• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

[Python + Apex-AI] WiFi: Сканер, Deauth и Evil Twin

DarkholdRT

Модератор
Команда форума
Регистрация
24.07.26
Решил собрать набор скриптов на Scapy для базовых задач по WiFi. Если не хочется тащить тяжелые GUI-тулочки или писать конфиги для Aircrack-ng, а нужно что-то встроить в свой пайплайн или автоматизировать — зацените.

Все три скрипта работают вместе: сначала разведка, потом сброс сессий, потом подмена точки и ловля трафика.

1. wifi_scanner.py — Продвинутая разведка эфира​

Собирает максимум информации о WiFi окружении для выбора цели. Парсит бикон-фреймы, проб-запросы, анализирует Information Elements.
Запуск:
Код:
sudo python3 wifi_scanner.py --duration 30 --interface wlan0 --output scan_results.json
Входные параметры:

  • --interface — WiFi интерфейс (по умолчанию wlan0)
  • --duration — время сканирования в секундах (по умолчанию 30)
  • --output — файл для сохранения результатов
Что получаем:
Основная информация о точках:

  • BSSID, ESSID, канал, частота (MHz)
  • Тип шифрования: Open / WPA / WPA2 / WPA3 (через анализ RSN/WPA IE и AKM suites)
  • Сила сигнала (dBm) — максимальное значение за время сканирования
  • Вендор оборудования по MAC-адресу
Дополнительные данные:
  • Подключенные клиенты (MAC-адреса) для каждой точки
  • Количество перехваченных WPA-хендшейков (EAPOL packets)
  • WPS информация: статус (вкл/выкл), device name, manufacturer, model, setup lock
  • Поддерживаемые скорости (802.11 rates)
  • HT capabilities (802.11n): 40MHz channel, short GI support
Real-time статистика:
  • Количество обнаруженных AP
  • Общее число клиентов
  • Количество перехваченных хендшейков
  • Время сканирования
Выходной файл: scan_results.json — структурированные данные, готовые для парсинга другими скриптами.
Особенности:
  • Graceful shutdown по Ctrl+C с сохранением результатов
  • Проверка prerequisites (root, интерфейс, scapy)
  • Автоматическое переключение в monitor mode
  • Сортировка результатов по силе сигнала

2. wifi_deauth.py — Управление отключением клиентов​

Генератор Deauth/Disassoc фреймов с гибкой настройкой. Используется для принудительного разрыва сессий клиентов (например, для захвата WPA handshake).
Запуск:
Обнаружение клиентов:
Код:
sudo python3 wifi_deauth.py --discover AA:BB:CC:DD:EE:FF
Атака на конкретного клиента:
Код:
sudo python3 wifi_deauth.py --target AA:BB:CC:DD:EE:FF --client 11:22:33:44:55:66
Broadcast атака на всех клиентов точки:

Код:
sudo python3 wifi_deauth.py --target AA:BB:CC:DD:EE:FF --broadcast
Flood всех точек в радиусе:
Код:
sudo python3 wifi_deauth.py --flood --duration 30
Интерактивный режим:
Код:
sudo python3 wifi_deauth.py --interactive
Входные параметры:
  • --interface — WiFi интерфейс
  • --target — BSSID целевой точки
  • --client — MAC-адрес конкретного клиента (опционально)
  • --broadcast — broadcast атака на всех клиентов
  • --flood — flood всех видимых точек
  • --type — тип фрейма: deauth или disassoc (по умолчанию deauth)
  • --reason — reason code (1-36, по умолчанию 7: "Class 3 frame from nonassociated STA")
  • --count — количество пакетов (0 = бесконечно)
  • --interval — интервал между пакетами в секундах (по умолчанию 0.01)
  • --duration — длительность flood в секундах
  • --channel — установка конкретного канала
  • --log — файл для логирования
Что получаем:
Режимы атаки:

