Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WiFi-password-stealer — Herramienta simple de inyección de pulsaciones de teclas para Windows y Linux que extrae datos WiFi almacenados (SSID y contraseña). | Kitploit
Herramientas/GitHubGitHub/aleksamcode/wifi-password-stealer
Auditoría Wi-FiAtaques de ContraseñasGeneración de PayloadsExfiltración de DatosRecopilación de InformaciónHacking de HardwareIngeniería SocialAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubaleksamcode/wifi-password-stealer

WiFi-password-stealer

Herramienta simple de inyección de pulsaciones de teclas para Windows y Linux que extrae datos WiFi almacenados (SSID y contraseña).

Ver Repositorio
5954730hace 1 añoRevisado por Kitploit

Robador de contraseñas WiFi

License: GPL v2

¿Alguna vez has visto una película donde un hacker enchufa una unidad USB aparentemente normal a una computadora y al instante roba datos? Hoy construirás un dispositivo que hace exactamente eso.

⚠️ Aviso legal:

Todo el contenido de este proyecto está destinado únicamente a fines de investigación en seguridad.

Tabla de contenidos

  • Robador de contraseñas WiFi
    • Tabla de contenidos
    • Introducción
    • Configuración
      • Requisitos previos
    • Ataque con Rubber Ducky
      • Requisitos - Lo que necesitarás
      • Herramienta de inyección de teclas
        • Inyección de teclas
        • Retardos
      • Exfiltración
        • Exploit en Windows
          • Envío de datos robados por correo electrónico
        • Exploit en Linux
          • Almacenamiento de datos robados en una unidad USB
          • Script Bash
          • Resumen rápido del payload
        • Formato de los datos exfiltrados
      • Problema del dispositivo de almacenamiento masivo USB
      • Escritor de Payload
    • Ataque con Bash Bunny
    • Limitaciones/Inconvenientes
    • Referencias

Introducción

En el verano de 2022, me propuse construir un dispositivo capaz de extraer datos de una computadora objetivo. Pero, ¿cómo se implementa realmente un malware y se exfiltra información? En las siguientes secciones, explicaré los pasos esenciales, los conceptos subyacentes y los matices técnicos involucrados en la creación de una herramienta de inyección de teclas personalizada. Si bien este proyecto se centra específicamente en las credenciales WiFi, el payload puede modificarse fácilmente para fines más avanzados o maliciosos; los únicos límites reales son tu creatividad y experiencia técnica.

Configuración

Con el tiempo, el proyecto ha crecido hasta incluir una gran variedad de scripts y herramientas. Originalmente fue creado para demostrar las capacidades de un Rubber Ducky, específicamente una versión económica usando la Raspberry Pi Pico (RPi Pico). Actualmente, los dos componentes principales del proyecto son:

  1. Ataque con Rubber Ducky
  2. Ataque con Bash Bunny

Requisitos previos

  • Acceso físico a la computadora desbloqueada de la víctima.

  • La computadora debe tener acceso a Internet para poder enviar los datos robados usando SMTP para la exfiltración a través de un medio de red.

  • Conocimiento de la contraseña de la computadora de la víctima para el exploit en Linux.

Ataque con Rubber Ducky

Después de crear un pico-ducky, solo necesitas copiar el payload modificado (ajustado con tus datos de SMTP para el exploit en Windows y/o ajustado con la contraseña de Linux y el nombre de la unidad USB) a la RPi Pico.

Requisitos - Lo que necesitarás


  • RPi Pico
  • Cable Micro USB a USB
  • Cable puente (opcional)
  • pico-ducky: RPi Pico transformado en un USB Rubber Ducky
  • Unidad flash USB (solo para el exploit a través de un medio físico)



[!NOTE]

  • Es posible construir esta herramienta usando el Rubber Ducky, pero ten en cuenta que la RPi Pico cuesta aproximadamente $4.00 y el Rubber Ducky cuesta $80.00.

  • Sin embargo, aunque pico-ducky es una solución buena y económica, el Rubber Ducky ofrece ventajas como el sigilo y el uso de la última versión de DuckyScript.

  • Para usar Ducky Script y escribir el payload en tu RPi Pico, primero debes convertirla en un pico-ducky. Sigue estos sencillos pasos para crear un pico-ducky.

Herramienta de inyección de teclas

Una herramienta de inyección de teclas, una vez conectada a una máquina host, ejecuta comandos maliciosos imitando las pulsaciones de teclas ingresadas por un usuario. Aunque parece una unidad USB, actúa como un teclado que escribe un payload preprogramado. Herramientas como Rubber Ducky pueden escribir más de 1000 palabras por minuto. Una vez creado, cualquier persona con acceso físico puede implementar este payload con facilidad.

Inyección de teclas

El payload usa el comando STRING para procesar las teclas de inyección. Acepta uno o más caracteres alfanuméricos/de puntuación y escribirá el resto de la línea exactamente como está en la máquina objetivo. ENTER/SPACE simularán la pulsación de teclas del teclado.

Retardos

Usamos el comando DELAY para pausar temporalmente la ejecución del payload. Esto es útil cuando un payload necesita esperar a que un elemento, como una línea de comandos, se cargue. El retardo es útil al principio, cuando se conecta un nuevo dispositivo USB a una computadora objetivo. Inicialmente, la computadora debe completar una serie de acciones antes de poder comenzar a aceptar comandos de entrada. En el caso de los HID, el tiempo de configuración es muy corto. En la mayoría de los casos, toma una fracción de segundo porque los controladores están integrados. Sin embargo, en algunos casos, una PC más lenta puede tardar más en reconocer el pico-ducky. El consejo general es ajustar el tiempo de retardo según tu objetivo.

Descargar herramienta