Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - for all your fake-AP needs! | Kitploit
Outils/GitHubGitHub/silverfoxx/pwnstar
Payload GenerationExploitationIDS/IPS EvasionWeb Application ExploitationPhishingWireless SecuritySocial EngineeringRed TeamingCAPTCHA BypassDNS Analysis
GitHubsilverfoxx/pwnstar

PwnSTAR

26064il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PwnSTAR (Pwn SofT-Ap scRipt) - for all your fake-AP needs!

Voir le dépôt

#PwnSTAR

##Plateformes

Conçu pour Kali Linux. Je l'ai aussi fait fonctionner sur Linux Mint 16. Devrait fonctionner sur n'importe quelle distribution Linux avec un peu de réglage.

##Installation ###Script d'installation

Clonez depuis github https://github.com/SilverFoxx/PwnSTAR.git Changez de répertoire vers path/to/clone/PwnSTAR Exécutez ./installer.sh. Cela automatise les étapes ci-dessous.

###Manuellement Placez chacun des dossiers web séparément dans /var/www. Définissez correctement les permissions, par exemple rend le script et php exécutables, formdata.txt accessible en écriture, ajoutez au groupe www-data, etc. Ne déplacez pas les fichiers index hors de leurs dossiers respectifs ; le script les déplacera à l'emplacement correct si nécessaire.

"hotspot_3" est une simple page web de phishing, utilisée avec l'option 4 du menu de base.

"portal_simple" est un portail captif qui vous permet d'éditer index.html avec le nom du portail, par exemple "Joe's CyberCafe". Il est utilisé pour le sniffing.

"portal_hotspot3" phishe les identifiants, puis autorise les clients à traverser le portail vers Internet. Ils peuvent ensuite être sniffés.

"portal_pdf" force le client à télécharger un PDF malveillant (avec une applet Java classique) pour passer à travers le portail.

##Utilisation ###Menu de base

root@kitploit:~
1) Honeypot : attirez la victime sur votre PA, puis utilisez nmap, metasploit etc. Aucun accès Internet n'est donné.

2) Récupérer le handshake WPA

3) Sniffing : fournissez un accès Internet, puis soyez MITM

4) Serveur web simple avec dnsspoof : redirigez la victime vers votre page web
   
5) Karmetasploit

6) Browser_autopwn
  1. Repose sur les connexions automatiques, c'est-à-dire que l'appareil se connecte sans que son propriétaire en soit conscient. Vous pouvez alors tenter de l'exploiter. Ciblez le faux ESSID PA avec quelque chose auquel l'appareil s'est probablement déjà connecté, par exemple Starbucks WiFi.

  2. Parfois, il est plus rapide de voler le handshake que de le sniffer passivement. Configurez le PA avec le même nom et le même canal que la cible, puis faites un DOS sur la cible. Airbase sauvegardera un pcap contenant le handshake dans /root/PwnSTAR-n.cap.

  3. Fournit un réseau ouvert, afin que vous puissiez sniffer les activités de la victime.

  4. Utilise Apache pour servir une page web. Il est possible de charger votre propre page, par exemple une page que vous avez clonée. La page fournie (hotspot_3) demande les détails de l'email. Notez que le client est forcé d'aller sur la page par DNS spoofing. Il ne peut accéder à Internet que si vous arrêtez manuellement dnsspoof. La mise en cache DNS chez le client est un problème avec cette technique. Le portail captif dans le menu avancé est une bien meilleure façon d'héberger hotspot_3.

5&6) Fournit tous les fichiers de configuration pour configurer correctement Karmetasploit et Browser_autopwn.

###Menu avancé

root@kitploit:~
a) Portails captifs (phish/sniff)

b) Portail captif + exploit PDF (cible Adobe Reader < v9.3)

c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)

d) Java_jre17_jmxbean

e) Choisir un autre exploit de navigateur
     

a) Utilise les règles iptables pour router les clients. C'est un portail captif entièrement fonctionnel, qui peut suivre et bloquer/autoriser plusieurs connexions simultanément. Évite les problèmes de DNS-spoofing. Il y a deux options web intégrées :

  1. Sert hotspot3. N'autorise pas les clients sur Internet tant que les identifiants n'ont pas été fournis.

  2. Vous permet d'ajouter un en-tête personnel à index.php. Vous pourriez probablement copier les fonctions PHP de cette page sur une page clonée, et charger celle-ci à la place.

b) Un portail captif qui bloque le client jusqu'à ce qu'il ait téléchargé un PDF. Celui-ci contient une applet Java malveillante. Inclut un PDF vierge auquel vous pouvez ajouter votre propre payload.

c&d) Lance quelques exemples d'exploits de navigateur

e) Donne un squelette pour charger n'importe quel exploit de navigateur de votre choix. Éditez PwnSTAR browser_exploit_fn directement pour plus de contrôle.

Amusez-vous bien ! Vulpi

P.S. LISEZ LE SCRIPT : il est abondamment commenté.

Télécharger l’outil