Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wifi_db — Script to parse Aircrack-ng captures into a SQLite database and extract useful information like handshakes, MGT identities, interesting relations between APs, clients and it's Probes, WPS information and a global view of all the APs seen. | Kitploit
工具/GitHubGitHub/r4ulcl/wifi_db
密码破解Wi-Fi审计取证分析信息收集无线安全
GitHubr4ulcl/wifi_db

wifi_db

Script to parse Aircrack-ng captures into a SQLite database and extract useful information like handshakes, MGT identities, interesting relations between APs, clients and it's Probes, WPS information and a global view of all the APs seen.

查看仓库
13811236天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wifi_db

最新发布 许可证 最近提交 (master) 最近提交 (dev) 主要语言

Docker 镜像构建 Docker 镜像 (dev) 构建 CodeFactor 代码行数 Docker 镜像大小

星标 复刻 开放问题 贡献者 Docker 拉取

wifi_db

用于将 Aircrack-ng 捕获文件解析到 SQLite 数据库并提取有用信息的脚本,例如握手包(以 22000 hashcat 格式)、企业网络 (MGT) 身份信息和 EAP-MD5 挑战/响应对、X.509 证书以及每个网络的 RSN/WPA 安全配置、AP 宣告的 802.11r/k/v、多 BSSID 和信道切换能力、AP、客户端及其探测请求之间的有趣关系、WPS 信息,以及所有看到的 AP 的全局视图。

目录

  • 功能特性
  • 安装
  • 使用方法
  • 数据库
  • 视图
  • 待办事项
  • 许可证

功能特性

  • 即使没有 ESSID,也能显示网络是否被隐藏。
  • 显示已连接客户端及其对应 AP 的详细表格。
  • 识别连接到 AP 的客户端探测请求,从而洞察使用流氓 AP 的潜在安全风险。
  • 提取用于 hashcat 的握手包,便于密码破解。
  • 显示企业网络的身份信息,包括用于身份验证的 EAP 方法。
  • 提取企业(802.1X)EAP-TLS/PEAP/TTLS 认证过程中交换的 X.509 证书(包括 AP/服务器证书和客户端证书),并将每个 AP BSSID 的所有证书字段存储在 Certificate 表中。
  • 从信标中分解每个 AP 的 RSN/WPA 安全配置(WPA 版本、AKM 套件、成对/组密码、企业标志和管理帧保护),并存储在 AP 表中。
  • 捕获 EAP-MD5 挑战/响应对,用于离线破解(hashcat -m 4800),并存储在 EAPMD5 表中。
  • 检测随机化(本地管理)的客户端 MAC 地址,并通过探测请求的信息元素(存储在 Probe 表中)识别客户端指纹。
  • 生成摘要(SummaryAP 视图),按 ESSID 和加密方式对 AP 进行分组,显示 AP 和客户端数量、WPA 版本和 PMF 状态以及每组中的每个制造商,以便快速了解附近网络的安全状况(并发现运行混合/降级安全的 SSID)。
  • 直接在 AP 行的 AP 表中记录每个 AP 的 Wi-Fi 保护设置 (WPS) 配置。
  • 记录每次客户端或 AP 被看到时的 GPS 数据和时间戳,支持基于位置的分析。
  • 使用捕获文件夹或文件上传文件。此选项支持通配符 (*) 选择多个文件或文件夹。
  • Docker 版本位于 Docker Hub,以避免依赖问题。
  • 为演示和会议提供混淆模式。
  • 支持添加静态 GPS 数据。
  • 报告每个 AP 的管理帧保护 (802.11w / PMF) 状态:从 RSN 能力中按位读取的 mfpc(支持)和 mfpr(必需)标志,以及派生的 pmf 状态(必需、支持(可选时)或 禁用),存储在 AP 表中。
  • 检测每个 AP 宣告的快速漫游和管理支持:802.11r 快速 BSS 转换(ft_80211r,带有 mobility_domain_id)、802.11k 无线资源测量/邻居报告(rrm_80211k)和 802.11v BSS 转换管理(bss_transition_80211v)。
  • 标记宣告多 BSSID 集(mbssid,带有 max_bssid_indicator)和发送信道切换宣告(csa,带有目标信道 csa_new_channel)的接入点。
  • 从探测响应和(重新)关联请求中揭示隐藏的 SSID,即使信标隐藏了 SSID,也会填充 AP 名称(ssid_revealed 标记以此方式学习的名称)。

