Wireless_Toolkit:用浏览器操控 Kali 无线安全测试工具(Wi-Fi + 蓝牙)
目录1. 整体架构2. 硬件与任务槽3. 安全约束3.1 绝不碰 wlan03.2 提权白名单3.3 子进程安全4. 硬件检测页5. Wi-Fi 功能5.1 扫描5.2 抓握手5.3 抓 PMKID最近把平时做无线安全测试用的那堆命令行工具整合成了一个浏览器可操控的控制台叫 Wireless_Toolkit。硬件插在 Kali 机器上浏览器在局域网任意一台机器打开就能用省去了每次 SSH 进去敲命令的麻烦。备份下设计思路。1. 整体架构双进程设计严格自上而下、无反向依赖浏览器 └── wireless_web(:40000) # Flask Bootstrap纯代理层不碰硬件 └── Wireless_Bridge(:40001) # 独占硬件跑子进程按槽推 SSE 流 └── airodump-ng / hcxdumptool / btmgmt / gatttool / nrfutil / ...Wireless_Bridge只绑127.0.0.1独占无线硬件把命令行工具当子进程跑argv 数组不经 shell解析 stdout/stderr → 事件 → 按任务槽推 SSE 实时流wireless_web可对局域网开放把/api/*透明代理到 bridge状态码与错误体原样透传一键起停python3-mvenv .venv.venv/bin/pipinstall-e../start.sh# 启两个进程./stop.sh# 停止自动还原外置网卡 managed 模式清理残留子进程浏览器打开http://Kali机器IP:40000。2. 硬件与任务槽任务槽硬件底层工具功能wifi外置 USB Wi-Fi 网卡airodump-ng、hcxdumptool、aireplay-ng、mdk4扫描、抓包、抓握手、抓 PMKID、deauth/洪泛hci内置 hci0btmgmt、gatttool、l2ping、hciconfigBLE经典蓝牙发现、GATT 枚举/读写、l2ping 洪泛nrfnRF52840nrfutil ble-sniffer被动跟住设备抓 BLE 连接配对 → PCAPbtmon内置 hci0btmon录 HCI trace → btsnoop 文件analysis无硬件aircrack-ng、crackleWPA 字典破解、BLE Legacy 配对解密三件硬件互不冲突各占任务槽可同时工作analysis与btmon各占独立槽可与实时抓取并行。3. 安全约束3.1 绝不碰 wlan0内置 Wi-Fi 承载 SSH 和控制台本身的连接。设备枚举只保留同时满足以下全部条件的接口device/subsystem末段为usb、有phy80211、不是默认路由接口、不在黑名单{wlan0}。进监听模式只用iw绝不airmon-ng check kill——它会杀 NetworkManager连带断掉 SSH 和网页。3.2 提权白名单后端以普通用户跑root 操作统一走sudo -n靠一份/etc/sudoers.dNOPASSWD 白名单免密只授权工具实际用到的命令。3.3 子进程安全所有工具调用一律 argv 数组构建从不shellTrue。4. 硬件检测页列出所有外置 USB Wi-Fi 网卡标注注入能力徽标、内置蓝牙 hci0、nRF52840以及工具链检测状态未安装的工具标红。可一键复位网卡。5. Wi-Fi 功能5.1 扫描airodump-ng实时扫描AP 和关联客户端分栏显示跨 2.4/5 GHz 跳信道。扫描结果跨页保留AP 行一键跳到抓包客户端行一键跳到握手捕获。5.2 抓握手监听 WPA 四次握手可 deauth 逼取确认门控。获取后可直接交给分析页跑字典。5.3 抓 PMKIDhcxdumptool主动向 AP 索取 PMKID不需等客户端连接输出 hashcat 22000 格式.pcapng。
上一篇/下一篇内容由系统自动关联
返回资讯列表 →