Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jean-nestor/evil-twin-ap
Sniffing y Análisis de PaquetesAuditoría Wi-FiSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

Kit de herramientas automatizado para punto de acceso gemelo malvado con captura de tráfico y monitoreo en tiempo real para pruebas de penetración inalámbrica e investigación de seguridad.

Ver Repositorio
1119hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Evil Twin Access Point Toolkit

License Platform Shell

Una configuración completa, modular y reproducible de un punto de acceso gemelo malvado para pruebas de seguridad defensiva, pruebas de penetración e investigación de seguridad inalámbrica.

⚠️ Aviso Legal

SOLO PARA FINES EDUCATIVOS Y PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona para:

  • Fines educativos
  • Pruebas de penetración autorizadas
  • Investigación de seguridad en entornos controlados
  • Capacitación en seguridad defensiva

EL USO ILEGAL ESTÁ ESTRICTAMENTE PROHIBIDO. El acceso no autorizado a redes informáticas es un delito en la mayoría de las jurisdicciones. Los usuarios son los únicos responsables de:

  • Obtener autorización por escrito antes de realizar pruebas
  • Cumplir con todas las leyes y regulaciones aplicables
  • Cualquier consecuencia derivada del mal uso

Al usar esta herramienta, acepta utilizarla únicamente en redes de su propiedad o para las cuales tenga permiso explícito por escrito para realizar pruebas.


📋 Tabla de Contenidos

  • Resumen
  • Características
  • Requisitos de Hardware
  • Requisitos de Software
  • Instalación
  • Configuración
  • Uso
  • Captura de Tráfico
  • Monitoreo
  • Solución de Problemas
  • Estructura del Proyecto
  • Consideraciones de Seguridad
  • Contribuciones
  • Licencia

🎯 Resumen

Este conjunto de herramientas crea un punto de acceso inalámbrico fraudulento (gemelo malvado) que imita una red legítima. Captura el tráfico de red creando un SSID idéntico al que los clientes pueden conectarse automáticamente, creyendo que es la red legítima.

¿Qué es un ataque de gemelo malvado?

Un gemelo malvado es un punto de acceso Wi-Fi fraudulento que parece legítimo pero está configurado para espiar las comunicaciones inalámbricas. El ataque funciona colocando un punto de acceso fraudulento cerca de la red objetivo, transmitiendo el mismo SSID y engañando a los dispositivos para que se conecten.

Casos de Uso

  • 🔐 Pruebas de penetración de seguridad inalámbrica
  • 🎓 Capacitación y demostraciones de concienciación en seguridad
  • 🧪 Investigación de seguridad de redes en entornos de laboratorio
  • 🛡️ Pruebas de sistemas de detección de intrusiones inalámbricas
  • 📱 Análisis del comportamiento de dispositivos y conectividad de clientes

✨ Características

  • 🔧 Diseño Modular: Separación clara de responsabilidades con funciones reutilizables
  • 📊 Salida Detallada: Mensajes de estado con código de colores para cada operación
  • 🔍 Monitoreo en Tiempo Real: Seguimiento en vivo de clientes conectados con marcas de tiempo
  • 📝 Registro Exhaustivo: Registros detallados para hostapd, dnsmasq y conexiones
  • 🌐 Compartición de Internet: Configuración automática de NAT para paso de internet
  • 🔄 Auto-descubrimiento: Detección automática de la interfaz orientada a internet
  • 🧹 Limpieza Ordenada: Apagado adecuado con restauración completa del sistema
  • ✅ Gestión de Dependencias: Instalación y verificación automatizadas
  • 🎨 Multiplataforma: Soporta Debian, Ubuntu, Kali, Fedora, Arch y más
  • 📦 Reproducible: Archivos de configuración controlables por versión
  • 📡 Detección de Interfaz: Detección automática del adaptador inalámbrico y verificación del modo AP
  • 📸 Captura de Tráfico: Captura PCAP integrada con filtrado y rotación

🔌 Requisitos de Hardware

Adaptador de Red Inalámbrica

Su adaptador inalámbrico DEBE ser compatible con el modo AP (Punto de Acceso). No todas las tarjetas inalámbricas soportan esta funcionalidad.

✅ Adaptadores Recomendados

Estos adaptadores se sabe que funcionan bien y soportan el modo AP:

ChipsetEjemplos de ModelosCaracterísticasRango de Precio
RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4UDoble banda (2.4/5GHz), Alta potencia, Excelente alcance$40-60
RTL8814AUAlfa AWUS1900, TP-Link Archer T9UHCuádruple antena, AC1900, Largo alcance$60-80
Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHAEstable, Bien soportado, Económico$20-35
MT7612UPanda PAU0D, Alfa AWUS036ACMDoble banda, Buena compatibilidad$35-50
RTL8188EUVarios adaptadores económicosBásico, solo 2.4GHz, Nivel de entrada$10-20

🏆 Principales Recomendaciones

  1. Alfa AWUS036ACH (RTL8812AU)

    • Mejor opción general para pruebas de penetración
    • Excelente soporte de controladores en Kali Linux
    • Alta potencia de transmisión (hasta 30dBm)
    • Soporte de doble banda
  2. TP-Link TL-WN722N v1 (Atheros AR9271)

    • Mejor opción económica
    • Estabilidad sólida como una roca
    • Soporte nativo de Linux
    • ⚠️ Asegúrese de obtener la versión 1, no la v2 o v3
  3. Alfa AWUS036ACM (MT7612U)

    • Buen equilibrio entre precio y rendimiento
    • Excelente compatibilidad
    • Potencia de salida media

❌ Adaptadores a Evitar

  • Tarjetas inalámbricas integradas en portátiles (generalmente no soportan modo AP)
  • Chipset RTL8188FTV (soporte deficiente de modo AP)
  • Chipsets Broadcom (soporte limitado de Linux)
  • Cualquier adaptador etiquetado como "v2" o "v3" de modelos que antes funcionaban (a menudo utilizan chipsets diferentes e incompatibles)

Verificación del Soporte de Modo AP

Antes de comprar, verifique que el adaptador soporte el modo AP:```bash

Check if your current adapter supports AP mode

iw list | grep -A 10 "Supported interface modes"

Look for this in the output:

* AP

* monitor

root@kitploit:~
### Hardware Adicional

- **Conexión Ethernet**: Necesaria para el paso de internet (puede ser física o adaptador USB-Ethernet)
- **Suficiente alimentación USB**: Algunos adaptadores de alto consumo pueden requerir un concentrador USB con alimentación
- **Computadora**: Cualquier laptop o PC de escritorio con Linux (recomendado: Kali Linux)

---

## 💻 Requisitos de Software

### Sistema Operativo

- **Recomendado**: Kali Linux (2020.1 o posterior)
- **También Compatibles**:
  - Debian 10+
  - Ubuntu 18.04+
  - Fedora 30+
  - Arch Linux
  - ParrotOS
  - BlackArch

### Paquetes Requeridos

Estos serán instalados automáticamente por `install_dependencies.sh`:

- `hostapd` - Crea el punto de acceso
- `dnsmasq` - Proporciona servicios DHCP y DNS
- `iptables` - Configura reglas NAT y de firewall
- `iproute2` - Configuración de interfaces de red
- `wireless-tools` - Utilidades de gestión inalámbrica
- `net-tools` - Herramientas de diagnóstico de red
- `iw` - Utilidad de configuración inalámbrica
- `tcpdump` - Utilidad de captura de paquetes

### Privilegios

- Se requiere acceso root/sudo para todas las operaciones

---

## 📦 Instalación

### Inicio Rápido```bash
# Clone the repository
git clone https://github.com/yourusername/evil-twin-ap.git
cd evil-twin-ap

# Install dependencies
sudo ./install_dependencies.sh

# Detect your wireless interfaces
sudo ./detect_interface.sh

# Configure your settings (update interface if needed)
nano hostapd.conf  # Change SSID, channel, interface
nano dnsmasq.conf  # Adjust DHCP settings, interface

# Start the evil twin
sudo ./start_evil_twin.sh

Instalación Detallada

Paso 1: Clonar el Repositorio```bash

git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

root@kitploit:~
#### Paso 2: Instalar Dependencias

El script de instalación detecta automáticamente tu distribución de Linux e instala los paquetes requeridos:```bash
sudo ./install_dependencies.sh

Lo que hace:

  • Detecta tu distribución de Linux
  • Actualiza las listas de paquetes
  • Instala todas las herramientas necesarias
  • Verifica que los módulos del kernel estén cargados
  • Comprueba la compatibilidad del adaptador inalámbrico
  • Crea documentación

Paso 3: Detectar interfaces inalámbricas

PASO CRÍTICO: Antes de configurar, detecta qué interfaz inalámbrica soporta el modo AP:```bash sudo ./detect_interface.sh

root@kitploit:~
Este script analizará todas las interfaces inalámbricas y recomendará la mejor para usar.

**Ejemplo de salida:**```
==========================================
   Wireless Interface Detection
==========================================

[INFO] Scanning for wireless interfaces...

[✓] Found 2 wireless interface(s)

═══════════════════════════════════════════
Interface: wlan1
═══════════════════════════════════════════
State: DORMANT
MAC Address: 1a:60:c6:85:87:53
Driver: rtl88XXau

[INFO] Checking capabilities for wlan1...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed

═══════════════════════════════════════════
Interface: wlan0
═══════════════════════════════════════════
State: DOWN
MAC Address: b2:72:bf:bc:31:bd
Driver: iwlwifi

[INFO] Checking capabilities for wlan0...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
[!] Power management is ON (may cause issues)

==========================================
   Summary & Recommendations
==========================================

[✓] Found 2 AP-capable interfaces:
  - wlan1
  - wlan0

[INFO] Recommendation: Use wlan1 (likely external USB adapter)

[!] wlan0 is usually built-in WiFi - use external adapter if available

[INFO] To update configuration files, run:
  sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
  sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

Current Configuration:
  hostapd.conf: interface=wlan1
  dnsmasq.conf: interface=wlan1

[INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'

Puntos clave:

  • 🎯 wlan1 suele ser tu adaptador USB externo (recomendado para evil twin)
  • 💻 wlan0 suele ser la WiFi integrada (puede tener problemas de gestión de energía)
  • ✅ El script muestra qué interfaces soportan modo AP
  • 📝 Sigue las recomendaciones del script para actualizar tus archivos de configuración
  • ⚠️ Importante: Usa el adaptador externo (wlan1) para mejores resultados

Si tienes múltiples interfaces:

  • Los adaptadores USB externos (wlan1, wlan2) son preferibles sobre el integrado (wlan0)
  • Los chipsets Realtek, Atheros y Ralink suelen tener mejor soporte para modo AP
  • Desactiva o desconecta wlan0 si estás usando wlan1 para evitar conflictos

Paso 4: Verifica la instalación

Después de la instalación y detección de interfaces, verifica que todo funcione correctamente:```bash

Check hostapd

hostapd -v

Check dnsmasq

dnsmasq -v

List wireless interfaces

iw dev

Verify AP mode support (detailed)

iw list | grep -A 10 "Supported interface modes"

Check current interface configuration

grep "^interface=" hostapd.conf dnsmasq.conf

root@kitploit:~
## ⚙️ Configuración

### hostapd.conf - Configuración del Punto de Acceso

Edite `hostapd.conf` para personalizar su gemelo malvado:```bash
nano hostapd.conf

Configuraciones clave para modificar:```ini

Wireless interface (CHANGE to wlan1 if using external USB adapter)

interface=wlan1

Network name (CHANGE THIS to match target network)

ssid=TestNetwork

Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

channel=6

WiFi password

wpa_passphrase=letitrain2

Country code (affects available channels)

country_code=US

root@kitploit:~
### dnsmasq.conf - Configuración de DHCP/DNS

Edite `dnsmasq.conf` para personalizar la configuración de red:```bash
nano dnsmasq.conf

