Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WiFi-Pumpkin-deprecated — OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3 | Kitploit
Herramientas/GitHubGitHub/p0cl4bs/wifi-pumpkin-deprecated
Auditoría Wi-FiProxies Web e InterceptaciónExplotaciónEvasión de IDS/IPSPhishingSeguridad InalámbricaPruebas de PenetraciónComando y ControlIngeniería SocialRed TeamingBypass de CAPTCHAAnálisis de DNS
3.2k715hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Archived
GitHubp0cl4bs/wifi-pumpkin-deprecated

WiFi-Pumpkin-deprecated

OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

Ver RepositorioSitio web

Este repositorio está ⛔️ OBSOLETO, ¡se ha lanzado wifipumpkin3, échale un vistazo!

logotipo

build version

WiFi-Pumpkin - Framework para Ataques de Punto de Acceso Wi-Fi Falso

Descripción

WiFi-Pumpkin es un framework de AP falso para crear fácilmente estas redes fraudulentas, mientras se reenvía tráfico legítimo hacia y desde el objetivo desprevenido. Viene cargado de funciones, que incluyen puntos de acceso Wi-Fi falsos, ataques de desautenticación a APs cliente, monitor de solicitudes de sonda y credenciales, proxy transparente, ataque de actualización de Windows, gestor de phishing, ARP Poisoning, DNS Spoofing, Pumpkin-Proxy y captura de imágenes sobre la marcha. Además, WiFi-Pumpkin es un framework muy completo para auditar la seguridad Wi-Fi; la lista de características es bastante amplia.

captura de pantalla

Instalación

  • Python 2.7
root@kitploit:~
 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 ./installer.sh --install

o descarga el archivo .deb para instalar

root@kitploit:~
sudo dpkg -i wifi-pumpkin-0.8.8-all.deb
sudo apt-get -f install # force install dependencies if not install normally

consulta la wiki para Instalación

Características

  • Punto de Acceso Wi-Fi Falso
  • Ataque de Desautenticación a Clientes AP
  • Monitor de Solicitudes de Sonda
  • Ataque de Inanición DHCP
  • Monitor de Credenciales
  • Proxy Transparente
  • Ataque de Actualización de Windows
  • Gestor de Phishing
  • Bypass Parcial del protocolo HSTS
  • Soporte para beef hook
  • ARP Poison
  • DNS Spoof
  • Parcheo de Binarios vía MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Responder)
  • Pumpkin-Proxy (Servidor Proxy (API de mitmproxy))
  • Captura de imágenes sobre la marcha
  • Proxy TCP (con scapy)
  • Plugins y proxies modulares
  • Soporte de modo inalámbrico para ataques hostapd-mana/hostapd-karma
  • Portales cautivos [nuevo]

Donación

Paypal:

donar

Vía BTC:

1HBXz6XX3LcHqUnaca5HRqq6rPUmA3pf6f

Plugins

Proxy Transparente

proxy

Proxies transparentes (mitmproxy) que puedes usar para interceptar y manipular tráfico HTTP modificando solicitudes y respuestas, lo que permite inyectar JavaScript en los sitios visitados por los objetivos. Puedes implementar fácilmente un módulo para inyectar datos en páginas creando un archivo Python en el directorio "plugins/extension/" y automáticamente se listará en la pestaña Pumpkin-Proxy.

Ejemplo de Desarrollo de Plugins

root@kitploit:~
from mitmproxy.models import decoded # for decode content html
from plugins.extension.plugin import PluginTemplate

class Nameplugin(PluginTemplate):
   meta = {
       'Name'      : 'Nameplugin',
       'Version'   : '1.0',
       'Description' : 'Brief description of the new plugin',
       'Author'    : 'by dev'
   }
   def __init__(self):
       for key,value in self.meta.items():
           self.__dict__[key] = value
       # if you want set arguments check refer wiki more info.
       self.ConfigParser = False # No require arguments

   def request(self, flow):
       print flow.__dict__
       print flow.request.__dict__
       print flow.request.headers.__dict__ # request headers
       host = flow.request.pretty_host # get domain on the fly requests
       versionH = flow.request.http_version # get http version

       # get redirect domains example
       # pretty_host takes the "Host" header of the request into account,
       if flow.request.pretty_host == "example.org":
           flow.request.host = "mitmproxy.org"

       # get all request Header example
       self.send_output.emit("\n[{}][HTTP REQUEST HEADERS]".format(self.Name))
       for name, valur in flow.request.headers.iteritems():
           self.send_output.emit('{}: {}'.format(name,valur))

       print flow.request.method # show method request
       # the model printer data
       self.send_output.emit('[NamePlugin]:: this is model for save data logging')

   def response(self, flow):
       print flow.__dict__
       print flow.response.__dict__
       print flow.response.headers.__dict__ #convert headers for python dict
       print flow.response.headers['Content-Type'] # get content type

