- Автор темы
- #1
Решил собрать набор скриптов на Scapy для базовых задач по WiFi. Если не хочется тащить тяжелые GUI-тулочки или писать конфиги для Aircrack-ng, а нужно что-то встроить в свой пайплайн или автоматизировать — зацените.
Все три скрипта работают вместе: сначала разведка, потом сброс сессий, потом подмена точки и ловля трафика.
ПАРОЛЬ: forumteam.net
ЗАГРУЗКА:
Все три скрипта работают вместе: сначала разведка, потом сброс сессий, потом подмена точки и ловля трафика.
1. wifi_scanner.py — Продвинутая разведка эфира
Собирает максимум информации о WiFi окружении для выбора цели. Парсит бикон-фреймы, проб-запросы, анализирует Information Elements.Запуск:
Входные параметры:
Основная информация о точках:
Особенности:
Код:
sudo python3 wifi_scanner.py --duration 30 --interface wlan0 --output scan_results.json
- --interface — WiFi интерфейс (по умолчанию wlan0)
- --duration — время сканирования в секундах (по умолчанию 30)
- --output — файл для сохранения результатов
Основная информация о точках:
- BSSID, ESSID, канал, частота (MHz)
- Тип шифрования: Open / WPA / WPA2 / WPA3 (через анализ RSN/WPA IE и AKM suites)
- Сила сигнала (dBm) — максимальное значение за время сканирования
- Вендор оборудования по MAC-адресу
- Подключенные клиенты (MAC-адреса) для каждой точки
- Количество перехваченных WPA-хендшейков (EAPOL packets)
- WPS информация: статус (вкл/выкл), device name, manufacturer, model, setup lock
- Поддерживаемые скорости (802.11 rates)
- HT capabilities (802.11n): 40MHz channel, short GI support
- Количество обнаруженных AP
- Общее число клиентов
- Количество перехваченных хендшейков
- Время сканирования
Особенности:
- Graceful shutdown по Ctrl+C с сохранением результатов
- Проверка prerequisites (root, интерфейс, scapy)
- Автоматическое переключение в monitor mode
- Сортировка результатов по силе сигнала
2. wifi_deauth.py — Управление отключением клиентов
Генератор Deauth/Disassoc фреймов с гибкой настройкой. Используется для принудительного разрыва сессий клиентов (например, для захвата WPA handshake).Запуск:
Обнаружение клиентов:
Атака на конкретного клиента:
Broadcast атака на всех клиентов точки:
Flood всех точек в радиусе:
Интерактивный режим:
Входные параметры:
Режимы атаки:
Обнаружение клиентов:
Код:
sudo python3 wifi_deauth.py --discover AA:BB:CC:DD:EE:FF
Код:
sudo python3 wifi_deauth.py --target AA:BB:CC:DD:EE:FF --client 11:22:33:44:55:66
Код:
sudo python3 wifi_deauth.py --target AA:BB:CC:DD:EE:FF --broadcast
Код:
sudo python3 wifi_deauth.py --flood --duration 30
Код:
sudo python3 wifi_deauth.py --interactive
- --interface — WiFi интерфейс
- --target — BSSID целевой точки
- --client — MAC-адрес конкретного клиента (опционально)
- --broadcast — broadcast атака на всех клиентов
- --flood — flood всех видимых точек
- --type — тип фрейма: deauth или disassoc (по умолчанию deauth)
- --reason — reason code (1-36, по умолчанию 7: "Class 3 frame from nonassociated STA")
- --count — количество пакетов (0 = бесконечно)
- --interval — интервал между пакетами в секундах (по умолчанию 0.01)
- --duration — длительность flood в секундах
- --channel — установка конкретного канала
- --log — файл для логирования
Режимы атаки:
- Точечная атака — отключение конкретного клиента по MAC
- Broadcast атака — отключение всех клиентов точки одним фреймом
- Атака на всех клиентов — последовательное отключение каждого обнаруженного клиента
- Flood всех точек — массовое отключение всех сетей в радиусе
- Обнаружение активных клиентов через анализ Data/Management фреймов
