
自动化WPA/WPA2钓鱼工具,可捕获握手包、生成恶意接入点,并通过社会工程学诱使用户访问强制门户以窃取凭证。

Fluxion 是一款安全审计和社会工程学研究工具。它是 vk496 的 linset 的重制版,(希望)拥有更少的错误和更多的功能。该脚本通过社会工程(钓鱼)攻击,尝试从目标接入点获取 WPA/WPA2 密钥。它兼容最新版本的 Kali(滚动版)。Fluxion 的攻击设置大多是手动的,但实验性的自动模式处理部分攻击设置参数。在提交问题之前,请阅读 FAQ。
如果你需要快速帮助,可以在 Discord 上与我们交流。
下载最新修订版
git clone https://github.com/FluxionNetwork/fluxion.git
切换到工具目录
cd fluxion
运行 fluxion(它会检查依赖项并提示安装任何缺失的依赖)
./fluxion.sh
仅安装/检查依赖项而不运行攻击
./fluxion.sh -i
Fluxion 也适用于 arch
cd bin/arch
makepkg
或者使用 blackarch 仓库
pacman -S fluxion
Fluxion 正在积极维护,包含新功能、改进和错误修复。 请务必在此处查看更新日志。
如何贡献欢迎所有贡献!代码、文档、图形甚至设计建议都欢迎;充分利用 GitHub。提交拉取请求、贡献教程或其他维基内容——无论你有什么,都将受到欢迎,但请遵循样式指南。
扫描目标无线网络。
启动 Handshake Snooper 攻击。
捕获握手包(用于密码验证)。
启动 Captive Portal 攻击。
生成一个伪造的 AP(模仿原始接入点)。
生成一个 DNS 服务器,将所有请求重定向到运行 captive portal 的攻击者主机。
生成一个 Web 服务器,提供 captive portal,提示用户输入他们的 WPA/WPA2 密钥。
生成一个干扰器,将客户端从原始 AP 断开连接,并诱使其连接到伪造的 AP。
所有在 captive portal 上的认证尝试都会与先前捕获的握手包进行核对。
一旦提交了正确的密钥,攻击将自动终止。
密钥将被记录,客户端将被允许重新连接到目标接入点。
有关 Captive Portal 攻击的指南,请阅读 Captive Portal 攻击指南
基于 Linux 的操作系统。我们推荐 Kali Linux 2025.4。建议使用外部无线网卡。
致谢作者不拥有 /attacks/Captive Portal/sites/ 目录下的徽标。根据《版权法》第107条,出于批评、评论、新闻报道、教学、学术和研究等目的,允许“合理使用”。
未经事先相互同意,使用 Fluxion 攻击基础设施可能被视为非法行为,并且其作者/开发者强烈反对。最终用户有责任遵守所有适用的地方、州和联邦法律。作者不承担任何责任,也不对因使用本程序而造成的任何滥用或损害负责。
警惕那些假装与 Fluxion 项目相关的网站。这些网站可能正在传播恶意软件。
对于 WN722n V2/V3,请访问 - https://github.com/aircrack-ng/rtl8188eus
Fluxion 不适用于 Windows Subsystem for Linux(WSL/WSL2),因为该子系统不允许访问无线网络接口。任何有关 WSL 的问题将被立即关闭
Fluxion 网站: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk