Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
access-point | Kitploit
Tools/GitHubGitHub/riccardocataldi/access-point
Paket-Sniffing & AnalyseAufklärungWi-Fi-PrüfungInformationsbeschaffungNetzwerksicherheitDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubriccardocataldi/access-point

access-point

Repository anzeigen
81vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fake Access Point

Offener Rogue-WLAN-AP zur Erfassung von Datenverkehr in kontrollierten Umgebungen. Verwendet hostapd (nativer nl80211-AP-Modus) + dnsmasq (DHCP/DNS) + iptables für NAT in Richtung einer Uplink-Schnittstelle.

Fake-AP in Aktion

Anforderungen

  • Linux, root.
  • WLAN-Karte mit AP-Modus-Unterstützung (iw phy → Supported interface modes: ... AP).
  • Pakete: hostapd, dnsmasq, iw, iptables, rfkill, wireshark.

Konfiguration

Bearbeite die Variablen am Anfang von fake_ap.sh.

INTERNET_IFACE — Uplink mit Internet

Dies ist die Schnittstelle, die bereits eine Standardroute besitzt (Ethernet, USB-Adapter, WLAN-Client usw.). Die Namen variieren je nach Rechner (eth0, enp3s0, wlp3s0, …).

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            use this name

Setze INTERNET_IFACE auf die Schnittstelle nach dev.

AP_IFACE — WLAN-Karte für den Fake-AP

Verwende die physische WLAN-Schnittstelle aus iw dev. Häufig wlan0, es kann aber auch wlp2s0 oder Ähnliches sein.

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             use this name

Wähle die Schnittstelle auf der phy, die den AP-Modus unterstützt (iw phy → Supported interface modes: ... AP). Verwende weder Docker-Brücken (docker0, br-*) noch virtuelle Schnittstellen (veth*).

Beispiel

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

Ausführen

root@kitploit:~
sudo ./fake_ap.sh

Das Skript:

  1. Erstellt die AP-Schnittstelle (z. B. wlan0) im Managed-Modus auf der WLAN-phy.
  2. Startet hostapd mit einer offenen SSID auf dem gewählten Kanal.
  3. Startet dnsmasq (DHCP + DNS-Forwarder an 1.1.1.1 / 8.8.8.8).
  4. Aktiviert IP-Forwarding und MASQUERADE in Richtung Uplink.
  5. Zeigt verbundene Clients in Echtzeit an (MAC + IP + Hostname aus dem Lease).
  6. Strg+C führt die vollständige Bereinigung durch (iptables-Regeln, Schnittstelle, NM, ip_forward).

Live-Überwachung

root@kitploit:~
sudo journalctl -t dnsmasq -f          # DHCP leases + every client DNS query
sudo wireshark -i wlan0                # capture client L3 traffic (use your AP_IFACE)
sudo iw dev wlan0 station dump         # client L2 state (RSSI, rate, traffic)
cat /var/lib/misc/dnsmasq.leases       # active leases

Wireshark — Enumerationsfilter

Öffne Wireshark auf deiner AP-Schnittstelle (z. B. wlan0) und wende den Anzeigefilter an, den du benötigst.

Gerät identifizieren

Wo das Gerät surft (einschließlich HTTPS)

Sitzungen und neue Verbindungen

Was du lernstFilter
Nur SYN (neue TCP-Verbindungen)tcp.flags.syn == 1 && tcp.flags.ack == 0
Laufende TLS-Handshakes

Anmeldedaten / Formulare (bei HTTPS selten, trotzdem einen Blick wert)

Nützliche Kombinationen

root@kitploit:~
# one client's encrypted traffic + contacted domains
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# passive phone model discovery
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# traffic to a specific domain (e.g. social)
tls.handshake.extensions_server_name contains "instagram"

# exclude broadcast/multicast noise
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

Tipps

  • Um schnell nur das SNI zu extrahieren, das ein Client besucht hat:
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • Für kontinuierliche Pcap-Mitschnitte zur Offline-Analyse:
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • DNS-Abfragen sind auch ohne Wireshark in journalctl -t dnsmasq -f sichtbar.

Lizenz

MIT — siehe LICENSE.

Rechtlicher Hinweis

Verwende das Tool nur in Netzwerken und auf Geräten, die dir gehören oder für die du eine schriftliche Genehmigung zum Testen hast. Das Abfangen fremden Datenverkehrs ist illegal.

Tool herunterladen
Was du lernstFilter
Hostname und Hersteller (DHCP-Optionen 12/55/60)dhcp
Gerätename + Dienste (Bonjour/AirPlay/Chromecast)mdns
Windows-Hostname / SMBnbns
Gerätemodell (UPnP)ssdp
Hersteller anhand der MAC-Adresseeth.addr == aa:bb:cc:dd:ee:ff
Gesamter Datenverkehr eines Clientsip.addr == 10.0.0.X
Was du lernstFilter
Über DNS aufgelöste Domainsdns.qry.name
HTTPS-Domains (SNI im ClientHello)tls.handshake.type == 1
DNS-Antworten mit aufgelösten IPsdns.flags.response == 1
QUIC-Verbindungen (Google, YouTube, Meta)quic
Unverschlüsseltes HTTP (vollständige URL)http.request
User-Agent von App/Browserhttp.user_agent
tls.handshake
Große Übertragungen (HTTP/2 über TLS)tcp.len > 1000
ICMP (Diagnose-Pings des Clients)icmp
Was du lernstFilter
HTTP POST (Login auf http://-Seiten)http.request.method == "POST"
FTP-Anmeldedatenftp.request.command in {"USER","PASS"}
Telnettelnet
Unverschlüsseltes SMTP/IMAP/POP3`smtp
Auffällige Zeichenketten im Payloadframe contains "password"