安装

从 DockerHub 安装(推荐)``` bash

docker pull r4ulcl/wifi_db

### 手动安装

#### 基于 Debian 的系统(Ubuntu、Kali、Parrot 等)

依赖项:

- python3 
- python3-pip
- tshark
- hcxtools``` bash
sudo apt install tshark
sudo apt install python3 python3-pip

sudo apt install pkg-config libcurl4-openssl-dev libssl-dev zlib1g-dev make gcc


git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

安装(使用虚拟环境)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

sudo apt update ; sudo apt install python3-venv python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

> 必须在每个新的 shell 中激活虚拟环境(`source wifi_db_env/bin/activate`)
> 才能运行 `wifi_db.py`。使用 `deactivate` 退出虚拟环境。

#### Arch

依赖项:

- python3 
- python3-pip
- tshark
- hcxtools``` bash
sudo pacman -S wireshark-qt
sudo pacman -S python-pip python

git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

安装(使用虚拟环境)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

> 虚拟环境必须在每个新 shell 中激活(`source wifi_db_env/bin/activate`),然后才能运行 `wifi_db.py`。使用 `deactivate` 退出。



## 用法

### 在 [WiFiChallenge Lab](https://lab.wifichallenge.com/) 中的使用示例

- https://r4ulcl.com/posts/wifi_db-in-wifichallenge-lab/

### 使用 airodump-ng 扫描

运行 airodump-ng 并使用 -w 保存输出:``` bash
sudo airodump-ng wlan0mon -w scan --manufacturer --wps --gpsd

使用 Docker 创建 SQLite 数据库``` bash

#Folder with captures CAPTURESFOLDER=/home/user/wifi

Output database

touch db.SQLITE chmod a+rw db.SQLITE

docker run -t -v $PWD/db.SQLITE:/app/db.SQLITE -v $CAPTURESFOLDER:/captures/ r4ulcl/wifi_db

- `-v $PWD/db.SQLITE:/app/db.SQLITE`: 将输出保存到当前文件夹的 db.SQLITE 文件中
- `-v $CAPTURESFOLDER:/captures/`: 将包含抓包文件的文件夹共享到 Docker

![Docker 使用界面](https://assets.kitploit.com/production/public/readmes/5785/7f0cc15851782e919c9d3d59c3135dab4c0a428ba7a51c7110bc75ff4c02520c.png)



### 使用手动安装创建 SQLite 数据库

创建抓包后,我们可以通过导入该抓包来创建数据库。为此,请提供不带格式的抓包名称。记得先激活虚拟环境(`source wifi_db_env/bin/activate`)。``` bash
python3 wifi_db.py scan-01

如果存在多个抓包,我们可以直接加载它们所在的文件夹。并且使用 -d 可以重命名输出数据库。``` bash python3 wifi_db.py -d database.sqlite scan-folder

![usage](https://assets.kitploit.com/production/public/readmes/5785/bac089e7e256d3a1522e1d2b1424586274fd3d6c1787e77b14cc95c4b5588ca9.png)


### 打开数据库

数据库可使用以下工具打开:
- [sqlitebrowser](https://sqlitebrowser.org/)


![sqlitebrowser](https://assets.kitploit.com/production/public/readmes/5785/1d8b844f7940649b2851495d8ac2eb0bc23c028f198c9cb6ee42931c10957f25.png)

下面是一个 ProbeClientsConnected 表的示例。

![sqlitebrowser-probes](https://assets.kitploit.com/production/public/readmes/5785/88d6c378a23f297ac6fe2dd2c8c682b20acbd0408f19d65db2129466c9c4a57e.png)
下载工具