导语:无线网络安全一直是渗透测试的重要战场。今天推荐一款由FLOCK4H团队开发的开源WiFi渗透测试工具——Freeway。它基于Python Scapy构建,提供了从数据包监听、解除认证攻击、Beacon泛洪、到恶意双子网(Evil Twin)等完整攻击链,适合安全研究人员和渗透测试工程师日常使用。
一、工具简介
Freeway是一款专为WiFi渗透测试设计的Python工具,目标用户是道德黑客和渗透测试人员,用于审计和保护家庭或企业无线网络。
核心特点:
- 基于Scapy构建,可灵活操作IEEE 802.11协议数据包
- 自带交互式CLI,无需记忆复杂参数
- 支持多种攻击模式,一站式覆盖WiFi渗透主要场景
- 纯Python实现,跨Linux发行版运行
二、核心功能
| 编号 | 功能 | 说明 |
|---|---|---|
| 1 | 监听模式(Monitor) | 嗅探空中WiFi数据包,捕获SSID、MAC、客户端、信号强度、加密方式;抓取PMKID和4次握手,输出hashcat可用格式 |
| 2 | 解除认证攻击(Deauth) | 向目标设备或广播地址发送Deauth帧,断开其与AP的连接,支持多线程批量执行 |
| 3 | Beacon泛洪(Beacon Flood) | 向周围设备发送大量伪造或畸形AP信号,可能导致设备扫描异常甚至崩溃 |
| 4 | 数据包模糊测试(Fuzzer) | 对WiFi协议字段进行模糊测试,发现潜在协议漏洞 |
| 5 | 网络审计(Audit) | 对目标无线网络进行综合安全评估 |
| 6 | 信道跳跃(Channel Hopper) | 自动跳跃各WiFi信道,发现周围所有活跃AP |
| 7 | 恶意双子网(Evil Twin) | 部署伪造AP,诱导用户连接,进行中间人攻击 |
| 8 | 数据包构造器(Packet Crafter) | 自定义构造任意IEEE 802.11帧,精确控制各字段 |
| 9 | 武器库(Arsenal) | 综合工具集,组合多种攻击方式 |
三、系统要求
- 支持监听模式 + 帧注入的无线网卡(Monitor Mode)
- Linux发行版操作系统
- Python 3.x
可选依赖:Scapy、Rich(pip安装时自动处理)
四、安装与使用
4.1 通过PyPi安装(推荐)
sudo pip install 3way
sudo Freeway
4.2 手动克隆安装
git clone https://github.com/FLOCK4H/Freeway
cd Freeway
# 方式一:完整安装(推荐,可全局调用)
sudo pip install .
# 方式二:不安装直接运行
sudo pip install scapy rich
sudo python Freeway
4.3 命令行参数使用
Freeway支持完整的CLI交互模式,也可通过参数跳过交互直接执行:
# 交互式启动(自动选择网卡和功能)
sudo Freeway
# 非交互式:指定网卡 + 功能 + 参数
sudo Freeway -i wlan2 -a monitor -p 1,2,a
# 指定单一攻击
sudo Freeway -i wlan2 -a deauth
# 带代理调试
sudo Freeway -i wlan2 -a all --proxy http://127.0.0.1:8080 --no-verify
4.4 动作编号速查
| 编号 | 别名 | 功能 |
|---|---|---|
| 1 | monitor | 监听模式 |
| 2 | deauth | 解除认证攻击 |
| 3 | beacon_spam | Beacon泛洪 |
| 4 | fuzzer | 数据包模糊测试 |
| 5 | audit | 网络审计 |
| 6 | hopper | 信道跳跃 |
| 7 | eviltwin | 恶意双子网 |
| 8 | packet_crafter | 数据包构造器 |
| 9 | arsenal | 武器库 |
五、下载链接
- GitHub仓库:https://github.com/FLOCK4H/Freeway
- PyPi包名:
3way - 相关文章:https://medium.com/@flytechoriginal/freeway-for-network-pentesting-e97e69e481fc
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END














暂无评论内容