wifit3 EvilTwin WPA3降级攻击:如何把客户端诱骗到WPA2副本AP
wifit3 EvilTwin WPA3降级攻击如何把客户端诱骗到WPA2副本AP【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3是一款只依赖 USB 无线网卡、跨平台的 WiFi 安全测试工具它内置的EvilTwin攻击模块专门针对 WPA3/SAE 过渡模式Transition Mode的路由器克隆目标 AP 的 Beacon 搭建一个看起来一样的 WPA2 副本 AP再用 Deauth、CSA、BTM 三种手法把客户端从真实 AP 上踹下来诱使其用 PSK 重新关联从而抓到可离线破解的 M2 握手包。为什么 WPA3 路由器还能被降级很多路由器开启 WPA3 时用的是WPA3-Transition 模式即同时支持 SAEWPA3 握手和 PSKWPA2 握手。客户端连这种网络时只要它愿意选择 WPA2 路径就会走传统的 4-Way Handshake——而这正是可被抓包破解的路径。EvilTwin 的完整逻辑就三步克隆 Beacon搭建 WPA2 副本 APFakeAP会读取已捕获的目标 Beacon 帧克隆出同 SSID 的孪生信标并按标准 Beacon 周期不断发送Punt诱骗下踢Punter定期向客户端喷射三种驱逐帧——广播 Deauth、伪造 CSA 信道切换公告、逐客户端 BTM 漫游引导把设备从真实 AP 赶走捕获 M2客户端被迫重连时落入副本 APFakeAP应答 Probe/Auth/Assoc 并主动发起 EAPOL M1客户端回应的 M2 即为可离线破解的握手见 fake_ap.py。核心实现都在 src/wifit3/campaigns/eviltwin/ 目录campaign.pyEvilTwinCampaign编排双网卡一张挂副本 AP、一张发射驱逐帧轮询直到捕获可破解握手punter.pyPunter.punt()每种手法一次发 16 帧、间隔 2ms 的爆发式注入fake_ap.pyFakeAP的收发应答状态机逐客户端跟踪 Auth → Assoc → M2 进度。一键操作从扫描到配置 EvilTwin运行python -m wifit3后工具会自动识别 USB 无线网卡并进入扫描界面目标 AP 会显示其加密套件AKM Suites——只有探测到 SAE/PSK 共存的目标才会出现 EvilTwin 按钮见 campaign.py 的 visible()。进入 Focus 视图后点击EvilTwin弹出配置弹窗源码eviltwin_modal.py需要选择配置项说明EvilTwin 接口/信道挂副本 AP 的网卡与信道建议与目标不同信道用诱饵信道隔离EvilTwin BSSID三个快捷按钮Same完全伪装、1末位加一避免同信道信标冲突、Rand随机Punter 接口发射驱逐帧的网卡最好与副本 AP 分卡Punt 手法勾选 Deauth / CSA / BTM若目标开启 PMF-Required工具会自动禁用 Deauth 和 BTM只留 CSA见 default_punt_modes()Punt 周期Never / Once / 5s ~ 60s默认 30 秒一轮⚠️ 弹窗会做两个防呆校验BSSID 与信道必须至少一项与目标不同同信道同 BSSID 的信标会互相冲突单网卡模式会提示两块接口效果更好。攻击结果捕获可破解的 M2 握手副本 AP 每次被客户端关联都会生成全新 ANonce 并注入 EAPOL M1捕获到 M2 后活动立即结束。运行期间的状态栏会实时显示auth / assoc / M2 / probes计数status_headlines()捕获成功后握手包自动保存到captures目录可直接用 hashcat 离线跑字典。原理解读与设计边界为什么选诱饵信道 进攻性 CSA项目文档 docs/planning/FAKEAP-RESEARCH.md 对比了 Fluxion、airgeddon、wifiphisher 等六款主流工具指出 wifit3 的驱逐 诱饵信道组合是业界少见的差异化设计PMF 限制目标若强制 PMF管理帧保护伪造 Deauth/BTM 会失败工具自动降级为只用 CSA客户端平台差异现代 iOS 对静默降级到 WPA2 记忆网络有较强抵抗Android 与旧客户端更容易被诱骗活动结束或手动停止时工具会发送 CSA 回切信标把被带到诱饵信道的客户端送回去teardown()做到攻击完场、信道复位。快速上手清单准备受支持的 USB 无线网卡单卡可玩双卡体验最佳支持列表见 SUPPORTED-HARDWARE.md克隆仓库Linux 还需配置 monitor 模式权限见 LINUX-PERMISSIONS.mdgit clone https://gitcode.com/GitHub_Trending/wi/wifit3启动后扫描 → 选中 WPA3-Transition 目标 → 点 EvilTwin → 配置弹窗 → Start等待 M2 计数变成非零即可捕获文件在captures/目录交给 hashcat 完成离线破解。法律提示EvilTwin 属于主动攻击行为仅可在自己拥有或获得书面授权的网络中进行测试。未授权使用可能触犯法律请对每一次攻击的合法性负责。更多模块导读campaigns/README.md、crack/handshake.py握手可破解性判定。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考