  1. Точечная атака — отключение конкретного клиента по MAC
  2. Broadcast атака — отключение всех клиентов точки одним фреймом
  3. Атака на всех клиентов — последовательное отключение каждого обнаруженного клиента
  4. Flood всех точек — массовое отключение всех сетей в радиусе
Дополнительные возможности:
  • Обнаружение активных клиентов через анализ Data/Management фреймов
  • Поддержка всех IEEE 802.11 reason codes с описаниями
  • Real-time статистика: количество отправленных пакетов, скорость (pps)
  • Логирование всех действий в файл
  • Graceful shutdown по Ctrl+C
  • Проверка prerequisites (root, monitor mode, scapy)
Особенности:
  • Автоматическое переключение в monitor mode
  • Настройка канала для работы на конкретной частоте
  • Интерактивный режим с меню выбора действий
  • Подробные логи с временными метками

3. wifi_evil_twin.py — Rogue AP с MitM и Captive Portal​

Создаёт поддельную точку доступа (Evil Twin), перехватывает весь трафик клиентов, собирает credentials через Captive Portal.
Запуск:
Open сеть без Captive Portal:

Код:
sudo python3 wifi_evil_twin.py --ssid "Free_WiFi" --channel 6 --no-captive-portal
WPA2 сеть с Captive Portal:
Код:
sudo python3 wifi_evil_twin.py --ssid "Secure_Net" --security wpa2 --password "password123"
WPA3 сеть:
Код:
sudo python3 wifi_evil_twin.py --ssid "Modern_Net" --security wpa3 --password "securepass"
С ограничением по времени:

Код:
sudo python3 wifi_evil_twin.py --ssid "Guest" --duration 300 --output ./results
Входные параметры:
  • --interface — WiFi интерфейс (должен поддерживать AP mode)
  • --ssid — название точки доступа
  • --channel — канал (1-13 для 2.4GHz)
  • --security — тип безопасности: open, wpa2, wpa3
  • --password — пароль (минимум 8 символов для WPA2/WPA3)
  • --gateway — IP-адрес шлюза (по умолчанию 10.0.0.1)
  • --ip-range — диапазон IP для DHCP (по умолчанию 10.0.0.)
  • --no-captive-portal — отключить Captive Portal
  • --duration — длительность атаки в секундах (0 = бесконечно)
  • --output — директория для сохранения результатов
  • --verbose — подробный вывод
Что получаем:
Точка доступа:

  • Полноценный AP с настраиваемым SSID и безопасностью
  • Поддержка Open / WPA2 / WPA3
  • Автоматическое создание AP интерфейса
  • DHCP сервер (dnsmasq) для раздачи IP клиентам
  • DNS сервер для резолвинга имён
  • NAT для проксирования трафика клиентов в интернет
Captive Portal:
  • HTTP сервер на порту 8080
  • HTML страница для сбора credentials
  • Редирект всех HTTP запросов на Captive Portal
  • Сохранение введённых username/password
MitM перехват:
  • DNS запросы — видны все домены, которые запрашивают клиенты
  • HTTP трафик — URL, заголовки, куки, POST данные
  • Credential harvesting — автоматическое извлечение username/password из POST запросов
  • Отслеживание клиентов — IP, MAC, количество пакетов, объём трафика
Сохранение результатов:
  • traffic.pcap — полный дамп трафика (для анализа в Wireshark)
  • credentials.json — все перехваченные credentials
  • dns_queries.log — лог DNS запросов
  • http_requests.log — лог HTTP запросов
  • report.html — красивый HTML отчёт со статистикой и таблицами
Особенности:
  • Автодетект внешнего интерфейса с интернетом
  • Проверка поддержки AP mode адаптером
  • Graceful shutdown с очисткой всех ресурсов (iptables, процессы, интерфейсы)
  • Подробное логирование всех действий
  • Real-time статистика в конце атаки
  • Гибкая конфигурация через CLI

Общий workflow атаки:​

  1. Разведка (wifi_scanner.py) — сканируем эфир, выбираем цель с активными клиентами
  2. Деаутентификация (wifi_deauth.py) — сбрасываем клиентов для захвата handshake или перенаправления на Evil Twin
  3. Перехват (wifi_evil_twin.py) — поднимаем rogue AP с тем же SSID, собираем credentials через Captive Portal и MitM

Зависимости​

Все скрипты работают под root, требуют адаптер с поддержкой monitor/AP mode, используют scapy для работы с пакетами.
Код:
# Установка зависимостей
pip install scapy
sudo apt install -y hostapd dnsmasq iptables wireless-tools mac-vendor-lookup

ПАРОЛЬ: forumteam.net

ЗАГРУЗКА:
 
Сверху Снизу