Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mitm-router — ☠ मैन-इन-द-मिडल वायरलेस एक्सेस पॉइंट एक docker कंटेनर के अंदर 🐳 | Kitploit
उपकरण/GitHubGitHub/brannondorsey/mitm-router
पैकेट स्निफिंग और विश्लेषणवाई-फाई ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubbrannondorsey/mitm-router

mitm-router

☠ मैन-इन-द-मिडल वायरलेस एक्सेस पॉइंट एक docker कंटेनर के अंदर 🐳

रिपॉजिटरी देखें
460818 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

☠ मैन-इन-द-मिडल राउटर 🌐

किसी भी लिनक्स कंप्यूटर को एक सार्वजनिक वाई-फाई नेटवर्क में बदलें जो चुपचाप सभी HTTP ट्रैफिक को mitm करता है। यह hostapd, dnsmasq, और mitmproxy का उपयोग करके एक खुला हनीपॉट वायरलेस नेटवर्क "Public" नाम से बनाने के लिए डॉकर कंटेनर के अंदर चलता है। अतिरिक्त मनोरंजन के लिए, नेटवर्क का नाम "xfinitywifi" में बदलें ताकि उन सभी से स्वतः कनेक्ट हो सकें जिन्होंने कभी उन नेटवर्कों से कनेक्ट किया है... वे हर जगह हैं।

अस्वीकरण: यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए जिम्मेदार नहीं है। मूर्ख मत बनो।

root@kitploit:~
# clone the repo
git clone https://github.com/brannondorsey/mitm-router
cd mitm-router

# build the image this step can be omitted if you prefer to pull 
# the image from the docker hub repository
docker build . -t brannondorsey/mitm-router

निम्नलिखित चलाएं, AP_IFACE और INTERNET_IFACE को अपने वायरलेस डिवाइस और इंटरनेट से जुड़े ईथरनेट/वायरलेस डिवाइसों से बदलें। आप ifconfig चलाकर अपने नेटवर्क डिवाइसों के नाम देख सकते हैं।

root@kitploit:~
# run the container
docker run -it --net host --privileged \
-e AP_IFACE="wlan0" \
-e INTERNET_IFACE="eth0" \
-e SSID="Public" \
-v "$(pwd)/data:/root/data" \
brannondorsey/mitm-router

यदि सब ठीक रहा, तो आपको कुछ इस तरह दिखना चाहिए:

root@kitploit:~
Current MAC:   a5:ae:f9:a4:b7:e3 (TP-LINK TECHNOLOGIES CO.,LTD.)
Permanent MAC: a5:ae:f9:a4:b7:e3 (TP-LINK TECHNOLOGIES CO.,LTD.)
New MAC:       00:d2:6b:d5:fe:bd (PHOTRON USA)
[ ok ] Starting system message bus: dbus.
[ ok ] Starting DNS forwarder and DHCP server: dnsmasq.
[ ok ] Starting advanced IEEE 802.11 management: hostapd.
Proxy server listening at http://0.0.0.0:1337

mitm-router पारदर्शी रूप से राउटर 10.0.0.1:80 पर भेजे गए सभी HTTP ट्रैफिक को कैप्चर करता है। यह HTTPS ट्रैफिक (पोर्ट 443) को नहीं रोकता क्योंकि ऐसा करने से उपयोगकर्ता को संभावित मैन-इन-द-मिडल हमले के बारे में सचेत हो जाएगा। https:// से शुरू होने वाले URL के बीच का ट्रैफिक कैप्चर नहीं किया जाएगा।

mitm-router/data/ फ़ोल्डर डॉकर कंटेनर के साथ साझा किया जाता है ताकि हम उन कैप्चर फ़ाइलों को देख सकें जो वह हमारे होस्ट मशीन पर रखता है। डिफ़ॉल्ट रूप से, आपको mitmdump कैप्चर फ़ाइल mitm-router/data/http-traffic.cap में मिलेगी।

आप अपने INTERNET_IFACE को अपने फोन पर चल रहे हॉटस्पॉट से भी कनेक्ट कर सकते हैं ताकि चलते-फिरते mitm पोनेज किया जा सके ;)

यदि कुछ गलत लगता है, तो समस्या निवारण पृष्ठ देखें।

नेटवर्क को नीचे लाना

iptable रूटिंग नियमों को रीसेट करने के लिए डॉकर कंटेनर को नीचे लाएं।

root@kitploit:~
# get the name of your container
docker ps

# attach to the container
docker stop <CONTAINER_NAME>
root@kitploit:~
Proxy server listening at http://0.0.0.0:1337
[ ok ] Stopping DNS forwarder and DHCP server: dnsmasq.
[ ok ] Stopping advanced IEEE 802.11 management: hostapd.
[ ok ] Stopping system message bus: dbus.
received shutdown signal, exiting.

