Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SniffAir — 一个用于无线渗透测试的框架。 | Kitploit
工具/GitHubGitHub/tylous/sniffair
Wi-Fi审计漏洞利用信息收集无线安全渗透测试红队
GitHubtylous/sniffair

SniffAir

一个用于无线渗透测试的框架。

查看仓库
1.2k1635年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SniffAir

SniffAir 是一款开源无线安全框架,能够轻松解析被动收集的无线数据,并发动复杂的无线攻击。SniffAir 省去了管理大量或多个 pcap 文件的麻烦,同时全面交叉检查和分析流量,寻找潜在安全漏洞。除了预置的查询外,SniffAir 还允许用户创建自定义查询,以分析后端 SQL 数据库中存储的无线数据。SniffAir 基于使用这些查询提取数据用于无线渗透测试报告的概念构建。提取的数据还可用于设置 SniffAir 模块中包含的复杂无线攻击。

SniffAir 由 @Tyl0us 和 @theDarracott 开发。

安装


SniffAir 使用 Python 2.7 版本开发。

已在 Kali Linux、Debian 和 Ubuntu 上测试并支持。

要安装,请运行 setup.sh 脚本:

root@kitploit:~
$./setup.sh

使用


root@kitploit:~

                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
命令
========
workspace               管理工作空间(创建、列出、加载、删除)
live_capture            启动有效的无线接口以收集待解析的无线数据包(需要接口名称)
offline_capture         开始使用 pcap 文件解析无线数据包(kismet .pcapdump 效果最佳)(需要完整路径)
offline_capture_list    开始使用 pcap 文件列表解析无线数据包(kismet .pcapdump 效果最佳)(需要包含 pcap 文件完整路径的列表文件)
query                   对当前活动工作空间的内容执行查询
help                    显示此帮助菜单
clear                   清屏
show                    显示某个表的内容、所有表的特定信息或可用模块
inscope                 将 ESSID 添加到作用域。inscope [ESSID]
SSID_Info               显示与作用域内 SSID 相关的所有信息(即所有 BSSID、信道和加密方式)
use                     使用 SniffAir 模块
info                    显示所选模块的所有变量信息
set                     设置模块中的变量
exploit                 运行已加载的模块
run                     运行已加载的模块
exit                    退出 SniffAir
 >>  [default]# 

开始


首先使用命令 workspace create <工作空间名> 创建新工作空间,或使用 workspace load <工作空间名> 加载现有工作空间。使用 workspace list 命令查看所有现有工作空间,使用 workspace delete <工作空间名> 命令删除所需工作空间:

root@kitploit:~
>>  [default]# workspace
    管理工作空间
命令选项: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  工作空间 demo 已创建

使用命令 offline_capture <pcap 文件的完整路径> 将数据从 pcap 文件加载到所需工作空间。要加载一系列 pcap 文件,使用命令 offline_capture_list <包含 pcap 文件列表的文件的完整路径>(该文件应包含每个 pcap 文件的完整路径)。使用 live_capture <接口名称> 命令通过无线接口实时捕获无线流量。

root@kitploit:~
>>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] 正在导入 /root/sniffair/demo.pcapdump
\
[+] 完成
[+] 正在清理重复项
[+] 观察到的 ESSID

Show 命令


show 命令用于显示某个表的内容、所有表的特定信息或可用模块,语法如下:

root@kitploit:~
 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   ID | ESSID     | BSSID             | VENDOR                        |   CHAN |   PWR | ENC   | CIPHER   | AUTH   |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

query 命令可根据指定的参数显示唯一数据集。query 命令使用 SQL 语法。

作用域 (Inscope)


命令 inscope <SSID> 可将 SSID 添加到作用域表,同时将所有相关数据加载到 inscope_AP、inscope_proberequests 和 inscope_proberesponses 表中。要查看所有作用域内 SSID 的摘要,请运行 SSID_Info 命令。

模块


模块可用于分析工作空间中包含的数据,或执行攻击性无线攻击,使用 use <模块名> 命令。某些模块可能需要设置额外变量。可以使用 set 命令 set <变量名> <变量值> 进行设置:

root@kitploit:~
 >>  [demo]# show modules
可用模块
=================
[+] Auto EAP - 针对 EAP 网络的自动化暴力破解登录攻击
[+] Auto PSK - 针对 PSK 网络的自动化暴力破解密码短语攻击
[+] AP Hunter - 在特定范围内发现使用特定加密类型的接入点
[+] Captive Portal - 用于捕获用户输入凭据的 Web 登录门户(作为开放网络运行)
[+] Certificate Generator - 生成 Evil Twin 攻击所需的证书
[+] Exporter - 将工作空间中的数据导出为 CSV 文件
[+] Evil Twin - 创建伪造的接入点,诱使客户端连接并泄露 MSCHAP 哈希或明文密码
[+] Handshaker - 解析数据库或 .pcapdump 文件,提取预共享握手数据用于密码猜测(Hashcat 或 JTR 格式)
[+] Mac Changer - 更改接口的 MAC 地址
[+] Probe Packet - 发送去认证数据包,针对指定 SSID
[+] Proof Packet - 解析数据库或 .pcapdump 文件,提取与作用域内 SSID 相关的所有数据包
[+] Hidden SSID - 发现隐藏 SSID 的名称
[+] Suspicious AP - 查找与网络其他部分处于不同信道、使用不同厂商或加密类型的接入点
[+] Wigle Search SSID - 在 wigle 上查询 SSID(例如 Bob's wifi)
[+] Wigle Search MAC - 在 wigle 上查询单个 MAC 地址的所有观测记录
 >>  [demo]# 
 >>  [demo]# use Captive Portal
 >>  [demo][Captive Portal]# info
全局设置的变量
=====================
 模块: Captive Portal
 接口: 
 SSID: 
 信道: 
 模板: Cisco(更多即将添加)
 >>  [demo][Captive Portal]# set Interface wlan0
 >>  [demo][Captive Portal]# set SSID demo
 >>  [demo][Captive Portal]# set Channel 1
 >>  [demo][Captive Portal]# info
全局设置的变量
=====================
 模块: Captive Portal
 接口: wlan0
 SSID: demo
 信道: 1
 模板: Cisco(更多即将添加)
 >>  [demo][Captive Portal]# 

设置完所有变量后,执行 exploit 或 run 命令以运行所需的攻击。

导出


使用 Exporter 模块并设置所需路径,即可导出工作空间表中存储的所有信息。

致谢


SniffAir 包含来自以下仓库的代码:

  • hostapd-wpe
  • jmalinen/hostap
  • lootbooty
下载工具