Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fufu-sec — 未受邀频率使用框架 | Kitploit
工具/GitHubGitHub/kyllr-qwen/fufu-sec
Wi-Fi审计密码攻击漏洞利用网络安全无线安全渗透测试红队
GitHubkyllr-qwen/fufu-sec

fufu-sec

未受邀频率使用框架

查看仓库
11254个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

fufu-sec

fufu-sec(非授权频率使用框架)是一款面向个人和企业无线审计的下一代 WiFi 安全框架。它通过单一浏览器仪表板覆盖 802.11 网络的完整攻击面。网络发现、握手捕获、PMKID 提取、WPS 利用、流氓接入点、拒绝服务、WEP 破解以及 GPU 加速密码恢复,全部集中在一个地方。

仅限授权使用。请仅测试您拥有或已获得书面许可进行审计的网络。

仪表板

fufu-sec 仪表板

fufu-sec 扫描器

fufu-sec 握手捕获

fufu-sec 密码破解器

功能

模块功能说明
接口监控模式、MAC 欺骗、发射功率控制、注入测试、信道管理
扫描器实时网络发现,包含客户端数量、信号强度、加密详情、WPS 扫描
握手捕获4 次握手 WPA2 捕获,支持多层去认证(12 秒突发、3 秒稳定、循环重复)
PMKID 捕获使用 hcxdumptool 进行 PMKID 提取,支持 BPF 过滤,每个网络生成独立命名的捕获文件
密码破解器aircrack-ng 字典攻击、hashcat GPU 模式 22000、John the Ripper、crunch 字典生成器
WPS 攻击Reaver、Bully、Pixie Dust、已知 PIN 数据库、NULL PIN
邪恶双子星使用 hostapd 的流氓 AP、通过 dnsmasq 的 DHCP/DNS、强制门户、实时凭据收集
DoS / 去认证aireplay-ng 定向去认证、mdk4 信标洪泛、deauth amok、认证 DoS、WIDS 混淆、Michael TKIP
WEP 攻击ARP 重放、伪造认证、分片、chop-chop、Caffe Latte、Hirte、besside-ng 自动破解
WiFi 监控器实时数据包捕获、客户端跟踪、自动握手检测、多会话捕获文件
终端浏览器内命令终端,带完整审计日志
依赖项实时工具检查器,显示所有必需和可选包的安装状态

系统要求

  • Linux(推荐 Kali 或 Parrot OS)
  • Python 3.8+
  • 根权限(sudo)
  • 支持监控模式和数据包注入的 WiFi 适配器

已测试适配器:Alfa AWUS036ACH、AWUS036ACS、AWUS1900、TP-Link TL-WN722N v1。

安装

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

安装程序会在项目文件夹内处理所有依赖项。要移除 fufu-sec,直接删除该文件夹即可。

启动

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

在浏览器中打开 dashboard.html。

root@kitploit:~
# 自定义端口或主机
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

工作流程

WPA2 握手捕获与破解

root@kitploit:~
1. 接口      ->  启用监控模式
2. 接口      ->  测试注入
3. 扫描器    ->  开始扫描  ->  点击目标上的“使用”
4. 握手      ->  开始捕获
              ->  等待“握手已捕获”
5. 破解器    ->  aircrack-ng 选项卡  ->  开始
           或 ->  hashcat 选项卡  ->  转换  ->  破解(GPU)

PMKID 攻击

root@kitploit:~
1. 接口      ->  启用监控模式
2. 握手      ->  PMKID 选项卡  ->  BSSID + 信道  ->  捕获 PMKID
3. 握手      ->  PMKID 选项卡  ->  验证捕获
4. 破解器    ->  PMKID 哈希选项卡  ->  使用 hashcat 破解

WPS 攻击

root@kitploit:~
1. 扫描器    ->  WPS 扫描  ->  查找启用 WPS 的目标
2. WPS       ->  选择攻击方式(Reaver / Bully / Pixie Dust)
3. WPS       ->  开始攻击  ->  等待 PIN 或 PSK

邪恶双子星

root@kitploit:~
1. 扫描器    ->  扫描并选择目标 AP
2. 邪恶双子星 ->  配置 SSID、信道、强制门户
3. 邪恶双子星 ->  开始攻击  ->  监控凭据日志

捕获文件

已捕获文件视图

验证握手

所有捕获文件均存放于 /tmp/fufu-sec/。每次会话都会获得一个基于时间戳的唯一名称,确保多次运行之间不会相互覆盖。WiFi 监控器和握手选项卡都会列出所有已捕获文件,并显示握手状态、文件大小和快捷操作。

故障排除

作者:kyllr-qwen · fufu-sec v3.11.3

下载工具
症状解决方法
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedAP 可能启用了 PMF。请尝试改用 PMKID 选项卡
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill 然后重试
Conversion failed: missing radiotapsudo apt install wireshark-common(提供 editcap)
hashcat: all hashes in potfile密码已被破解,请查看密钥横幅
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz