Wifit3 实战教程|RT3070 + NetHunter 无线审计完整指南

Wifit3 实战教程|RT3070 + NetHunter 无线审计完整指南

环境:Kali NetHunter(手机) + RT3070(ALFA‑AWUS036NH)USB 无线网卡 ⚠️重要声明:本文仅用于个人授权环境下安全学习,严禁对非本人拥有的无线网络进行抓包、解除认证等操作,未经授权测试属于违法行为

简介

Wifit3 是 derv82 开发的图形化无线审计工具,区别传统aircrack‑ng套件:它自带独立用户态无线驱动,不需要开启 airmon‑ng 监听模式,TUI 终端交互界面,集成扫描、抓握手包、PMKID 捕获、WPS 攻击、EvilTwin 邪恶热点一体化。

硬件兼容清单(Wifit3 硬性支持芯片)

  • ✅ AR9271
  • ✅ RT3070 / RT2870
  • ✅ MT7612U
  • ❌ MT7921AU、RTL8812BU、RTL8822BU 不支持(就算系统内核能驱动,wifit3 内置固件无法识别)

RT3070 仅支持2.4GHz 频段,5GWiFi 无法扫描,属于硬件限制。

一、环境准备

硬件

  1. 安卓手机刷入 Kali NetHunter
  2. OTG 转 USB 接口
  3. RT3070 无线网卡(ALFA‑AWUS036NH)

💡手机 OTG 供电不足建议搭配带供电 USB‑HUB,长时间测试避免网卡掉线。

软件部署 wifit3

# 更新系统
apt update && apt upgrade -y
# 安装依赖
apt install git python3 python3-pip libusb-1.0-0
#拉取源码
git clone https://github.com/derv82/wifit3.git
cd wifit3
#创建虚拟环境
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

启动命令(必须 root 权限)

source venv/bin/activate
python3 wifit3.py

二、初始化网卡接管

  1. 插入 RT3070 网卡,执行lsusb确认识别,输出示例:

20260808073338700-image

148f:3070即为 RT3070 设备 ID。

  1. 运行 wifit3,程序会提示写入modprobe黑名单、udev 权限规则。

作用:阻止 Kali 系统内核驱动占用 RT3070,网卡交给 wifit3 内置用户态驱动接管。

  1. ⚠️关键操作:拔掉网卡,等待 2 秒重新插回 USB 口,内核黑名单才能生效。
  2. 重新进入 wifit3 主界面,界面下方会显示 RT3070 · ALFA AWUS036NH,绿色 START 按钮亮起,代表硬件就绪。

20260808073509579-503e480bda5ad1685b3425006131eee2

❗退出 wifit3 之后,如果需要使用 airmon‑ng 等传统工具,必须在主界面点击 Uninstall 卸载黑名单,重新拔插网卡,否则系统无法识别无线网卡。

三、扫描周边 WiFi

  1. 选中绿色START按下回车,开始扫描 2.4G 无线网络。

20260808073723575-13509cf94b1d951581767bddc48c6fb3

界面字段说明:

字段 说明
BSSID 路由器 MAC 物理地址
CH 工作信道
POWER 信号强度,数值越小信号越强,‑45dBm 信号极好,‑88~‑90dBm 信号很差
ENCRYPT 加密方式,家用 WiFi 普遍 WPA2 (PSK)
WPS 标记代表路由器开启 WPS 功能,可以进行 WPS 攻击
SSID WiFi 名称

20260808073758905-image

底部快捷键

  • q:退出程序
  • c:信道过滤
  • s:切换排序列
  • o:升降序切换
  • w:WPS 按键 PBC 监听开关

RT3070 硬件限制,只能看到 2.4G,5GWiFi 不会出现在列表

四、捕获 WPA 握手包 / PMKID

选中你自己授权测试的 WiFi,按下Enter进入捕获页面。 页面会显示:目标路由器信息、信道、加密方式、PMF 状态,同时列出当前在线客户端设备。

模式 1:被动监听(无任何数据包注入,最安全)

保持默认被动监听,等待客户端设备主动断开重连 WiFi。 左下角日志等待提示: Got valid WPA handshake 拿到完整四步握手包 或者 Got PMKID 获取 PMKID 哈希。

优点:不发送任何网络数据包;缺点:需要等待设备主动重连,耗时不确定。

模式 2:Deauth 强制重连(仅自己测试 WiFi)

界面快捷键按d,执行Deauth all,向在线客户端发送解除认证帧。 客户端被踢下线,会自动重新连接路由器,瞬间触发 EAPOL 握手流程。 观察界面eapol计数器上涨,日志出现握手包捕获成功提示。

⚠️注意:如果路由器开启 PMF 管理帧保护,deauth 会失效,本界面PMF:Disabled代表目标没有开启保护,可以生效。

五、导出抓包文件 & 字典爆破

  1. 成功拿到握手包之后,按esc返回 AP 列表,选择Export Captures,导出.pcap抓包文件。
  2. 退出 wifit3,卸载黑名单,拔插网卡恢复系统驱动。

kali 内置 rockyou 密码字典默认是压缩包,先解压:

gunzip /usr/share/wordlists/rockyou.txt.gz

aircrack‑ng 爆破命令:

aircrack-ng -w /usr/share/wordlists/rockyou.txt 你的抓包文件.pcap

如果字典中包含 WiFi 密码,会直接输出密码。

六、其他功能简介

  1. WPS Attack 对标记 WPS 的路由器,尝试 PIN 码爆破获取 WiFi 密码;老路由器成功率较高,新路由器有 PIN 锁定防护。
  2. EvilTwin 邪恶双子 创建同名虚假热点,配合 deauth 将客户端诱导到伪造 AP,用于安全演练。

七、常见踩坑排错

  1. lsusb 能看到网卡,wifit3 识别不到

没有执行拔插网卡操作,modprobe 黑名单未加载;q 退出程序,重启 wifit3,拔插网卡。

  1. deauth 发送之后拿不到握手包,eapol 一直 0

路由器开启 PMF 802.11w 保护,deauth 攻击失效,只能使用被动监听。

  1. NetHunter 长时间运行网卡掉线

OTG 供电不足,使用带供电 USB‑HUB。

  1. wifit3 退出后 airmon‑ng 找不到网卡

忘记 Uninstall 卸载黑名单,wifit3 的 modprobe 黑名单持续屏蔽内核驱动;打开 wifit3 主界面执行 Uninstall,拔插网卡。

  1. MT7921AU、RTL8812BU 网卡无法使用 wifit3

硬件不兼容,wifit3 不是调用系统内核驱动,内置固件仅支持指定芯片。

八、重要安全法律提示

  1. 本教程仅限属于你本人、完全授权的测试环境学习使用
  2. 未经许可对他人 WiFi 扫描、发送 deauth、抓包、破解密码,属于违法行为。
  3. 测试结束务必 Uninstall 恢复网卡驱动,不要长期挂载 wifit3 黑名单。

 

© 版权声明
THE END
喜欢就支持一下吧
点赞5赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容