Configuraciones clave:```ini

Interface to serve DHCP/DNS (MUST match hostapd.conf)

interface=wlan1

DHCP range (adjust as needed)

dhcp-range=192.168.99.10,192.168.99.250,12h

Gateway (this machine)

dhcp-option=3,192.168.99.1

DNS servers (upstream)

server=8.8.8.8 server=8.8.4.4

root@kitploit:~
### Configuración de red

**Configuración predeterminada:**
- **IP del AP**: 192.168.99.1
- **Subred**: 192.168.99.0/24
- **Rango DHCP**: 192.168.99.10 - 192.168.99.250
- **Canal**: 6 (2.4GHz)
- **Contraseña**: letitrain2
- **Interfaz**: wlan1 (adaptador externo)

---

## 🚀 Uso

### Iniciando el Evil Twin```bash
sudo ./start_evil_twin.sh

Qué sucede:

  1. ✅ Verifica privilegios de root
  2. ✅ Comprueba que todas las dependencias estén instaladas
  3. ✅ Descubre la interfaz orientada a internet (eth0, etc.)
  4. ✅ Valida la existencia de interfaces de red
  5. ✅ Detiene servicios conflictivos (NetworkManager, wpa_supplicant)
  6. ✅ Configura la interfaz inalámbrica con IP 192.168.99.1
  7. ✅ Habilita el reenvío de IP
  8. ✅ Configura NAT y reglas de iptables
  9. ✅ Inicia el servidor DHCP/DNS (dnsmasq)
  10. ✅ Inicia el punto de acceso (hostapd)
  11. ✅ Comienza a monitorear clientes conectados

Ejemplo de salida:```

Evil Twin AP - Start Script

[INFO] Checking privileges... [SUCCESS] Running with root privileges [INFO] Checking dependencies... [SUCCESS] All dependencies found [INFO] Discovering internet interface... [SUCCESS] Internet interface detected: eth0 [INFO] Checking interface wlan1... [SUCCESS] Interface wlan1 found ...

Evil Twin AP Started Successfully!

Configuration: SSID: TestNetwork Channel: 6 Password: letitrain2 AP IP: 192.168.99.1 Subnet: 192.168.99.0/24 WLAN Interface: wlan1 Internet Interface: eth0

To stop the Evil Twin AP, run: sudo ./stop_evil_twin.sh

To capture traffic for analysis: sudo ./capture_traffic.sh sudo ./capture_traffic.sh -v # verbose mode

root@kitploit:~
### Deteniendo el Gemelo Malvado```bash
sudo ./stop_evil_twin.sh

Qué sucede:

  1. ✅ Detiene el monitor de conexión
  2. ✅ Detiene hostapd de forma ordenada
  3. ✅ Detiene dnsmasq
  4. ✅ Limpia las reglas de iptables
  5. ✅ Deshabilita el reenvío de IP
  6. ✅ Reinicia la interfaz inalámbrica
  7. ✅ Reinicia NetworkManager
  8. ✅ Muestra estadísticas de sesión

Ejemplo de salida:```

Evil Twin AP - Stop Script

[INFO] Stopping hostapd... [SUCCESS] hostapd stopped (PID: 12345) [INFO] Stopping dnsmasq... [SUCCESS] dnsmasq stopped (PID: 12346) ...

Session Statistics

Unique clients connected: 3

Last 10 DHCP assignments: 192.168.99.10 - AA:BB:CC:DD:EE:01 192.168.99.11 - AA:BB:CC:DD:EE:02 192.168.99.12 - AA:BB:CC:DD:EE:03

root@kitploit:~
---

## 📸 Captura de Tráfico

### Capturando Tráfico de Red

El kit de herramientas incluye un script integral de captura de tráfico que guarda los datos de paquetes como archivos PCAP para su análisis:```bash
# Basic capture (continuous until Ctrl+C)
sudo ./capture_traffic.sh

