Fluxion

Wireless & RF ★ Рекомендуемый v6.28 · 16.03.2026 активный

Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.

v6.28
16.03.2026 current
Добавлен 25.06.2026 · Обновлён 25.06.2026 · Wireless & RF
Установка
git clone https://github.com/FluxionNetwork/fluxion
cd fluxion && sudo bash fluxion.sh --install

# Запуск:
sudo bash fluxion.sh
переведено ИИ

Логотип Fluxion

Fluxion — это будущее MITM-атак на WPA

Fluxion — это инструмент для аудита безопасности и исследований в области социальной инженерии. Он представляет собой переделку linset от vk496 с (надеюсь) меньшим количеством ошибок и большей функциональностью. Скрипт пытается получить ключ WPA/WPA2 от целевой точки доступа с помощью атаки социальной инженерии (фишинга). Он совместим с последним выпуском Kali (rolling). Настройка атак Fluxion в основном выполняется вручную, но экспериментальный автоматический режим обрабатывает некоторые параметры настройки атак. Прочтите FAQ перед тем, как создавать проблемы (issues).

Если вам нужна быстрая помощь, вы можете пообщаться с нами на Discord.

Установка

Прочтите здесь перед выполнением следующих шагов.
Загрузите последнюю версию

git clone git@github.com:FluxionNetwork/fluxion.git

# Или, если вы предпочитаете https

git clone https://www.github.com/FluxionNetwork/fluxion.git

Перейдите в каталог инструмента

cd fluxion 

Запустите fluxion (он проверит зависимости и предложит установить отсутствующие)

./fluxion.sh

Чтобы только установить/проверить зависимости без запуска атак

./fluxion.sh -i

Fluxion также доступен в arch

cd bin/arch
makepkg

или используя репозиторий blackarch

pacman -S fluxion

:scroll: Журнал изменений

Fluxion активно поддерживается: добавляются новые функции, улучшения и исправления ошибок. Обязательно ознакомьтесь с журналом изменений здесь.

Octocat Как внести вклад

Все вклады приветствуются! Приветствуется код, документация, графика или даже предложения по дизайну; используйте GitHub по максимуму. Отправляйте pull requests, вносите вклад в учебные пособия или другое содержимое вики — все, что вы можете предложить, будет оценено, но, пожалуйста, соблюдайте руководство по стилю.

:book: Как это работает

  • Сканирование целевой беспроводной сети.
  • Запуск атаки Handshake Snooper (Перехватчик рукопожатий).
  • Захват рукопожатия (необходимого для проверки пароля).
  • Запуск атаки Captive Portal (Принудительный портал).
  • Создание ложной (поддельной) точки доступа, имитирующей оригинальную точку доступа.
  • Создание DNS-сервера, перенаправляющего все запросы на хост атакующего с работающим принудительным порталом.
  • Создание веб-сервера, обслуживающего принудительный портал, который запрашивает у пользователей их ключ WPA/WPA2.
  • Создание глушителя (jammer), деаутентифицирующего всех клиентов от оригинальной точки доступа и привлекающего их к ложной точке доступа.
  • Все попытки аутентификации на принудительном портале проверяются по файлу рукопожатия, захваченному ранее.
  • Атака автоматически завершится, как только будет введен правильный ключ.
  • Ключ будет залогирован, и клиентам будет разрешено снова подключиться к целевой точке доступа.

  • Для руководства по атаке Captive Portal, прочтите руководство по атаке Captive Portal

:heavy_exclamation_mark: Требования

Операционная система на базе Linux. Мы рекомендуем Kali Linux 2025.4. Рекомендуется использовать внешнюю Wi-Fi карту.

Octocat Благодарности

  1. l3op - участник
  2. dlinkproto - участник
  3. vk496 - разработчик linset
  4. Derv82 - @Wifite/2
  5. Princeofguilty - @веб-страницы и @buteforce
  6. Ons Ali @обои
  7. PappleTec @сайты
  8. MPX4132 - Fluxion V3
  9. usama7628674 - участник
  10. cjb900 - модератор

Отказ от ответственности

  • Авторы не владеют логотипами, расположенными в каталоге /attacks/Captive Portal/sites/. Отказ от ответственности в отношении авторского права: согласно разделу 107 Закона об авторском праве 1976 года, допускается использование в целях «добросовестного использования», таких как критика, комментарии, освещение новостей, обучение, стипендии и исследования.

  • Использование Fluxion для атак на инфраструктуру без предварительного взаимного согласия может рассматриваться как незаконная деятельность и настоятельно не рекомендуется его авторами/разработчиками. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Авторы не несут ответственности и не несут ответственности за любое неправомерное использование или ущерб, вызванный этой программой.

Примечание

  • Остерегайтесь сайтов, притворяющихся связанными с проектом Fluxion. Они могут распространять вредоносное ПО.

  • Для WN722n V2/V3 ПЕРЕЙДИТЕ - https://github.com/aircrack-ng/rtl8188eus

  • Fluxion НЕ РАБОТАЕТ в подсистеме Windows для Linux (WSL/WSL2), так как подсистема не позволяет доступ к беспроводным сетевым интерфейсам. Любые проблемы, связанные с WSL, будут немедленно закрыты.

Ссылки

Сайт Fluxion: https://fluxionnetwork.github.io/fluxion/
Discord: https://discord.gg/G43gptk

Комментарии
Войдите, чтобы оставить комментарий