📌 项目地址:derv82/wifit3 | ⭐ 807 颗星 | 🔧 Python | 📜 未标注

先说清楚这是个什么

wifit3 是一个 USB Wi-Fi 审计工具,在 Linux、Windows 和 macOS 上都能跑。名字里的 “3” 不是版本号升级,而是 “wifite but USB-only & cross-platform” 的意思:它继承了 wifite 的攻击思路,但把整个无线协议栈用 Python 重新实现了一遍。

这件事有多不寻常?传统的 Wi-Fi 审计工具链,aircrack-ng、reaver、hashcat 捕获工具,全都寄生在操作系统的无线驱动上。Linux 用户要折腾内核驱动版本,Windows 用户要面对 NDIS。wifit3 干脆绕开操作系统这层:它通过 PyUSB 直接和 USB 网卡的芯片对话,自己处理 802.11 帧的收发。运行时只依赖 PyUSB 和 Textual 两个库,没有 aircrack-ng,没有 reaver。

代价也很明确:只有列表里的十几款 USB 网卡能用,笔记本内置网卡一律不行。这是一个“深挖几张卡”换“三平台一致”的取舍。

功能清单里真正值得注意的几项

完整的攻击面覆盖了 WPA/WPA2、WPA3、WPS、WEP 四代加密,我挑几个有技术含量的说:

EvilTwin WPA3 降级攻击。WPA3 的 SAE 握手设计上抗离线破解,直接抓握手意义不大。wifit3 的做法是克隆目标 AP,然后用三种手段(CSA 信道切换通告、BTM、去认证帧)把客户端赶到假的 AP 上,迫使它用 WPA2 完成握手,再捕获。多网卡场景下一张卡克隆、一张卡监听,单网卡也能跑。

WPS PBC 攻击。路由器上的 WPS 物理按钮,按一下就配对,这个便利性本身就是漏洞。wifit3 能检测到有人按下了 WPS 按钮,然后立即提取明文的 WPA 密码。不需要爆破,不需要字典。这个功能在安全演示里非常直观:让观众亲手按一下按钮,看密码当场出现在屏幕上。

PixieDust 两种模式。针对 WPS 注册过程中 PRNG 的弱点(Null Secret 和 Static Secret),离线恢复 PIN。这是纯 Python 实现的 reaver 替代品。

VAP 隐藏网络识别。隐藏 SSID 的网络不会广播名字,但它的 BSSID 往往和某个可见的兄弟虚拟 AP 共享硬件。wifit3 通过 BSSID 关联把隐藏网络和可见网络配对,直接暴露身份。

其他功能还有:多网卡聚合抓包(指定一张专责注入)、2.4/5GHz 双频跳频扫描、从 WPS beacon 里提取路由器的品牌和型号、PMKID 收割(导出 .hc22000)、可断点续跑的 WPS PIN 爆破(自带已知 PIN 数据库,监控 AP 锁定状态)、纯 Python 的 WEP 套件(ARP 重放、ChopChop、PTW 恢复)。

“零依赖”的边界

README 里说零运行时依赖,指的是捕获环节。wifit3 负责抓握手、抓 PMKID、验证捕获的配对是否可破解,导出 .pcap 和 .hc22000。但真正把密码从握手文件里算出来,还是需要 hashcat 之类的工具。所以完整流程是:wifit3 捕获,hashcat 破解。

网卡是硬门槛

必须至少有一张支持列表里的 USB 网卡。芯片和代表型号如下:

芯片 频段 代表网卡
Atheros AR9271 2.4 GHz ALFA AWUS036NHA、TP-Link TL-WN722N V1
MediaTek MT7610U 双频 ALFA AWUS036ACHM、Panda PAU0B
MediaTek MT7612U 双频 ALFA AWUS036ACM
MediaTek MT7921AU 双频 ALFA AWUS036AXML、Panda PAU0F
MediaTek MT7925U 双频 Netgear A9000
Realtek RTL8812AU 双频 ALFA AWUS036ACH
Realtek RTL8814AU 双频 ALFA AWUS1900
Realtek RTL8821AU 双频 ALFA AWUS036ACS、TP-Link Archer T2U Plus/Nano
Realtek RTL8821CU 双频 Auscoumer 600 Mbps
Realtek RTL8922AU 双频 ASUS USB-BE93
Realtek RTL8822BU 双频 TP-Link T3U Plus、Archer T4U v3 / T4U+
Realtek RTL8822CU 双频 D-Link AC13U

买卡时有一个经典的坑:TP-Link TL-WN722N 只有 V1 用的是 AR9271,后来的版本换了芯片,不兼容。二手市场上这卡版本混杂,下单前务必确认。

安装和运行的具体命令 README 没有给出,需要参考官方文档。界面是基于 Textual 构建的 TUI,扫描和攻击操作都在终端里完成。

和 wifite、aircrack-ng 怎么选

wifite 本质上是编排器:它调用 aircrack-ng 套件和 reaver 完成实际工作,所以只能装在配置好驱动的 Linux 上。如果你的主力机是 Windows 或 macOS,以前的选择是虚拟机加 Linux 加打补丁的驱动,现在可以直接跑 wifit3。

反过来说,如果你已经在 Linux 上有完善的 aircrack-ng 环境,wifit3 的吸引力主要在两点:WPA3 降级攻击和 PBC 攻击这两个传统工具链里不好找的功能,以及多网卡聚合的工作方式。

目前 807 星,个人维护的小而专项目。README 提供的信息以功能介绍和硬件列表为主,实际可用性需要自己验证。

最后:法律边界

去认证、EvilTwin、WPS 爆破,这些功能全部只能用于自己拥有或获得书面授权的网络。在绝大多数司法辖区,对他人网络使用这些手段是违法行为,这一点没有模糊空间。

这篇文章对你有帮助吗?

发表回复