📌 项目地址:derv82/wifit3 | ⭐ 807 颗星 | 🔧 Python | 📜 未标注
先说清楚这是个什么
wifit3 是一个 USB Wi-Fi 审计工具,在 Linux、Windows 和 macOS 上都能跑。名字里的 “3” 不是版本号升级,而是 “wifite but USB-only & cross-platform” 的意思:它继承了 wifite 的攻击思路,但把整个无线协议栈用 Python 重新实现了一遍。
这件事有多不寻常?传统的 Wi-Fi 审计工具链,aircrack-ng、reaver、hashcat 捕获工具,全都寄生在操作系统的无线驱动上。Linux 用户要折腾内核驱动版本,Windows 用户要面对 NDIS。wifit3 干脆绕开操作系统这层:它通过 PyUSB 直接和 USB 网卡的芯片对话,自己处理 802.11 帧的收发。运行时只依赖 PyUSB 和 Textual 两个库,没有 aircrack-ng,没有 reaver。
代价也很明确:只有列表里的十几款 USB 网卡能用,笔记本内置网卡一律不行。这是一个“深挖几张卡”换“三平台一致”的取舍。
功能清单里真正值得注意的几项
完整的攻击面覆盖了 WPA/WPA2、WPA3、WPS、WEP 四代加密,我挑几个有技术含量的说:
EvilTwin WPA3 降级攻击。WPA3 的 SAE 握手设计上抗离线破解,直接抓握手意义不大。wifit3 的做法是克隆目标 AP,然后用三种手段(CSA 信道切换通告、BTM、去认证帧)把客户端赶到假的 AP 上,迫使它用 WPA2 完成握手,再捕获。多网卡场景下一张卡克隆、一张卡监听,单网卡也能跑。
WPS PBC 攻击。路由器上的 WPS 物理按钮,按一下就配对,这个便利性本身就是漏洞。wifit3 能检测到有人按下了 WPS 按钮,然后立即提取明文的 WPA 密码。不需要爆破,不需要字典。这个功能在安全演示里非常直观:让观众亲手按一下按钮,看密码当场出现在屏幕上。
PixieDust 两种模式。针对 WPS 注册过程中 PRNG 的弱点(Null Secret 和 Static Secret),离线恢复 PIN。这是纯 Python 实现的 reaver 替代品。
VAP 隐藏网络识别。隐藏 SSID 的网络不会广播名字,但它的 BSSID 往往和某个可见的兄弟虚拟 AP 共享硬件。wifit3 通过 BSSID 关联把隐藏网络和可见网络配对,直接暴露身份。
其他功能还有:多网卡聚合抓包(指定一张专责注入)、2.4/5GHz 双频跳频扫描、从 WPS beacon 里提取路由器的品牌和型号、PMKID 收割(导出 .hc22000)、可断点续跑的 WPS PIN 爆破(自带已知 PIN 数据库,监控 AP 锁定状态)、纯 Python 的 WEP 套件(ARP 重放、ChopChop、PTW 恢复)。
“零依赖”的边界
README 里说零运行时依赖,指的是捕获环节。wifit3 负责抓握手、抓 PMKID、验证捕获的配对是否可破解,导出 .pcap 和 .hc22000。但真正把密码从握手文件里算出来,还是需要 hashcat 之类的工具。所以完整流程是:wifit3 捕获,hashcat 破解。
网卡是硬门槛
必须至少有一张支持列表里的 USB 网卡。芯片和代表型号如下:
| 芯片 | 频段 | 代表网卡 |
|---|---|---|
| Atheros AR9271 | 2.4 GHz | ALFA AWUS036NHA、TP-Link TL-WN722N V1 |
| MediaTek MT7610U | 双频 | ALFA AWUS036ACHM、Panda PAU0B |
| MediaTek MT7612U | 双频 | ALFA AWUS036ACM |
| MediaTek MT7921AU | 双频 | ALFA AWUS036AXML、Panda PAU0F |
| MediaTek MT7925U | 双频 | Netgear A9000 |
| Realtek RTL8812AU | 双频 | ALFA AWUS036ACH |
| Realtek RTL8814AU | 双频 | ALFA AWUS1900 |
| Realtek RTL8821AU | 双频 | ALFA AWUS036ACS、TP-Link Archer T2U Plus/Nano |
| Realtek RTL8821CU | 双频 | Auscoumer 600 Mbps |
| Realtek RTL8922AU | 双频 | ASUS USB-BE93 |
| Realtek RTL8822BU | 双频 | TP-Link T3U Plus、Archer T4U v3 / T4U+ |
| Realtek RTL8822CU | 双频 | D-Link AC13U |
买卡时有一个经典的坑:TP-Link TL-WN722N 只有 V1 用的是 AR9271,后来的版本换了芯片,不兼容。二手市场上这卡版本混杂,下单前务必确认。
安装和运行的具体命令 README 没有给出,需要参考官方文档。界面是基于 Textual 构建的 TUI,扫描和攻击操作都在终端里完成。
和 wifite、aircrack-ng 怎么选
wifite 本质上是编排器:它调用 aircrack-ng 套件和 reaver 完成实际工作,所以只能装在配置好驱动的 Linux 上。如果你的主力机是 Windows 或 macOS,以前的选择是虚拟机加 Linux 加打补丁的驱动,现在可以直接跑 wifit3。
反过来说,如果你已经在 Linux 上有完善的 aircrack-ng 环境,wifit3 的吸引力主要在两点:WPA3 降级攻击和 PBC 攻击这两个传统工具链里不好找的功能,以及多网卡聚合的工作方式。
目前 807 星,个人维护的小而专项目。README 提供的信息以功能介绍和硬件列表为主,实际可用性需要自己验证。
最后:法律边界
去认证、EvilTwin、WPS 爆破,这些功能全部只能用于自己拥有或获得书面授权的网络。在绝大多数司法辖区,对他人网络使用这些手段是违法行为,这一点没有模糊空间。