# Capture for specific duration (60 seconds)
sudo ./capture_traffic.sh -d 60

# Capture with verbose output and live statistics
sudo ./capture_traffic.sh -v

# Capture only HTTP/HTTPS traffic
sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

# Capture with custom filename
sudo ./capture_traffic.sh -n my_test_capture

# Capture on specific interface
sudo ./capture_traffic.sh -i wlan1

# Capture with file rotation (50MB files, max 20 files)
sudo ./capture_traffic.sh -s 50 -m 20

Opciones del script de captura```

-i, --interface Wireless interface to capture (default: wlan0) -d, --duration Capture duration in seconds (default: continuous) -n, --name Custom capture filename prefix -f, --filter BPF capture filter (e.g., "tcp port 80") -s, --size Rotate files when size reaches MB (default: 100) -m, --max-files Maximum number of rotated files (default: 10) -v, --verbose Show verbose packet statistics -h, --help Show help message

root@kitploit:~
### Funciones de Captura

- ✅ Guarda el tráfico en formato PCAP estándar
- ✅ Rotación automática de archivos para evitar archivos enormes
- ✅ Estadísticas de paquetes en vivo en modo verbose
- ✅ Soporte de filtrado BPF (Filtro de Paquetes Berkeley)
- ✅ Capturas temporizadas u operación continua
- ✅ Limpieza segura al presionar Ctrl+C
- ✅ Salida guardada en el directorio `output/`

### Ubicación de Salida

Todas las capturas se guardan en `output/` con nombres de archivo basados en timestamp:
- Formato: `capture_YYYYMMDD_HHMMSS.pcap`
- Personalizado: `yourname_YYYYMMDD_HHMMSS.pcap`

### Analizando el Tráfico Capturado```bash
# Open in Wireshark (GUI)
wireshark output/capture_20251018_143215.pcap

# Analyze with tcpdump
tcpdump -r output/capture_20251018_143215.pcap -n

# Filter for specific protocols
tcpdump -r output/capture_20251018_143215.pcap 'tcp port 80'

# Extract HTTP requests
tcpdump -r output/capture_20251018_143215.pcap -A 'tcp port 80'

# Get capture statistics
capinfos output/capture_20251018_143215.pcap

# Use tshark for advanced analysis
tshark -r output/capture_20251018_143215.pcap -Y "http.request"

Filtros BPF comunes```bash

HTTP traffic only

sudo ./capture_traffic.sh -f "tcp port 80"

HTTPS traffic only

sudo ./capture_traffic.sh -f "tcp port 443"

HTTP and HTTPS

sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

DNS queries

sudo ./capture_traffic.sh -f "udp port 53"

Specific IP address

sudo ./capture_traffic.sh -f "host 192.168.99.10"

Exclude broadcast traffic

sudo ./capture_traffic.sh -f "not broadcast and not multicast"

Capture only TCP traffic

sudo ./capture_traffic.sh -f "tcp"

root@kitploit:~
---

## 📊 Monitoreo

### Monitoreo de Conexiones en Tiempo Real

El kit de herramientas proporciona varias formas de monitorear los clientes conectados:

#### 1. Registro de Conexiones

Actualizado automáticamente cada 5 segundos:```bash
tail -f logs/connections.log

Ejemplo de salida:``` === Sat Oct 18 14:32:15 EDT 2025 === Connected clients: 192.168.99.10 dev wlan1 lladdr aa:bb:cc:dd:ee:01 REACHABLE 192.168.99.11 dev wlan1 lladdr aa:bb:cc:dd:ee:02 STALE

root@kitploit:~
#### 2. Asignaciones DHCP

Ver concesiones DHCP en tiempo real:```bash
tail -f logs/dnsmasq.log

Salida de ejemplo:``` dnsmasq-dhcp[12346]: DHCPDISCOVER(wlan1) aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPOFFER(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPREQUEST(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPACK(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 android-device

root@kitploit:~
#### 3. Estado del Punto de Acceso

Monitorear los registros de hostapd:```bash
tail -f logs/hostapd.log

4. Verificaciones manuales```bash

List connected clients

sudo iw dev wlan1 station dump

Show DHCP leases

cat /var/lib/misc/dnsmasq.leases

Check interface status

ip addr show wlan1

View active connections

sudo arp -a -i wlan1

root@kitploit:~
---

## 🔧 Solución de problemas

### Problemas comunes y soluciones

#### 1. "No wireless interfaces found"

**Problema:** Tu adaptador inalámbrico no se detecta.

**Soluciones:**```bash
# Check if adapter is connected
lsusb | grep -i wireless

# Check interface name
ip link show

# Try replugging USB adapter

# Check kernel messages
dmesg | tail -20

# Run the detection script
sudo ./detect_interface.sh

2. "La interfaz no admite el modo AP"

Problema: Tu adaptador no admite la creación de puntos de acceso.

