Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AirStrike — AirStrike 是一个高级无线安全评估框架,旨在通过集成的基于 Web 的界面简化和增强 Wi-Fi 渗透测试。 | Kitploit
工具/GitHubGitHub/mahmoud-sadder/airstrike
Wi-Fi审计漏洞利用网络安全无线安全渗透测试红队
GitHubmahmoud-sadder/airstrike

AirStrike

AirStrike 是一个高级无线安全评估框架,旨在通过集成的基于 Web 的界面简化和增强 Wi-Fi 渗透测试。

查看仓库
421602个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
                            _     _        ____   _          _  _
                           / \   (_) _ __ / ___| | |_  _ __ (_)| | __  ___ 
                          / _ \  | || '__|\___ \ | __|| '__|| || |/ / / _ \
                         / ___ \ | || |    ___) || |_ | |   | ||   < |  __/
                        /_/   \_\|_||_|   |____/  \__||_|   |_||_|\_\ \___|

AirStrike 是一个基于 Flask 和 Socket.IO 的 Web 界面,用于从浏览器编排 Wi-Fi 评估工具。
此版本特意专注于套件中最稳定的三种攻击:去认证、破解(握手包捕获 + aircrack-ng) 和 邪恶双子。

支持的攻击

  • 去认证 – 通过发送精心构造的 802.11 去认证帧,将关联的客户端从所选 AP 中踢出。
  • 破解(握手包) – 捕获 WPA/WPA2 握手包,同时使用 aircrack-ng 和可配置的字典进行暴力破解。
  • 邪恶双子 – 通过 hostapd/dnsmasq 克隆目标 SSID,设置 DHCP/DNS 欺骗,并可选地提供强制门户。

所有其他实验性攻击存根已被移除,以保持 UI、API 和代码路径精简。

要求

  1. Python 3.10+ 和 pip
  2. 安装包及其依赖项
    python -m venv .venv
    source .venv/bin/activate
    pip install -e .          # 安装依赖项和 `airstrike` 控制台脚本
    # 或者:pip install -r requirements.txt
    
  3. 需要 root 权限(否则 AirStrike 拒绝启动)
  4. $PATH 中可用的外部 CLI 工具:
    • aircrack-ng 工具包(airmon-ng、airodump-ng、aircrack-ng)
    • iw、ip、ifconfig/net-tools
    • hostapd、dnsmasq、iptables、dnsspoof
    • 支持监听模式和注入的无线适配器

运行 AirStrike

sudo python run.py

运行程序强制使用 sudo,导出所需的环境变量,并确保 /etc/hosts 中包含 127.0.0.1 airstrike.local。
服务器默认绑定到 127.0.0.1:5000(仅回环);通过 http://airstrike.local:5000 或 http://127.0.0.1:5000 访问。(sudo airstrike 通过控制台脚本执行相同操作。)

在默认回环绑定下没有登录——对于单操作员设备,回环绑定本身就是访问控制,因此您可以直接进入仪表板。(如果您使用 AIRSTRIKE_BIND_ALL=1 暴露面板,登录门会自动打开;请设置 AIRSTRIKE_PASSWORD,或使用 AIRSTRIKE_REQUIRE_AUTH=1 / AIRSTRIKE_DISABLE_AUTH=1 强制开启/关闭认证。)
使用 扫描 选项卡发现网络,选择一个,然后切换到 攻击。攻击开始前您仍需确认授权,每次启动/停止都会记录到 airstrike-audit.log。实时日志和捕获摘要位于 结果 下。

要从另一台机器访问,建议使用 SSH 隧道(ssh -L 5000:127.0.0.1:5000 <host>)。在所有接口上暴露(AIRSTRIKE_BIND_ALL=1)会通过明文 HTTP 提供面板,不推荐这样做——请参阅 THREAT_MODEL.md。

配置说明

  • 运行时默认值(接口、字典路径、捕获目录)位于 app/config.py 的 config 字典中;设置 选项卡可以实时编辑它们。
  • 环境变量:AIRSTRIKE_PASSWORD(登录)、AIRSTRIKE_SECRET_KEY(持久会话)、AIRSTRIKE_BIND_ALL=1(在所有接口上暴露——不推荐)、AIRSTRIKE_ORIGINS(非回环时的 Socket.IO CORS 白名单)、AIRSTRIKE_AUDIT_LOG(审计文件路径)。
  • 捕获的握手包按 BSSID 存储在 captures/ 目录下。
  • run.py 是 app.cli:main 的一个薄层封装(也作为 airstrike 控制台脚本安装);它强制要求 root,映射 airstrike.local,并启动 Socket.IO。

仓库结构

后端是一个可安装的 app/ 包(从原始扁平布局重构而来——参见 PR #8):

  • app/engine/ – 框架无关的攻击工作器(去认证、握手包捕获/破解、邪恶双子);无需 Flask 即可导入。
  • app/core/ – 共享基础设施:网络/监听模式工具、sudo、日志记录,以及 验证、认证 和 审计 模块。
  • app/services/ – 编排(攻击/扫描/设置)在蓝图和引擎之间。
  • app/blueprints/ – Flask 路由;app/__init__.py 是 create_app() 工厂。
  • app/static/ · app/templates/ – 前端(每个攻击的配置位于 app/static/js/modules/attacks/)。
  • run.py · pyproject.toml – 入口点封装 + 打包。
  • tests/ – pytest 测试套件(工厂/路由契约、解析器以及安全/认证回归测试)。

故障排除

  • 接口卡在监听模式?使用 设置 → 接口 工具或 utils/network_utils.set_managed_mode。
  • 缺少二进制文件(例如 airodump-ng、hostapd)会在攻击日志面板中显示。通过包管理器安装它们并重启 AirStrike。
  • 确保您的无线芯片组支持所需模式;配备 Atheros 或 Ralink 芯片组的 USB 适配器通常比较可靠。

安全性

AirStrike 以 root 身份运行,因此其自身安全至关重要。强化措施包括:无 shell 执行(仅 argv)、对所有 OS 绑定的值进行输入验证、登录门 + CSRF + 同源策略强制、默认回环绑定、XSS 转义、经过身份验证的 Socket.IO 通道,以及授权门 + 审计日志。完整的信任模型、残余风险(特别是:无 TLS — 请使用 SSH 隧道)和安全操作清单详见 THREAT_MODEL.md。使用 pytest 运行测试套件。

授权与法律

AirStrike 执行主动、攻击性的攻击(去认证、握手包捕获、流氓 AP)。针对您不拥有或缺乏书面授权评估的网络进行此类攻击,在大多数司法管辖区都是非法的(例如美国 CFAA、FCC §333 关于去认证、英国 CMA、德国 StGB §202c)。这是一个实验室/研究/作品集工具:仅限在您自己的设备上或在授权参与中使用。应用内的授权门记录您的确认;它不授予权限。您对如何使用它负责。

下载工具