       #every HTTP response before it is returned to the client
       with decoded(flow.response):
           print flow.response.content # content html
           flow.response.content.replace('</body>','<h1>injected</h1></body>') # replace content tag

       del flow.response.headers["X-XSS-Protection"] # remove protection Header

       flow.response.headers["newheader"] = "foo" # adds a new header
       #and the new header will be added to all responses passing through the proxy

Acerca de los plugins

plugins en la wiki

Servidor Proxy TCP

Un proxy que puedes colocar entre un flujo TCP. Filtra los flujos de solicitudes y respuestas con el módulo (scapy) y modifica activamente paquetes de un protocolo TCP que es interceptado por WiFi-Pumpkin. Este plugin utiliza módulos para ver o modificar los datos interceptados; posiblemente la implementación más sencilla de un módulo es añadir tu módulo personalizado en "plugins/analyzers/" y automáticamente se listará en la pestaña TCP-Proxy.

root@kitploit:~
from scapy.all import *
from scapy_http import http # for layer HTTP
from default import PSniffer # base plugin class

class ExamplePlugin(PSniffer):
    _activated     = False
    _instance      = None
    meta = {
        'Name'      : 'Example',
        'Version'   : '1.0',
        'Description' : 'Brief description of the new plugin',
        'Author'    : 'your name',
    }
    def __init__(self):
        for key,value in self.meta.items():
            self.__dict__[key] = value

    @staticmethod
    def getInstance():
        if ExamplePlugin._instance is None:
            ExamplePlugin._instance = ExamplePlugin()
        return ExamplePlugin._instance

    def filterPackets(self,pkt): # (pkt) object in order to modify the data on the fly
        if pkt.haslayer(http.HTTPRequest): # filter only http request

            http_layer = pkt.getlayer(http.HTTPRequest) # get http fields as dict type
            ip_layer = pkt.getlayer(IP)# get ip headers fields as dict type

            print http_layer.fields['Method'] # show method http request
            # show all item in Header request http
            for item in http_layer.fields['Headers']:
                print('{} : {}'.format(item,http_layer.fields['Headers'][item]))

            print ip_layer.fields['src'] # show source ip address
            print ip_layer.fields['dst'] # show destiny ip address

            print http_layer # show item type dict
            print ip_layer # show item type dict

            return self.output.emit({'name_module':'send output to tab TCP-Proxy'})

Acerca del Proxy TCP

Proxy TCP en la wiki

Acerca de los Portales Cautivos

El plugin Portal Cautivo permite al atacante montar un punto de acceso inalámbrico que se utiliza junto con un servidor web y reglas de captura de tráfico iptables para crear el portal de phishing. Los usuarios pueden conectarse libremente a estas redes sin contraseña y, a menudo, serán dirigidos a una página de inicio de sesión donde se requiere una contraseña antes de permitirles navegar por la web.

Portales cautivos en la wiki

Capturas de Pantalla

Capturas de pantalla en la wiki

Preguntas Frecuentes

Preguntas frecuentes en la wiki

Contáctanos

Ya sea para reportar un bug, enviar un parche o dar sugerencias sobre este proyecto, escríbenos o abre pull requests

Comunidad

https://discord.gg/jywYskR

Descargar herramienta
PluginDescripción
Dns2proxyEsta herramienta ofrece diferentes funcionalidades para la post-explotación una vez que cambias el servidor DNS a una víctima.
Sstrip2Sslstrip es una herramienta MITM que implementa los ataques de stripping SSL de Moxie Marlinspike basada en un fork de @LeonardoNve/@xtr4nge.
Sergio_proxySergio Proxy (un Grabador Súper Efectivo de Entradas y Salidas) es un proxy HTTP escrito en Python para el framework Twisted.
BDFProxyParcheo de binarios vía MITM: BackdoorFactory + mitmProxy, bdfproxy-ng es un fork y revisión del BDFProxy original de @secretsquirrel.
ResponderResponder, un envenenador LLMNR, NBT-NS y MDNS. Autor: Laurent Gaffie
PumpkinProxyInterceptación de datos HTTP, este servidor proxy permite interceptar solicitudes y respuestas sobre la marcha.
CaptivePortalsPortal Cautivo permite al atacante bloquear el acceso a Internet a los usuarios hasta que abran la página de inicio de sesión donde se requiere una contraseña antes de permitirles navegar por la web.