无线渗透测试框架。
自动执行完整攻击链——从侦察到利用——自带简洁终端界面。
pip install autowifi
本框架包装了aircrack-ng套件及相关工具。请根据你的发行版安装它们:
Debian / Ubuntu / Kali:
sudo apt update
sudo apt install -y aircrack-ng reaver bully hcxdumptool hcxtools hashcat macchanger mdk4 tshark
Arch Linux:
sudo pacman -S aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
Fedora:
sudo dnf install aircrack-ng reaver hashcat hcxdumptool hcxtools macchanger wireshark-cli
只有 aircrack-ng 是严格必需的。其余工具可解锁额外的攻击向量(WPS、PMKID、GPU破解等)。
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install .
git clone https://github.com/momenbasel/AutoWIFI.git
cd AutoWIFI
pip install -e .
sudo autowifi --version
AutoWIFI包含一个MCP(模型上下文协议)服务器,使得所有无线渗透测试工具可用于AI编码助手,如 Claude Code、Codex、Gemini 和 Cursor。
pip install autowifi[mcp]
添加到 ~/.claude/settings.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
添加到 .cursor/mcp.json:
{
"mcpServers": {
"autowifi": {
"command": "autowifi-mcp"
}
}
}
现在你的AI代理可以自主运行无线渗透测试。
sudo autowifi
启动完整TUI,菜单驱动工作流程——扫描、选择目标、攻击、破解。
扫描网络:
sudo autowifi scan -i wlan0mon -d 30
捕获WPA握手包:
sudo autowifi capture -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -t 120
破解捕获文件:
sudo autowifi crack handshake.cap -w /usr/share/wordlists/rockyou.txt
使用hashcat后端:
sudo autowifi crack handshake.cap -w rockyou.txt --backend hashcat
设置存储在 ~/.autowifi/config.json。可通过交互菜单直接编辑,或手动修改:
{
"interface": "wlan0",
"scan_duration": 30,
"deauth_count": 15,
"handshake_timeout": 180,
"default_wordlist": "/usr/share/wordlists/rockyou.txt",
"crack_backend": "aircrack",
"mac_randomize": false,
"auto_crack": true
}
autowifi/
cli.py - 入口点,交互模式,CLI命令
ui.py - 终端UI组件(基于Rich)
scanner.py - 网络发现和客户端跟踪
attacks.py - WEP、WPA、WPS、PMKID攻击实现
handshake.py - 握手包捕获和验证
cracker.py - 多后端密码破解
interface.py - 无线接口管理
session.py - 会话持久化
report.py - HTML/JSON/文本报告生成
config.py - 配置管理
deps.py - 依赖检查
本工具仅用于授权的安全测试和教育目的。未经授权访问计算机网络是违法的。请务必事先获得适当的书面授权。
GPL-3.0
| 工具 | 描述 |
|---|
list_interfaces | 列出无线接口(模式/驱动/芯片组) |
enable_monitor | 在接口上启用监控模式 |
disable_monitor | 将接口恢复为管理模式 |
scan_networks | 发现WiFi网络(加密方式、信号强度、WPS、客户端) |
get_recommended_attacks | 根据加密方式获取针对目标的攻击向量 |
capture_handshake | 捕获WPA/WPA2四次握手包 |
capture_pmkid | 捕获PMKID哈希(无需客户端) |
wps_pixie_dust | 运行WPS Pixie Dust离线攻击 |
deauth | 发送去认证帧 |
crack_handshake | 使用aircrack/hashcat/john破解握手包/PMKID |
verify_handshake | 验证捕获文件 |
find_wordlists | 发现已安装的字典 |
check_dependencies | 检查已安装的工具 |
| 攻击方式 | 加密类型 | 方法 |
|---|
| ARP重放 | WEP | 通过ARP请求重放收集IV |
| 碎片攻击 | WEP | 利用碎片包恢复密钥流 |
| ChopChop | WEP | KoreK chopchop密钥流提取 |
| 握手包捕获 | WPA/WPA2 | 去认证 + 四次握手包捕获 |
| PMKID | WPA/WPA2 | 从第一个EAPOL帧中无客户端提取密钥 |
| Pixie Dust | WPS | 通过Raghav Bisht / Dominique Bongard的方法离线恢复WPS PIN |
| PIN暴力破解 | WPS | 在线WPS PIN枚举 |