Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
evilTrust — Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA. Ne nécessite pas de connexion filaire. | Kitploit
Outils/GitHubGitHub/s4vitar/eviltrust
Audit Wi-FiÉvasion IDS/IPSOutils d'ImpersonationHameçonnageSécurité Sans FilIngénierie SocialeRed TeamingContournement de CAPTCHA
GitHubs4vitar/eviltrust

evilTrust

Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA. Ne nécessite pas de connexion filaire.

Voir le dépôt
604132il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

evilTrust

Evil logo

Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA.

Cet outil dispose de plusieurs modèles à utiliser, dont une option de modèle personnalisé, où l'attaquant peut déployer son propre modèle.

IMPORTANT : Il n'est pas nécessaire de disposer d'une connexion filaire, il est donc possible de déployer l'attaque depuis n'importe où et à tout moment.

MAINTENANT L'OUTIL DISPOSE D'UNE INTERFACE GRAPHIQUE !

Comment ça fonctionne ?

L'outil commence par vérifier les utilitaires nécessaires au déploiement de l'attaque :

Evil logo

Une fois la vérification effectuée, les interfaces réseau disponibles sont listées, il est alors nécessaire de sélectionner l'interface configurée en mode moniteur (elle se configure automatiquement) :

Evil logo

Après avoir sélectionné l'interface en mode moniteur, il faudra spécifier le nom du point d'accès à créer ainsi que le canal sur lequel il doit opérer. Une fois spécifié, l'interface sera configurée en mode moniteur pour fonctionner comme routeur, attribuant comme passerelle par défaut l'adresse IP 192.168.1.1, agissant en mode DHCP.

Evil logo

À ce stade, il faudra spécifier le modèle avec lequel on souhaite travailler. Il est important de sélectionner l'un des modèles listés comme exemple, en précisant son nom comme indiqué ci-dessous :

Evil logo

IMPORTANT : Pour utiliser votre propre modèle, créez simplement un répertoire dans le répertoire principal du projet et spécifiez son nom, l'outil montera automatiquement le serveur web dans ce répertoire. Le modèle cliqq-payload contient un APK malveillant, idéal pour obtenir une session Meterpreter une fois que la victime le télécharge et l'exécute.

NOTE : Le modèle 'all_in_one' crée un portail captif centralisé pour se connecter en listant tous les réseaux sociaux.

À ce stade, le point d'accès sera monté et une fenêtre sera affichée en attente d'obtention des identifiants :

Evil logo

Du côté de la victime, le point d'accès créé sera visible. La victime se connectera au PA (car nous sommes tous accros au WiFi :P) et recevra l'avertissement suivant :

Evil logo

Automatiquement, le navigateur s'ouvrira en affichant le modèle web configuré lors de la phase de sélection :

Evil logo

La victime saisira ses identifiants, car elle voit que pour continuer à naviguer, il est nécessaire de s'authentifier sur la plateforme sélectionnée :

Evil logo

Une fois les identifiants saisis, l'attaquant dispose de ses identifiants :

Evil logo

Pour ne pas s'arrêter en si bon chemin, si la victime dispose d'un second facteur d'authentification configuré, après avoir saisi ses identifiants, elle est redirigée vers le portail web suivant :

Evil logo

Pourquoi ? Pour la raison suivante. En tant qu'attaquants, nous disposons des identifiants de la victime, nous allons donc immédiatement valider ses identifiants depuis notre navigateur. Si la victime utilise un second facteur d'authentification, après la connexion, un message nous demandera d'envoyer un SMS au téléphone mobile ou un e-mail pour se connecter.

La victime n'utilise pas de second facteur d'authentification ? Pas de problème, nous avons déjà ses identifiants :)

Comme cette vérification peut être effectuée manuellement presque immédiatement, la victime attendra ce SMS. Par conséquent, après s'être connectés de notre côté et avoir envoyé le SMS à la victime, celle-ci saisit le SMS reçu sur son appareil :

Evil logo

Et l'attaquant dispose désormais du SMS nécessaire pour accéder à son compte lors de cette tentative de connexion :

Evil logo

Comme il y a plusieurs modèles, toutes les données reçues sont distinguées par des étiquettes qui les relient au portail utilisé.

Prérequis

Pour un déploiement correct de l'attaque, il suffit de disposer d'une carte réseau qui accepte le mode moniteur. Le mode moniteur est configuré automatiquement après l'exécution de l'outil.

En appuyant sur la combinaison Ctrl+C à tout moment, l'interface réseau reviendra à son état normal et tous les fichiers temporaires créés seront supprimés.

Télécharger l’outil