Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AngryOxide — 进攻性 802.11 审计工具,通过去认证、伪造客户端及信道切换攻击,自动化 WPA/WPA2 握手与 PMKID 捕获,支持无头模式、GPS 日志记录和 Hashcat 就绪输出。 | Kitploit
工具/GitHubGitHub/ragnt/angryoxide
数据包嗅探与分析Wi-Fi审计密码攻击漏洞利用信息收集无线安全渗透测试红队
GitHubragnt/angryoxide

AngryOxide

进攻性 802.11 审计工具,通过去认证、伪造客户端及信道切换攻击,自动化 WPA/WPA2 握手与 PMKID 捕获,支持无头模式、GPS 日志记录和 Hashcat 就绪输出。

查看仓库
1.9k12014小时26分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AngryOxide 😡

标志

一个用 Rust 构建的 802.11 攻击工具 🦀 !

Builds and Release GitHub commit activity Discord

此工具仅供研究目的使用。对于您在使用 AngryOxide 时所做的任何事情或造成的损害,我概不负责。请仅对您拥有权限的网络使用。

AngryOxide 的开发初衷是同时学习 Rust、netlink、内核套接字和 WiFi 利用技术。

您可以在用户指南中获取有关如何使用 AngryOxide 的信息。

注意:该项目正处于密集开发阶段,您可能会看到非常频繁的发布周期。

该工具的总体目标是提供单一界面的勘查能力,并配备先进的自动化攻击,最终生成可用 Hashcat 破解的有效 hashline。

该工具的灵感主要来自 hcxdumptool,如果没有 ZerBea 的帮助,开发是不可能完成的。

如果您有任何疑问或问题,可以通过 AngryOxide Discord 联系我。

我想使用它!

您可以在发布页面下载 AngryOxide 的预编译二进制文件。

root@kitploit:~
tar -xf angryoxide-linux-x86_64.tar.gz # Untar
chmod +x install.sh # Make executable
sudo ./install.sh # Install (as root, including zsh/bash completions)

您可以在用户指南中获取有关如何使用 AngryOxide 的信息。

卸载:

root@kitploit:~
sudo ./install.sh uninstall # Uninstall

功能

  • 基于状态的主动攻击引擎,用于从接入点和客户端获取相关的 EAPOL 消息。
  • 目标选项接受 MAC(aabbcc...、aa:bb:cc...)和 SSID "Test_SSID",以限制攻击范围。
  • 白名单选项可保护特定网络免受攻击。在不使用目标时非常有用。
  • Auto Hunt 功能可查找所有目标信道并在它们之间跳转。
  • 一个终端 UI,可在终端内呈现所有相关数据,便于通过 SSH 轻松使用。
  • 一种可 grep 的 "Headless" 操作模式,仅打印状态输出,可直接重定向到日志文件。
  • 限制 DEAUTHENTICATION(取消认证)帧,这些帧对认证序列可能弊大于利。
  • 使用 Nonce 修正、重放计数器验证和时间验证进行 EAPOL 四次握手验证。
  • 在可用的情况下自动从接入点获取 PMKID。
  • 利用 GPSD,并可设置远程 GPSD 服务地址。
  • 支持启用地理围栏,强制 AO 仅在由纬度、经度和半径指定的几何区域内运行。
  • 提供使用 Kismet 格式 嵌入 GPS 的 pcapng 文件。
  • 提供包含所有帧(带 GPS)的 kismetdb 文件,用于后处理。
  • 将所有输出文件打包为 gzipped tarball。
  • 提供 Bash 自动补全,方便选择接口。

攻击

默认情况下将攻击范围内所有的接入点,除非至少提供一个目标,此时工具将仅针对定义的目标进行传输。(但仍会被动收集其他接入点的数据。)

  • 尝试认证/关联序列以产生 EAPOL Message 1(PMKID 收集)
  • 尝试通过直接探测请求获取隐藏的 SSID。
  • 利用匿名重新关联(Anonymous Reassociation)强制接入点对其自身客户端进行取消认证(MFP 绕过)
  • 将尝试发送信道切换通告(Channel Switch Announcement),将客户端引导至相邻信道。
  • 尝试将 RSN 模式降级为 WPA2-CCMP(通过 RogueM2 进行探测响应注入)
  • 尝试仅基于探测请求从站点收集 EAPOL M2(RogueM2)
  • 尝试使用 WiFi 6e 代码解除客户端关联,这些代码可防止客户端被列入黑名单。
  • 所有攻击都可以手动禁用。

所有这些攻击都进行了速率控制,既为了防止错误的 EAPOL 定时器重置,也是为了保持一定程度的操作安全性。

帮助

root@kitploit:~
❯ angryoxide --help
Does awesome things... with wifi.

