Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
airpwn-ng — 用于WiFi的数据包注入;简化版。 | Kitploit
工具/GitHubGitHub/icsec/airpwn-ng
数据包嗅探与分析漏洞利用无线安全渗透测试红队
GitHubicsec/airpwn-ng

airpwn-ng

用于WiFi的数据包注入;简化版。

查看仓库
40144个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

概念

airpwn-ng 是一个用于802.11(无线)数据包注入的框架。它嗅探无线数据包,如果数据匹配指定的触发器,则注入自定义内容。从无线客户端的角度来看,airpwn-ng 就是服务器。

airpwn-ng 基于 Airpwn 中阐述的概念。

这是如何工作的?

  • http://airpwn.sourceforge.net/Documentation.html
  • https://github.com/ICSec/dc25

要求

  • Aircrack-NG
  • Scapy

设置

airpwn-ng 设计为通过pip安装或解压缩为模块运行

root@kitploit:~
python3 -m pip install RESOURCEs/airpwn-ng-*.tar.gz

## 或

tar zxf RESOURCEs/airpwn-ng*
mv airpwn-ng-*/airpwn_ng .

示例用法

以下示例基于1或2个NIC(网络接口卡)的概念。虽然你可以只使用1个NIC进行嗅探和注入,但有时可能需要使用管理模式注入,或者只是需要另一个监听模式NIC。

如果使用2个NIC和管理模式,需要在启动时使用 --inj man。

如果使用2个NIC和监听模式,只需相应使用 -i 和 -m。

如果使用 --tun 和管理模式,则不需要在启动时使用 --inj man。

使用1个NIC的开放无线网络

root@kitploit:~
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --injection payloads/demo

使用2个NIC的开放无线网络

root@kitploit:~
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --inj man --injection payloads/demo

使用 airtun-ng 和1个NIC的WEP

root@kitploit:~
## Typical usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo

使用 airtun-ng 和2个NIC的WEP

root@kitploit:~
## Niche usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo

使用 airtun-ng 和1个NIC的WPA

root@kitploit:~
## Typical usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo

使用 airtun-ng 和2个NIC的WPA

root@kitploit:~
## Niche usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo

已知问题

  • edgedressing 会对大多数现代Windows客户端产生负面影响。为了解决Windows如何确定是否在线的问题,应使用 --trigger 功能。默认情况下,如果不调用 --trigger,airpwn-ng 使用 'GET /' 作为字符串来判断是否应进行注入。这种行为并不理想,如果不进行调整,可能会导致Windows目标出现连接问题。

免责声明

非法使用此代码有可能使用户面临法律和/或民事风险,如果用于恶意目的,或者甚至无意识地使用,例如使用了错误的MAC过滤器。确保你知道你正在运行的语法究竟做了什么。airpwn-ng 是一个旨在演示TCP注入的研究工具。airpwn-ng、airpwn 以及几乎所有其他黑客工具的作者对用户使用该工具所产生的一切后果不承担任何责任。

下载工具