MAC रैंडमाइज़ेशन

डिफ़ॉल्ट रूप से, mitm-router आपके नेटवर्क डिवाइस को गुमनाम करने के लिए आपके AP_IFACE के MAC पते को रैंडमाइज़ करता है। इसे MAC="unchanged" पर्यावरण चर के साथ अक्षम किया जा सकता है। आप MAC="XX:XX:XX:XX:XX:XX" के साथ AP_IFACE MAC पते को स्पष्ट रूप से भी सेट कर सकते हैं।

कॉन्फ़िगर करना

समर्थित पर्यावरण चर उनके डिफ़ॉल्ट मानों के साथ नीचे सूचीबद्ध हैं:

root@kitploit:~
# wireless device name that will be used for the Access Point
AP_IFACE="wlan0"

# device name that is used for the router's internal internet connection
# packets from AP_IFACE will be forwarded to this device
INTERNET_IFACE="eth0"

# wireless network name
SSID="Public"

# optional WPA2 password; if left empty network will be public
PASSWORD=""

# optional randomization of AP_IFACE MAC address
# can be set to a specific value like "XX:XX:XX:XX:XX:XX"
# or "unchanged" to leave the device MAC alone
MAC="random"

# tcpdump output file location inside the container
CAPTURE_FILE="/root/data/http-traffic.cap"

# optional mitmproxy filter
# see http://docs.mitmproxy.org/en/stable/features/filters.html
FILTER=""

समस्या निवारण

अधिक जानकारी के लिए समस्या निवारण पृष्ठ देखें।

सुरक्षा

यह एक्सेस पॉइंट आइसोलेशन के लिए डॉकर के अंदर चलता है, यह सुनिश्चित करता है कि एक्सेस पॉइंट में शोषणीय होने वाली कोई भी कमजोरी किसी प्रतिद्वंद्वी को आपके कंप्यूटर या होम नेटवर्क तक पहुंचने की अनुमति नहीं देगी। यह कहने के बाद, कुछ बातों का ध्यान रखना चाहिए:

  • --net host होस्ट मशीन से सभी नेटवर्क इंटरफेस और iptables प्रविष्टियों को डॉकर कंटेनर के साथ साझा करता है। मान लें कि एक कमजोर डॉकर कंटेनर को इन उपकरणों तक रूट पहुंच होगी।
  • --privileged मोड में चलाने से डॉकर कंटेनर को विस्तारित अनुमतियां मिलती हैं
  • आपकी होस्ट मशीन (डॉकर चलाने वाली) "Public" नेटवर्क पर एक कनेक्टेड क्लाइंट के रूप में पहुंच योग्य होगी। इस कारण से, कृपया सभी पोर्ट पर आने वाले ट्रैफिक को ब्लॉक करने के लिए फ़ायरवॉल (ufw लिनक्स पर) का उपयोग करें ताकि "Public" नेटवर्क पर कंप्यूटर आपकी मशीन की उजागर सेवाओं तक पहुंच न सकें।
  • हनीपॉट नेटवर्क पर सभी ट्रैफिक आपके होम नेटवर्क के गेटवे से बाहर जाएगा। यदि "Public" नेटवर्क पर कोई टॉरेंट कर रहा है या अवैध गतिविधि कर रहा है, तो आपको उत्तरदायी ठहराया जाएगा और आपका ISP आपकी सेवा रद्द कर सकता है।

अतिरिक्त सुरक्षा के लिए, मैं इस डॉकर कंटेनर को एक समर्पित कंप्यूटर, जैसे रास्पबेरी पाई पर चलाना पसंद करता हूं।

श्रेय

यह कोड simonschuang के rpi-hostapd के हार्ड फोर्क के रूप में शुरू हुआ। कोड को mitm उद्देश्यों के लिए भारी रूप से संशोधित किया गया है।

टूल डाउनलोड करें