Usage: angryoxide [OPTIONS] --interface <INTERFACE>

Options:
  -i, --interface <INTERFACE>     Interface to use
  -c, --channel <CHANNEL>         Optional - Channel to scan. Will use "-c 1,6,11" if none specified
  -b, --band <2 | 5 | 6 | 60>     Optional - Entire band to scan - will include all channels interface can support
  -o, --output <Output Filename>  Optional - Output filename
  -h, --help                      Print help
  -V, --version                   Print version

Targeting:
  -t, --target-entry <Target MAC/SSID>
          Optional - Target (MAC or SSID) to attack - will attack everything if none specified
  -w, --whitelist-entry <WhiteList MAC/SSID>
          Optional - Whitelist (MAC or SSID) to NOT attack
      --targetlist <Targets File>
          Optional - File to load target entries from
      --whitelist <Whitelist File>
          Optional - File to load whitelist entries from

Advanced Options:
  -r, --rate <Attack Rate>            Optional - Attack rate (1, 2, 3 || 3 is most aggressive) [default: 2]
      --combine                       Optional - Combine all hc22000 files into one large file for bulk processing
      --active                        Optional - Use Active Monitor mode - WARNING, may cause bugs.
      --rogue <MAC Address>           Optional - Tx MAC for rogue-based attacks - will randomize if excluded
      --gpsd <GPSD Host:Port>         Optional - Alter default HOST:Port for GPSD connection [default: 127.0.0.1:2947]
      --autohunt                      Optional - AO will auto-hunt all channels then lock in on the ones targets are on
      --headless                      Optional - Set the tool to headless mode without a UI. (useful with --autoexit)
      --autoexit                      Optional - AO will auto-exit when all targets have a valid hashline
      --notransmit                    Optional - Do not transmit - passive only
      --notar                         Optional - Do not tar output files
      --disablemouse                  Optional - Disable mouse capture (scroll wheel)
      --dwell <Dwell Time (seconds)>  Optional - Adjust channel hop dwell time [default: 2]

Geofencing:
      --geofence
          Optional - Enable geofencing using a specified latlng and distance
      --center <CENTER>
          Lat,Lng for geofencing (required if geofence is enabled)
      --distance <DISTANCE>
          Distance in meters from the center (required if geofence is enabled)
      --geofence-timeout <GEOFENCE_TIMEOUT>
          Timeout to disable geofence if GPS is lost. (default 300 seconds) [default: 300]

Attacks:
      --disable-deauth    Optional - Do NOT send deauthentication attacks
      --disable-pmkid     Optional - Do NOT attempt to associate for PMKID
      --disable-anon      Optional - Do NOT send anonymous reassociation attacks
      --disable-csa       Optional - Do NOT send Channel Switch Announcment attacks
      --disable-disassoc  Optional - Do NOT send disassociation attacks
      --disable-roguem2   Optional - Do NOT attempt rogue M2 collection

从源码构建

如果您想从源码构建而不是使用预编译的二进制文件,以下是基本说明:

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Clone this repo
git clone --recurse-submodules https://github.com/Ragnt/AngryOxide.git

# Build/Install
cd AngryOxide
make
sudo make install

这将从源码构建,安装到 /usr/bin/angryoxide,并为您安装 bash 补全功能。

交叉编译:

我使用 cross 进行嵌入式架构的交叉编译。

以下以 MIPS(mips-unknown-linux-musl)为例。

root@kitploit:~
# make sure you have the nightly installed
rustup install nightly

# dynamically linked & soft-float
cross build +nightly --target mips-unknown-linux-musl --release -Zbuild-std

补全脚本:

这些脚本让 AngryOxide 在 bash 和 zsh 中的使用更加流畅,会自动查找您的无线接口,并以可 Tab 补全的方式显示参数。

截图!

接入点页面 握手页面

下载工具