Solución: Necesitas un adaptador inalámbrico diferente. Consulta Requisitos de hardware para obtener recomendaciones.

Verificar soporte:```bash iw list | grep -A 10 "Supported interface modes"

Should show: * AP

root@kitploit:~
#### 3. "hostapd no se pudo iniciar"

**Problema:** hostapd no puede iniciar el punto de acceso.

**Soluciones:**```bash
# Check if interface is busy
sudo airmon-ng check kill

# Verify interface is up
sudo ip link set wlan1 up

# Check hostapd config syntax
sudo hostapd -d hostapd.conf

# View detailed logs
cat logs/hostapd.log

# Make sure you're using the right interface
grep "^interface=" hostapd.conf

4. "NetworkManager sigue interfiriendo"

Problema: NetworkManager está gestionando la interfaz inalámbrica.

Solución:```bash

The start script handles this, but if issues persist:

sudo systemctl stop NetworkManager sudo systemctl disable NetworkManager # Temporarily

After testing, re-enable:

sudo systemctl enable NetworkManager sudo systemctl start NetworkManager

root@kitploit:~
#### 5. "Los clientes se conectan pero no tienen internet"

**Problema:** NAT/enrutamiento no está configurado correctamente.

**Soluciones:**```bash
# Verify IP forwarding
cat /proc/sys/net/ipv4/ip_forward
# Should output: 1

# Check NAT rules
sudo iptables -t nat -L -v

# Verify internet interface
ip route show default

# Test internet on host
ping -c 3 8.8.8.8

# Check if eth0 has internet
ping -I eth0 -c 3 8.8.8.8

6. Errores de "Permiso denegado"

Problema: No se ejecuta con suficientes privilegios.

Solución:```bash

Always use sudo

sudo ./start_evil_twin.sh

root@kitploit:~
#### 7. "El canal X no está disponible"

**Problema:** Las regulaciones inalámbricas restringen ciertos canales.

**Soluciones:**```bash
# Check available channels for your country
iw list | grep -A 20 "Frequencies:"

# Edit hostapd.conf and change to available channel
nano hostapd.conf
# Common safe channels: 1, 6, 11 (2.4GHz)

8. "dnsmasq no pudo iniciarse"

Problema: El puerto 53 (DNS) ya está en uso.

Soluciones:```bash

Check what's using port 53

sudo lsof -i :53

Stop systemd-resolved if running

sudo systemctl stop systemd-resolved

Or configure dnsmasq to use different port

root@kitploit:~
#### 9. "Se está usando la interfaz incorrecta"

**Problema:** Los scripts están usando wlan0 en lugar de wlan1 (o viceversa).

**Soluciones:**```bash
# Run interface detection
sudo ./detect_interface.sh

# Update config files to use correct interface
sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

# Verify changes
grep "^interface=" hostapd.conf dnsmasq.conf

Obtener Ayuda

Si encuentras problemas:

  1. Revisar logs: Revisa logs/hostapd.log, logs/dnsmasq.log
  2. Ejecutar detección: sudo ./detect_interface.sh
  3. Modo verboso: Ejecuta scripts con bash -x
  4. Logs del sistema: Revisa dmesg y journalctl
  5. Probar componentes: Prueba hostapd y dnsmasq individualmente
  6. Abrir un issue: Incluye logs e información del sistema

📁 Estructura del Proyecto```

evil-twin-ap/ │ ├── README.md # This file (documentation) ├── LICENSE # License information │ ├── hostapd.conf # Access point configuration ├── dnsmasq.conf # DHCP/DNS server configuration │ ├── install_dependencies.sh # Dependency installer (all distros) ├── detect_interface.sh # Wireless interface detection & verification ├── start_evil_twin.sh # Main start script ├── stop_evil_twin.sh # Cleanup and stop script ├── capture_traffic.sh # Traffic capture script (PCAP) │ ├── .evil_twin.pid # Runtime PID file (created automatically) ├── .capture.pid # Capture PID file (created automatically) │ ├── logs/ # Log directory (created at runtime) │ ├── hostapd.log # Access point logs │ ├── dnsmasq.log # DHCP/DNS logs │ └── connections.log # Client connection tracking │ └── output/ # Packet capture directory └── *.pcap # PCAP files from traffic capture

root@kitploit:~
### Descripción de archivos

| Archivo | Propósito | ¿Modificar? |
|---------|-----------|-------------|
| `hostapd.conf` | Configuración del AP (SSID, canal, contraseña, interfaz) | ✅ Sí - personalizar para tu prueba |
| `dnsmasq.conf` | Configuración de DHCP/DNS (interfaz, rango IP) | ✅ Sí - ajustar configuración de red |
| `install_dependencies.sh` | Instala paquetes requeridos | ❌ No - ejecutar tal cual |
| `detect_interface.sh` | Detecta interfaces inalámbricas y soporte de modo AP | ❌ No - ejecutar tal cual |
| `start_evil_twin.sh` | Inicia el AP gemelo malvado | ⚠️ Raramente - solo para personalización avanzada |
| `stop_evil_twin.sh` | Detiene y limpia | ❌ No - ejecutar tal cual |
| `capture_traffic.sh` | Captura tráfico a archivos PCAP | ⚠️ Usa opciones de CLI en su lugar |
| `logs/*.log` | Registros de ejecución | 📖 Solo lectura - para monitoreo |
| `output/*.pcap` | Datos de paquetes capturados | 📖 Solo lectura - para análisis |

---

## 🔒 Consideraciones de Seguridad

### Pautas de Uso Ético

1. **Autorización**: SIEMPRE obtén permiso por escrito antes de probar
2. **Alcance**: Mantente dentro del alcance acordado de la prueba
3. **Documentación**: Mantén registros detallados de todas las actividades
4. **Divulgación**: Reporta los hallazgos de manera responsable a los propietarios de la red
5. **Manejo de Datos**: No interceptes, almacenes ni mal utilices los datos capturados

### Consideraciones Legales

- Crear puntos de acceso no autorizados es **ILEGAL** en la mayoría de los países
- Las sanciones pueden incluir multas, prisión y antecedentes penales
- Incluso las pruebas "inofensivas" pueden ser procesadas si no están autorizadas
- Entornos corporativos: Obtén la aprobación del departamento de TI por escrito
- Espacios públicos: NUNCA hagas pruebas en redes públicas

### Seguridad Técnica

**Este kit de herramientas por diseño:**
- ✅ Se centra en la creación y monitoreo de puntos de acceso
- ✅ Incluye captura de tráfico solo para análisis autorizado
- ✅ Proporciona registro completo para rendición de cuentas
- ⚠️ NO incluye recolección de credenciales
- ⚠️ NO incluye eliminación de SSL ni ataques MITM activos
- ⚠️ NO incluye phishing de portal cautivo

**Para mejorar la seguridad de tus pruebas:**
- Usa segmentos de red aislados
- Implementa identificación de red de prueba (SSIDs únicos)
- Limita las pruebas a ventanas de tiempo específicas
- Monitorea y registra todas las actividades
- Usa solo en jaulas de Faraday o salas blindadas RF para evitar fugas de señal

### Medidas Defensivas

Las organizaciones pueden protegerse contra ataques de gemelo malvado mediante:
- Implementar autenticación **802.1X** (WPA2/WPA3 Empresarial)
- Usar **validación de certificados** para autenticación de red
- Implementar **sistemas de detección de intrusiones inalámbricas (WIDS)**
- Habilitar **Tramas de Gestión Protegidas (PMF/802.11w)**
- Capacitar a los usuarios para verificar la autenticidad de la red
- Usar VPN para comunicaciones sensibles
- Monitorear puntos de acceso no autorizados