- Поддержка всех IEEE 802.11 reason codes с описаниями
- Real-time статистика: количество отправленных пакетов, скорость (pps)
- Логирование всех действий в файл
- Graceful shutdown по Ctrl+C
- Проверка prerequisites (root, monitor mode, scapy)
- Автоматическое переключение в monitor mode
- Настройка канала для работы на конкретной частоте
- Интерактивный режим с меню выбора действий
- Подробные логи с временными метками
3. wifi_evil_twin.py — Rogue AP с MitM и Captive Portal
Создаёт поддельную точку доступа (Evil Twin), перехватывает весь трафик клиентов, собирает credentials через Captive Portal.Запуск:
Open сеть без Captive Portal:
WPA2 сеть с Captive Portal:
WPA3 сеть:
С ограничением по времени:
Входные параметры:
Точка доступа:
Open сеть без Captive Portal:
Код:
sudo python3 wifi_evil_twin.py --ssid "Free_WiFi" --channel 6 --no-captive-portal
Код:
sudo python3 wifi_evil_twin.py --ssid "Secure_Net" --security wpa2 --password "password123"
Код:
sudo python3 wifi_evil_twin.py --ssid "Modern_Net" --security wpa3 --password "securepass"
Код:
sudo python3 wifi_evil_twin.py --ssid "Guest" --duration 300 --output ./results
- --interface — WiFi интерфейс (должен поддерживать AP mode)
- --ssid — название точки доступа
- --channel — канал (1-13 для 2.4GHz)
- --security — тип безопасности: open, wpa2, wpa3
- --password — пароль (минимум 8 символов для WPA2/WPA3)
- --gateway — IP-адрес шлюза (по умолчанию 10.0.0.1)
- --ip-range — диапазон IP для DHCP (по умолчанию 10.0.0.)
- --no-captive-portal — отключить Captive Portal
- --duration — длительность атаки в секундах (0 = бесконечно)
- --output — директория для сохранения результатов
- --verbose — подробный вывод
Точка доступа:
- Полноценный AP с настраиваемым SSID и безопасностью
- Поддержка Open / WPA2 / WPA3
- Автоматическое создание AP интерфейса
- DHCP сервер (dnsmasq) для раздачи IP клиентам
- DNS сервер для резолвинга имён
- NAT для проксирования трафика клиентов в интернет
- HTTP сервер на порту 8080
- HTML страница для сбора credentials
- Редирект всех HTTP запросов на Captive Portal
- Сохранение введённых username/password
- DNS запросы — видны все домены, которые запрашивают клиенты
- HTTP трафик — URL, заголовки, куки, POST данные
- Credential harvesting — автоматическое извлечение username/password из POST запросов
- Отслеживание клиентов — IP, MAC, количество пакетов, объём трафика
- traffic.pcap — полный дамп трафика (для анализа в Wireshark)
- credentials.json — все перехваченные credentials
- dns_queries.log — лог DNS запросов
- http_requests.log — лог HTTP запросов
- report.html — красивый HTML отчёт со статистикой и таблицами
- Автодетект внешнего интерфейса с интернетом
- Проверка поддержки AP mode адаптером
- Graceful shutdown с очисткой всех ресурсов (iptables, процессы, интерфейсы)
- Подробное логирование всех действий
- Real-time статистика в конце атаки
- Гибкая конфигурация через CLI
Общий workflow атаки:
- Разведка (wifi_scanner.py) — сканируем эфир, выбираем цель с активными клиентами
- Деаутентификация (wifi_deauth.py) — сбрасываем клиентов для захвата handshake или перенаправления на Evil Twin
- Перехват (wifi_evil_twin.py) — поднимаем rogue AP с тем же SSID, собираем credentials через Captive Portal и MitM
Зависимости
Все скрипты работают под root, требуют адаптер с поддержкой monitor/AP mode, используют scapy для работы с пакетами.
Код:
# Установка зависимостей
pip install scapy
sudo apt install -y hostapd dnsmasq iptables wireless-tools mac-vendor-lookup
ПАРОЛЬ: forumteam.net
ЗАГРУЗКА:
