Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - ¡para todas tus necesidades de fake-AP! | Kitploit
Herramientas/GitHubGitHub/silverfoxx/pwnstar
Generación de PayloadsExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebPhishingSeguridad InalámbricaIngeniería SocialRed TeamingBypass de CAPTCHAAnálisis de DNS
GitHubsilverfoxx/pwnstar

PwnSTAR

26064hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PwnSTAR (Pwn SofT-Ap scRipt) - ¡para todas tus necesidades de fake-AP!

Ver Repositorio

#PwnSTAR

##Plataformas

Diseñado para Kali Linux. También lo tengo funcionando en Linux Mint 16. Debería ejecutarse en cualquier variante de Linux con algunos ajustes.

##Instalación ###Script de instalación

Clona desde GitHub https://github.com/SilverFoxx/PwnSTAR.git Cambia el directorio a path/to/clone/PwnSTAR Ejecuta ./installer.sh. Esto automatiza los pasos siguientes.

###Manualmente Coloca cada una de las carpetas web por separado en /var/www. Establece los permisos correctamente, p. ej., haz que el script y el php sean ejecutables, que formdata.txt tenga permisos de escritura, asigna el grupo www-data, etc. No muevas los archivos index fuera de sus respectivas carpetas; el script los moverá a la ubicación correcta cuando sea necesario.

"hotspot_3" es una página web de phishing simple, utilizada con la opción 4 del menú básico.

"portal_simple" es un portal cautivo que te permite editar el index.html con el nombre del portal, p. ej. "Joe's CyberCafe". Se utiliza para sniffing.

"portal_hotspot3" obtiene credenciales mediante phishing y luego permite a los clientes pasar a través del portal hacia internet. Después se les puede esnifar.

"portal_pdf" obliga al cliente a descargar un pdf malicioso (con un applet de Java clásico) para poder pasar a través del portal.

##Uso ###Menú básico

root@kitploit:~
1) Honeypot: get the victim onto your AP, then use nmap, metasploit etc
             no internet access given

2) Grab WPA handshake

3) Sniffing: provide internet access, then be MITM

4) Simple web server with dnsspoof: redirect the victim to your webpage
   
5) Karmetasploit

6) Browser_autopwn
  1. Se basa en auto-conexiones, es decir, el dispositivo se conecta sin que el propietario sea consciente. Entonces puedes intentar explotarlo. Apunta el ESSID del AP falso a algo a lo que el dispositivo probablemente se haya conectado antes, p. ej. Starbucks WiFi.

  2. A veces es más rápido robar el handshake que esnifarlo pasivamente. Configura el AP con el mismo nombre y canal que el objetivo, y luego haz DOS al objetivo. Airbase guardará un pcap que contiene el handshake en /root/PwnSTAR-n.cap.

  3. Proporciona una red abierta, para que puedas esnifar las actividades de la víctima.

  4. Usa Apache para servir una página web. Hay una opción para cargar tu propia página, p. ej. una que hayas clonado. La página proporcionada (hotspot_3) solicita datos de correo electrónico. Nota: el cliente es forzado a la página mediante DNS spoofing. Solo puede acceder a internet si detienes dnsspoof manualmente. El caché de DNS en el cliente es un problema con esta técnica. El portal cautivo del menú avanzado es una forma mucho mejor de alojar hotspot_3.

5&6) Proporciona todos los archivos de configuración para configurar correctamente Karmetasploit y Browser_autopwn.

###Menú avanzado

root@kitploit:~
a) Captive portals (phish/sniff)

b) Captive portal + PDF exploit (targets Adobe Reader < v9.3)

c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)

d) Java_jre17_jmxbean

e) Choose another browser exploit
     

a) Usa reglas de iptables para enrutar a los clientes. Es un portal cautivo totalmente funcional, y puede rastrear y bloquear/permitir múltiples conexiones simultáneamente. Evita los problemas del dns-spoofing. Hay dos opciones web integradas:

  1. Sirve hotspot3. No permite que los clientes accedan a internet hasta que se hayan proporcionado las credenciales.

  2. Te permite añadir una cabecera personal al index.php. Probablemente podrías copiar las funciones php de esta página a una página clonada, y cargar esa en su lugar.

b) Un portal cautivo que bloquea al cliente hasta que haya descargado un pdf. Este contiene un applet de Java malicioso. Incluye un pdf virgen al que puedes añadir tu propio payload.

c&d) Lanza un par de exploits de navegador de ejemplo.

e) Proporciona un marco esquelético para cargar cualquier exploit de navegador que elijas. Edita PwnSTAR browser_exploit_fn directamente para tener más control.

¡Diviértete! Vulpi

P.D. LEE EL SCRIPT: está muy comentado.

Descargar herramienta