ThakurVaibhavSingh/Testing-Auditing-Script

GitHub: ThakurVaibhavSingh/Testing-Auditing-Script

一个模块化的 Bash 渗透测试工具包,整合了 WiFi 审计、网络扫描、MITM 测试、payload 生成和离线哈希破解等安全测试功能。

Stars: 1 | Forks: 0

Screenshot_20260712_073652 Screenshot_20260712_073636 Screenshot_20260712_073601 # 测试-Auditing-脚本 (AirAttack Suite) 一个模块化的基于 Bash 的无线与网络渗透测试工具包,专为在我拥有或获得明确授权的网络上进行授权安全测试而构建。 ## 关于本项目 这是一个**出于自学和学习目的的项目**,是我在自学 Bash 脚本编写、网络和安全工具的过程中构建的——我目前没有上大学。某些部分可能还无法完美运行,但这里没有任何内容旨在以任何方式破坏您的系统。 真诚欢迎任何评论、建议或指正——感谢您的关注! ## 状态 🚧 正在积极开发中——一些模块已经稳定,另一些仍在调试中(请参阅下文的已知问题)。 ## 功能 - **WiFi 审计** —— monitor mode 管理、目标扫描、deauth 攻击、handshake 捕获(PMKID 暂未完成) - **Bettercap 集成** —— 网络侦察、ARP/DNS 欺骗、MITM 嗅探 - **Nmap 扫描** —— 主机发现、端口/服务扫描、OS 检测、安全/防火墙探测,以及用于外部/其他网络目标的独立模块 - **Metasploit 集成** —— msfconsole 会话管理、payload 生成(APK/EXE/ELF)、reverse listener 设置、本地文件服务器隧道传输 - **离线破解** —— 通过 John the Ripper / hashcat 提取并破解 ZIP、RAR、PDF、7Z、CAP(handshakes)、KeePass 和 Office 文档的哈希值,支持基于 mask 和基于 wordlist 的破解模式 - 动态无线接口检测 - 彩色化、菜单驱动的 CLI 界面 - **模块化架构** —— 核心逻辑分布在 `Config/`、`Handelers/` 和 `Modules/` 中,以便于维护和扩展 ## 项目结构 ``` AirMerge/ ├── airmerge.sh # Entry point — sources all modules and runs the main menu ├── Config/ │ └── config.sh # Colors, banners, print helpers, global variables ├── Handelers/ │ └── handelers.sh # Dependency checks, interface selection, cleanup, ctrl+c trap └── Modules/ ├── wifi.sh # Monitor mode, scanning, deauth, handshake capture ├── bettercap.sh # Network recon, ARP/DNS spoofing, MITM ├── nmap.sh # Host/port/service/OS scanning ├── metaspliot.sh # Metasploit console, payloads, listeners ├── crack.sh # Hash extraction and offline cracking (John/hashcat/aircrack) ├── parse_scan.py # Parses airodump-ng CSV scan output └── pick_ap.py # Extracts AP/channel from a selected scan result ``` ## 环境要求 已在 Kali Linux 上进行测试。依赖于: `aircrack-ng`、`bettercap`、`nmap`、`john`、`hashcat`、`figlet`、`xterm`、`hcxpcapngtool`、`crunch`、`iw`、`mdk4`、`python3` 运行一次脚本即可——它会在启动时检查所有依赖项,并报告任何缺失的内容。 ## 使用方法 ``` git clone https://github.com/ThakurVaibhavSingh/Testing-Auditing-Script.git cd Testing-Auditing-Script/AirMerge sudo ./airmerge.sh ``` 必须以 root 身份运行(接口管理、packet injection 和 raw sockets 需要此权限)。 ## 已知问题 / 待办事项 - 自动检测的网关 IP(Bettercap / Nmap 的 "Other IP" 模块)在网络扫描后可能会短暂显示为“不可用”——这是因为切换到/出 monitor mode 会断开网络连接;等待约 5 秒钟让其重新连接即可正常解析 - Metasploit 菜单模块已实现,但存在许多可用性限制(对此深感抱歉) - PMKID 捕获模块目前不可用——我没有外部适配器来对其进行妥善测试/开发,因此在我拥有适配器之前暂时搁置 - hashcat GPU 加速目前在 AMD iGPU 上无法使用(RustiCL device type 问题)——目前仅支持 CPU 回退 ## 免责声明 本项目仅用于教育和授权的安全测试目的。我对滥用此工具的任何行为概不负责。
标签:PoC, 中间人攻击, 云存储安全, 应用安全, 插件系统, 暴力破解, 网络扫描