Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
access-point — Point d'accès Wi-Fi ouvert malveillant pour la capture contrôlée du trafic à l'aide de hostapd, dnsmasq et iptables NAT. Permet la surveillance des clients en temps réel, la journalisation DNS/DHCP et l'analyse du trafic basée sur Wireshark. | Kitploit
Outils/GitHubGitHub/riccardocataldi/access-point
Sniffing et Analyse de PaquetsReconnaissanceAudit Wi-FiCollecte d'InformationsSécurité RéseauSécurité Sans FilTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
riccardocataldi/access-point

access-point

Point d'accès Wi-Fi ouvert malveillant pour la capture contrôlée du trafic à l'aide de hostapd, dnsmasq et iptables NAT. Permet la surveillance des clients en temps réel, la journalisation DNS/DHCP et l'analyse du trafic basée sur Wireshark.

Voir le dépôt
81il y a 2 moisPas encore vérifié

Point d'accès factice

Point d'accès Wi-Fi ouvert rogue pour la capture de trafic dans des environnements contrôlés. Utilise hostapd (mode AP natif nl80211) + dnsmasq (DHCP/DNS) + iptables NAT vers une interface de liaison montante.

Point d'accès factice en action

Prérequis

  • Linux, root.
  • Carte sans fil avec support du mode AP (iw phy → Supported interface modes: ... AP).
  • Paquets : hostapd, dnsmasq, iw, iptables, rfkill, wireshark.

Configuration

Modifiez les variables en haut de fake_ap.sh.

INTERNET_IFACE — liaison montante avec internet

C'est l'interface qui a déjà une route par défaut (Ethernet, adaptateur USB, client Wi‑Fi, etc.). Les noms varient selon la machine (eth0, enp3s0, wlp3s0, …).

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            use this name

Définissez INTERNET_IFACE comme l'interface après dev.

AP_IFACE — carte sans fil pour le point d'accès factice

Utilisez l'interface Wi‑Fi physique de iw dev. Souvent wlan0, mais cela peut être wlp2s0 ou similaire.

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             use this name

Choisissez l'interface sur le phy qui supporte le mode AP (iw phy → Supported interface modes: ... AP). N'utilisez pas les ponts Docker (docker0, br-*) ou les interfaces virtuelles (veth*).

Exemple

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

Exécution

root@kitploit:~
sudo ./fake_ap.sh

Le script :

  1. Crée l'interface AP (par ex. wlan0) en mode managé sur le phy sans fil.
  2. Démarre hostapd avec un SSID ouvert sur le canal choisi.
  3. Démarre dnsmasq (DHCP + redirecteur DNS vers 1.1.1.1 / 8.8.8.8).
  4. Active le forwarding IP et le MASQUERADE vers la liaison montante.
  5. Affiche les clients connectés en temps réel (MAC + IP + nom d'hôte depuis le bail).
  6. Ctrl+C effectue un nettoyage complet (règles iptables, interface, NM, ip_forward).

Surveillance en direct

root@kitploit:~
sudo journalctl -t dnsmasq -f          # DHCP leases + every client DNS query
sudo wireshark -i wlan0                # capture client L3 traffic (use your AP_IFACE)
sudo iw dev wlan0 station dump         # client L2 state (RSSI, rate, traffic)
cat /var/lib/misc/dnsmasq.leases       # active leases

Wireshark — filtres d'énumération

Ouvrez Wireshark sur votre interface AP (par ex. wlan0) et appliquez le filtre d'affichage dont vous avez besoin.

Identifier l'appareil

Où il navigue (y compris HTTPS)

Sessions et nouvelles connexions

Ce que vous apprenezFiltre
SYN uniquement (nouvelles connexions TCP)tcp.flags.syn == 1 && tcp.flags.ack == 0

Identifiants / formulaires (rare avec HTTPS, mais vaut le coup de vérifier)

Combinaisons utiles

root@kitploit:~
# one client's encrypted traffic + contacted domains
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# passive phone model discovery
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# traffic to a specific domain (e.g. social)
tls.handshake.extensions_server_name contains "instagram"

# exclude broadcast/multicast noise
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

Astuces

  • Pour extraire rapidement uniquement le SNI visité par un client :
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • Pour des captures pcap continues à analyser hors ligne :
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • Les requêtes DNS sont également visibles dans journalctl -t dnsmasq -f sans Wireshark.

Licence

MIT — voir LICENSE.

Avis légal

Utilisez uniquement sur des réseaux et appareils que vous possédez ou pour lesquels vous avez une autorisation écrite de test. Intercepter le trafic d'autrui est illégal.

Télécharger l’outil
Ce que vous apprenezFiltre
Nom d'hôte et fabricant (options DHCP 12/55/60)dhcp
Nom de l'appareil + services (Bonjour/AirPlay/Chromecast)mdns
Nom d'hôte Windows / SMBnbns
Modèle de l'appareil (UPnP)ssdp
Fabricant depuis l'adresse MACeth.addr == aa:bb:cc:dd:ee:ff
Tout le trafic d'un clientip.addr == 10.0.0.X
Ce que vous apprenezFiltre
Domaines résolus via DNSdns.qry.name
Domaines HTTPS (SNI dans ClientHello)tls.handshake.type == 1
Réponses DNS avec IP résoluesdns.flags.response == 1
Connexions QUIC (Google, YouTube, Meta)quic
HTTP clair (URL complète)http.request
User-Agent de l'application/navigateurhttp.user_agent
Poignées de main TLS en cours
tls.handshake
Transferts volumineux (HTTP/2 sur TLS)tcp.len > 1000
ICMP (pings de diagnostic client)icmp
Ce que vous apprenezFiltre
HTTP POST (connexion sur sites http://)http.request.method == "POST"
Identifiants FTPftp.request.command in {"USER","PASS"}
Telnettelnet
SMTP/IMAP/POP3 en clair`smtp
Chaînes suspectes dans la charge utileframe contains "password"