WEF - Швейцарский нож для пентеста Wi-Fi сетей
Репозиторий давно не обновлялся
Последнее обновление было 9 месяцев назад.
Когда в последний раз вы задумывались о безопасности своей Wi-Fi сети? По статистике, около 30% домашних сетей до сих пор используют уязвимые протоколы вроде WEP или WPS. Именно для анализа таких уязвимостей создан WEF (WiFi Exploitation Framework) — инструмент, который должен быть в арсенале каждого специалиста по безопасности.
Что скрывается за аббревиатурой WEF?
WEF — это Bash-скрипт, объединяющий лучшие инструменты для тестирования Wi-Fi безопасности в единый фреймворк с удобным интерфейсом. Автор проекта, D3Ext, собрал под одной крышей:
- Атаки на WPA/WPA2 и WPA3
- Эксплуатацию уязвимостей WPS
- Методы взлома устаревшего WEP
- Техники создания Rogue Access Point
- Автоматический захват хендшейков

Кому пригодится этот инструмент?
WEF создан для:
- Пентестеров — для проверки защищенности корпоративных сетей
- Энтузиастов информационной безопасности — для обучения и экспериментов
- Администраторов сетей — для проверки собственной инфраструктуры
- Участников CTF-соревнований с Wi-Fi треками
Важно: инструмент предназначен исключительно для легального использования с согласия владельца сети!
Топ-5 возможностей, которые впечатляют
-
Автоматический режим (Auto PWN) WEF анализирует точку доступа и сам выбирает оптимальный метод атаки. Больше не нужно запоминать сотни команд!
-
Клиент-независимый захват PMKID Можно получить хэш для последующего брутфорса даже когда клиенты неактивны.
-
Поддержка Evil Twin с шаблонами Готовые многоязычные страницы входа для фишинговых атак, включая поддержку Enterprise WPA.
-
Двойной диапазон частот Работает как с привычными 2.4 GHz, так и с 5 GHz сетями.
-
Генератор отчетов Результаты тестов автоматически оформляются в наглядные HTML-отчеты.

Как это работает под капотом?
WEF не изобретает велосипед, а грамотно интегрирует проверенные инструменты:
aircrack-ngдля анализа трафикаmdk4для различных видов DoS-атакhcxtoolsдля работы с хэшамиpwnagotchiдля автоматического захвата хендшейков
Все это упаковано в Bash-скрипт с интуитивным меню, где каждый пункт соответствует конкретной атаке или функции.
Практические сценарии использования
Для пентестеров:
- Быстрая проверка сети клиента на устойчивость к распространенным атакам
- Демонстрация уязвимостей руководству в наглядной форме
Для администраторов:
- Проактивный поиск слабых мест в корпоративной сети
- Тестирование новых политик безопасности
Для обучения:
- Наглядное изучение механизмов защиты Wi-Fi сетей
- Подготовка к сертификациям вроде OSCP/OSWP
Как начать использовать?
Установка занимает буквально минуту:
git clone --depth 1 https://github.com/D3Ext/WEF
cd WEF
bash wef
После запуска откроется меню с интуитивно понятными опциями. Для первых шагов рекомендую:
- Проверить поддерживаемые интерфейсы (
--info) - Просканировать эфир на наличие сетей (
Scan networks) - Выбрать цель и запустить автоматический анализ (
Auto PWN mode)

Что еще интересного?
- Поддержка испанского и английского языков
- Возможность случайного изменения MAC-адреса
- Шаблоны отчетов на основе HTML
- Регулярные обновления и активное сообщество
Вывод: стоит ли пробовать?
WEF — это отличный инструмент для:
✅ Начинающих в Wi-Fi пентесте — благодаря удобному интерфейсу ✅ Опытных специалистов — за счет широкого функционала ✅ Преподавателей курсов по безопасности — из-за наглядности
Если вы серьезно относитесь к безопасности беспроводных сетей, WEF точно заслуживает места в вашей коллекции инструментов. Только не забывайте про этическую сторону — с великой силой приходит и великая ответственность!
Disclaimer: Используйте этот инструмент только на сетях, где у вас есть разрешение на тестирование. Несанкционированный доступ к компьютерным сетям является нарушением закона во многих странах.
