MIT 许可标准

4) 作者对因使用本软件造成的任何损害不承担任何责任

5) 在调查事件中,作者不会向任何一方提供协助

请记住,Freeway 的目的是发现漏洞,而不是利用它们!

TODO

✅ 邪恶双子攻击

✅ 版本与更新检查器

✅ PyPi 发布

✅ 数据包构造器

✅ Freeway v1.5

更新日志

2024年5月19日

  1. 修复了解除认证.py中因迭代动态变化大小的字典而导致的罕见 RuntimeError
  2. 在信标泛洪.py中进一步改进了信标数据包的格式化

2024年5月27日

  1. 新增了 updater.py
  2. 新增了 evil_twin.py
  3. 新增了 /templates 文件夹
  4. 将邪恶双子添加到操作列表
  5. 更新了 README.md
  6. PyPi 发布

2024年6月3日

  1. 新增了 git_downloader.py
  2. 更新了 beacon_spam
  3. 更新了 evil_twin

2024年6月27日

  1. 从脚本中移除了 EULA
  2. 在 README.md 中新增了 EULA
  3. 新增了 pkt_crafter.py
  4. 修改了 Freeway 脚本

已知问题

  1. Android 过滤掉虚假的信标帧(适用于 Android 5,不适用于 Android 11+,Android 11 以下和 Android 5 以上的版本未经测试。)
  2. 邪恶双子需要第二个连接到互联网的适配器(其实不算问题),以便能够重路由流量
  3. 如果计算机上从未运行过 dnsmasq,邪恶双子的首次运行可能不成功,请运行两次邪恶双子,或先安装并运行 dnsmasq。

法律声明

[!IMPORTANT] 任何恶意使用这些功能的行为都应被视为犯罪行为,
务必在获得许可后方可进行渗透测试。

许可协议

Freeway 的发布受标准 MIT 许可协议管辖,用户可以自由使用、分享并贡献到仓库,或报告错误。

下载工具