---

## 🤝 Contribuciones

¡Las contribuciones son bienvenidas! Sigue estas pautas:

### Cómo Contribuir

1. **Haz un fork del repositorio**
2. **Crea una rama de funcionalidad**: `git checkout -b feature/your-feature`
3. **Haz tus cambios** con mensajes de commit claros
4. **Prueba a fondo** en múltiples sistemas si es posible
5. **Actualiza la documentación** si cambias la funcionalidad
6. **Envía un pull request** con una descripción detallada

### Pautas de Contribución

- Mantén la estructura modular
- Agrega registro detallado para nuevas funcionalidades
- Incluye manejo de errores para casos límite
- Actualiza el README si agregas nuevas funcionalidades
- Sigue el estilo de código existente (mejores prácticas de bash)
- Agrega comentarios para lógica compleja
- Prueba en al menos una distribución basada en Debian

### Estilo de Código```bash
# Use descriptive function names
configure_network_interface() {
    # Clear comments
    # Error handling
    # Verbose output
}

# Consistent formatting
print_info "Starting process..."
command || print_error "Failed to execute command"

Áreas para contribuir

  • Soporte para controladores inalámbricos adicionales
  • Panel de monitoreo basado en web
  • Huella digital del cliente mejorada
  • Generación automatizada de informes de seguridad
  • Contenerización con Docker
  • Optimizaciones específicas para Raspberry Pi
  • Plantillas de filtro BPF adicionales
  • Integración con otras herramientas de seguridad

📄 Licencia

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Licencia MIT (consulte el archivo LICENSE para ver el texto completo)``` Copyright (c) 2025 [Your Name]

Permission is hereby granted for educational and authorized security testing purposes only...

root@kitploit:~
---

## 🙏 Agradecimientos

- El equipo de Kali Linux por sus excelentes herramientas de seguridad inalámbrica
- Los proyectos hostapd y dnsmasq
- La comunidad de investigación en seguridad inalámbrica
- Contribuidores y evaluadores

---

## 📚 Recursos Adicionales

### Recursos de Aprendizaje

- [Guía de Pruebas de Seguridad Inalámbrica de OWASP](https://owasp.org/www-project-web-security-testing-guide/)
- [Metodología de Pruebas de Penetración WiFi](https://www.sans.org/white-papers/)
- [Seguridad Inalámbrica en Kali Linux](https://www.kali.org/docs/wireless/)

### Herramientas Relacionadas

- **Aircrack-ng**: Suite de auditoría inalámbrica
- **Wireshark**: Analizador de protocolos de red
- **Bettercap**: Ataques y monitoreo de redes
- **Wifiphisher**: Ataques de phishing automatizados en WiFi

### Documentación

- [Documentación de hostapd](https://w1.fi/hostapd/)
- [Manual de dnsmasq](http://www.thekelleys.org.uk/dnsmasq/doc.html)
- [Wiki de Linux Inalámbrico](https://wireless.wiki.kernel.org/)
- [Manual de tcpdump](https://www.tcpdump.org/manpages/tcpdump.1.html)

---

## 📞 Soporte

- **Problemas**: [GitHub Issues](https://github.com/yourusername/evil-twin-ap/issues)
- **Discusiones**: [GitHub Discussions](https://github.com/yourusername/evil-twin-ap/discussions)
- **Seguridad**: Reporte vulnerabilidades por correo electrónico (no problemas públicos)

---

## ⚖️ Advertencia Final```
┌─────────────────────────────────────────────────────────────┐
│                                                             │
│  This tool is provided for EDUCATIONAL PURPOSES ONLY        │
│                                                             │
│  Unauthorized access to computer networks is ILLEGAL        │
│                                                             │
│  Always obtain written permission before testing            │
│                                                             │
│  You are responsible for your actions                       │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Recuerda: Un gran poder conlleva una gran responsabilidad. Usa esta herramienta de forma ética, legal y responsable.


¡Felices pruebas (autorizadas)! 🔐

Descargar herramienta