ThakurVaibhavSingh/Testing-Auditing-Script
GitHub: ThakurVaibhavSingh/Testing-Auditing-Script
一个模块化的 Bash 渗透测试工具包,整合了 WiFi 审计、网络扫描、MITM 测试、payload 生成和离线哈希破解等安全测试功能。
Stars: 1 | Forks: 0
# 测试-Auditing-脚本 (AirAttack Suite)
一个模块化的基于 Bash 的无线与网络渗透测试工具包,专为在我拥有或获得明确授权的网络上进行授权安全测试而构建。
## 关于本项目
这是一个**出于自学和学习目的的项目**,是我在自学 Bash 脚本编写、网络和安全工具的过程中构建的——我目前没有上大学。某些部分可能还无法完美运行,但这里没有任何内容旨在以任何方式破坏您的系统。
真诚欢迎任何评论、建议或指正——感谢您的关注!
## 状态
🚧 正在积极开发中——一些模块已经稳定,另一些仍在调试中(请参阅下文的已知问题)。
## 功能
- **WiFi 审计** —— monitor mode 管理、目标扫描、deauth 攻击、handshake 捕获(PMKID 暂未完成)
- **Bettercap 集成** —— 网络侦察、ARP/DNS 欺骗、MITM 嗅探
- **Nmap 扫描** —— 主机发现、端口/服务扫描、OS 检测、安全/防火墙探测,以及用于外部/其他网络目标的独立模块
- **Metasploit 集成** —— msfconsole 会话管理、payload 生成(APK/EXE/ELF)、reverse listener 设置、本地文件服务器隧道传输
- **离线破解** —— 通过 John the Ripper / hashcat 提取并破解 ZIP、RAR、PDF、7Z、CAP(handshakes)、KeePass 和 Office 文档的哈希值,支持基于 mask 和基于 wordlist 的破解模式
- 动态无线接口检测
- 彩色化、菜单驱动的 CLI 界面
- **模块化架构** —— 核心逻辑分布在 `Config/`、`Handelers/` 和 `Modules/` 中,以便于维护和扩展
## 项目结构
```
AirMerge/
├── airmerge.sh # Entry point — sources all modules and runs the main menu
├── Config/
│ └── config.sh # Colors, banners, print helpers, global variables
├── Handelers/
│ └── handelers.sh # Dependency checks, interface selection, cleanup, ctrl+c trap
└── Modules/
├── wifi.sh # Monitor mode, scanning, deauth, handshake capture
├── bettercap.sh # Network recon, ARP/DNS spoofing, MITM
├── nmap.sh # Host/port/service/OS scanning
├── metaspliot.sh # Metasploit console, payloads, listeners
├── crack.sh # Hash extraction and offline cracking (John/hashcat/aircrack)
├── parse_scan.py # Parses airodump-ng CSV scan output
└── pick_ap.py # Extracts AP/channel from a selected scan result
```
## 环境要求
已在 Kali Linux 上进行测试。依赖于:
`aircrack-ng`、`bettercap`、`nmap`、`john`、`hashcat`、`figlet`、`xterm`、`hcxpcapngtool`、`crunch`、`iw`、`mdk4`、`python3`
运行一次脚本即可——它会在启动时检查所有依赖项,并报告任何缺失的内容。
## 使用方法
```
git clone https://github.com/ThakurVaibhavSingh/Testing-Auditing-Script.git
cd Testing-Auditing-Script/AirMerge
sudo ./airmerge.sh
```
必须以 root 身份运行(接口管理、packet injection 和 raw sockets 需要此权限)。
## 已知问题 / 待办事项
- 自动检测的网关 IP(Bettercap / Nmap 的 "Other IP" 模块)在网络扫描后可能会短暂显示为“不可用”——这是因为切换到/出 monitor mode 会断开网络连接;等待约 5 秒钟让其重新连接即可正常解析
- Metasploit 菜单模块已实现,但存在许多可用性限制(对此深感抱歉)
- PMKID 捕获模块目前不可用——我没有外部适配器来对其进行妥善测试/开发,因此在我拥有适配器之前暂时搁置
- hashcat GPU 加速目前在 AMD iGPU 上无法使用(RustiCL device type 问题)——目前仅支持 CPU 回退
## 免责声明
本项目仅用于教育和授权的安全测试目的。我对滥用此工具的任何行为概不负责。标签:PoC, 中间人攻击, 云存储安全, 应用安全, 插件系统, 暴力破解, 网络扫描