WEF(Wi-Fi Exploitation Framework)是一个功能强大的开源无线安全评估框架。它将 Aircrack-ng 套件、Reaver、Wired Equivalent Privacy/WPA 破解工具、Evil Twin(恶魔双胞胎)攻击机制以及流氓 AP 诱捕技术集成到了单一的现代化终端界面中。它旨在简化授权渗透测试人员、无线安全研究人员在实验室和企业现场进行无线协议安全审计的复杂度。
本文将从网卡硬件准备、环境依赖部署、核心模块攻击原理及防御加固四个维度,全面解析 WEF 框架的实际应用。
一、硬件要求与无线网卡准备
使用 WEF 实施无线安全测试的前提是拥有支持监听模式(Monitor Mode)和数据包注入(Packet Injection)的无线网卡。
1.1 推荐芯片型号
- Atheros AR9271 / AR9287: 兼容性极强,原生支持监听与注入。
- Ralink RT3070 / RT5370: 经典的 2.4GHz 无线测试网卡芯片。
- Realtek RTL8812AU / RTL8814AU: 支持 2.4GHz / 5GHz 双频段的高功率测试网卡。
1.2 网卡监听模式开启命令
# 查看当前无线网卡名称
iwconfig
# 结束可能干扰网卡模式的系统进程
airmon-ng check kill
# 将网卡(例如 wlan0)切换至监听模式
airmon-ng start wlan0
二、WEF 框架安装与依赖部署
WEF 依赖 Bash 环境及常见的 Linux 无线审计工具链,推荐在 Kali Linux 或 Parrot OS 环境下进行构建。
# 1. 克隆 WEF 官方仓库
git clone https://github.com/D3vd/WEF.git
# 2. 进入项目目录并赋予执行权限
cd WEF
chmod +x install.sh
# 3. 运行自动化依赖安装脚本
sudo ./install.sh
三、核心攻击与评估模块分析
WEF 提供了模块化的命令行交互界面,通过整合多种经典 attack vector 提升审计效率:
3.1 握手包抓取与 Deauth 反认证攻击
框架集成了向目标 AP 的客户端发送 Deauthentication 报文的能力,强制客户端断开重连,从而捕获 WPA/WPA2 4-Way Handshake(四次握手包)。
# 启动 WEF 主控制台
sudo wef
# 模块控制示例:选择接口并扫描周边 AP
[+] Select Interface: wlan0mon
[+] Select Attack Vector: Handshake Capture / Deauth Attack
3.2 PMKID 盲打攻击(WPA3/WPA2 无客户端抓包)
基于 hcxdumptool,WEF 支持不依赖任何活跃客户端连接的情况下,直接向支持 RSN IE 的路由器请求 PMKID 并进行离线字典破解。
3.3 Evil Twin (恶魔双胞胎) 与钓鱼热点建构
自动配置 dnsmasq 与 hostapd,创建一个与目标 SSID 同名同 MAC(通过 macchanger 伪造)的 Rogue AP,结合 Captive Portal(强制门户认证)引导用户输入真实 WiFi 密码进行校验。
四、无线网络安全加固建议
通过 WEF 的实战评估可以看出,单纯依靠 WPA2-PSK 弱密码极易受到字典攻击和钓鱼攻击。提升无线安全防护应采取以下措施:
- 升级协议认证: 优先部署 WPA3-Enterprise 或 WPA3-Personal(SAE 协同认证,防御离线字典破解)。
- 开启 PMF (Protected Management Frames): 启用 802.11w 管理帧保护,有效防御 Deauth/Disassociation 解放攻击。
- 密码强度控制: 共享密钥必须包含 16 位以上的高随机复杂度字符。
- 部署 WIDS/WIPS: 在企业环境部署无线入侵检测系统,实时告警 rogue AP 及异常 Deauth 洪水攻击。