fufu-sec(非授权频率使用框架)是一款面向个人和企业无线审计的下一代 WiFi 安全框架。它通过单一浏览器仪表板覆盖 802.11 网络的完整攻击面。网络发现、握手捕获、PMKID 提取、WPS 利用、流氓接入点、拒绝服务、WEP 破解以及 GPU 加速密码恢复,全部集中在一个地方。
仅限授权使用。请仅测试您拥有或已获得书面许可进行审计的网络。




| 模块 | 功能说明 |
|---|---|
| 接口 | 监控模式、MAC 欺骗、发射功率控制、注入测试、信道管理 |
| 扫描器 | 实时网络发现,包含客户端数量、信号强度、加密详情、WPS 扫描 |
| 握手捕获 | 4 次握手 WPA2 捕获,支持多层去认证(12 秒突发、3 秒稳定、循环重复) |
| PMKID 捕获 | 使用 hcxdumptool 进行 PMKID 提取,支持 BPF 过滤,每个网络生成独立命名的捕获文件 |
| 密码破解器 | aircrack-ng 字典攻击、hashcat GPU 模式 22000、John the Ripper、crunch 字典生成器 |
| WPS 攻击 | Reaver、Bully、Pixie Dust、已知 PIN 数据库、NULL PIN |
| 邪恶双子星 | 使用 hostapd 的流氓 AP、通过 dnsmasq 的 DHCP/DNS、强制门户、实时凭据收集 |
| DoS / 去认证 | aireplay-ng 定向去认证、mdk4 信标洪泛、deauth amok、认证 DoS、WIDS 混淆、Michael TKIP |
| WEP 攻击 | ARP 重放、伪造认证、分片、chop-chop、Caffe Latte、Hirte、besside-ng 自动破解 |
| WiFi 监控器 | 实时数据包捕获、客户端跟踪、自动握手检测、多会话捕获文件 |
| 终端 | 浏览器内命令终端,带完整审计日志 |
| 依赖项 | 实时工具检查器,显示所有必需和可选包的安装状态 |
sudo)已测试适配器:Alfa AWUS036ACH、AWUS036ACS、AWUS1900、TP-Link TL-WN722N v1。
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh
安装程序会在项目文件夹内处理所有依赖项。要移除 fufu-sec,直接删除该文件夹即可。
cd fufu-sec
sudo .venv/bin/python3 server.py
在浏览器中打开 dashboard.html。
# 自定义端口或主机
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0
1. 接口 -> 启用监控模式
2. 接口 -> 测试注入
3. 扫描器 -> 开始扫描 -> 点击目标上的“使用”
4. 握手 -> 开始捕获
-> 等待“握手已捕获”
5. 破解器 -> aircrack-ng 选项卡 -> 开始
或 -> hashcat 选项卡 -> 转换 -> 破解(GPU)
1. 接口 -> 启用监控模式
2. 握手 -> PMKID 选项卡 -> BSSID + 信道 -> 捕获 PMKID
3. 握手 -> PMKID 选项卡 -> 验证捕获
4. 破解器 -> PMKID 哈希选项卡 -> 使用 hashcat 破解
1. 扫描器 -> WPS 扫描 -> 查找启用 WPS 的目标
2. WPS -> 选择攻击方式(Reaver / Bully / Pixie Dust)
3. WPS -> 开始攻击 -> 等待 PIN 或 PSK
1. 扫描器 -> 扫描并选择目标 AP
2. 邪恶双子星 -> 配置 SSID、信道、强制门户
3. 邪恶双子星 -> 开始攻击 -> 监控凭据日志


所有捕获文件均存放于 /tmp/fufu-sec/。每次会话都会获得一个基于时间戳的唯一名称,确保多次运行之间不会相互覆盖。WiFi 监控器和握手选项卡都会列出所有已捕获文件,并显示握手状态、文件大小和快捷操作。
作者:kyllr-qwen · fufu-sec v3.11.3
| 症状 | 解决方法 |
|---|
airodump-ng exited immediately | airmon-ng stop wlan0mon && airmon-ng start wlan0 |
No handshake captured | AP 可能启用了 PMF。请尝试改用 PMKID 选项卡 |
hcxdumptool PACKET_STATISTICS failed | airmon-ng check kill 然后重试 |
Conversion failed: missing radiotap | sudo apt install wireshark-common(提供 editcap) |
hashcat: all hashes in potfile | 密码已被破解,请查看密钥横幅 |
Password not in wordlist | hashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt |
hashcat: no OpenCL devices | sudo apt install ocl-icd-opencl-dev pocl-opencl-icd |
rockyou.txt not found | sudo gunzip /usr/share/wordlists/rockyou.txt.gz |