Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evil-twin-ap — वायरलेस पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए ट्रैफ़िक कैप्चर और रीयल-टाइम मॉनिटरिंग के साथ स्वचालित एविल ट्विन एक्सेस पॉइंट टूलकिट। | Kitploit
उपकरण/GitHubGitHub/jean-nestor/evil-twin-ap
पैकेट स्निफिंग और विश्लेषणवाई-फाई ऑडिटिंगनेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

वायरलेस पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए ट्रैफ़िक कैप्चर और रीयल-टाइम मॉनिटरिंग के साथ स्वचालित एविल ट्विन एक्सेस पॉइंट टूलकिट।

रिपॉजिटरी देखें
11110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ईविल ट्विन एक्सेस पॉइंट टूलकिट

License Platform Shell

एक पूर्ण, मॉड्यूलर और दोहराने योग्य ईविल ट्विन एक्सेस पॉइंट सेटअप रक्षात्मक सुरक्षा परीक्षण, पैठ परीक्षण और वायरलेस सुरक्षा अनुसंधान के लिए।

⚠️ कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण प्रदान किया गया है:

  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • रक्षात्मक सुरक्षा प्रशिक्षण

अवैध उपयोग सख्त वर्जित है। कंप्यूटर नेटवर्क तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अपराध है। उपयोगकर्ता पूरी तरह से जिम्मेदार हैं:

  • परीक्षण से पहले लिखित प्राधिकरण प्राप्त करना
  • सभी लागू कानूनों और विनियमों का अनुपालन
  • दुरुपयोग से उत्पन्न कोई भी परिणाम

इस उपकरण का उपयोग करके, आप इसे केवल उन नेटवर्कों पर उपयोग करने के लिए सहमत होते हैं जिनके मालिक हैं या जिनके परीक्षण के लिए स्पष्ट लिखित अनुमति है।


📋 विषय सूची

  • अवलोकन
  • विशेषताएं
  • हार्डवेयर आवश्यकताएं
  • सॉफ्टवेयर आवश्यकताएं
  • स्थापना
  • कॉन्फ़िगरेशन
  • उपयोग
  • ट्रैफ़िक कैप्चर
  • निगरानी
  • समस्या निवारण
  • परियोजना संरचना
  • सुरक्षा संबंधी विचार
  • योगदान
  • लाइसेंस

🎯 अवलोकन

यह टूलकिट एक दुष्ट वायरलेस एक्सेस पॉइंट (ईविल ट्विन) बनाता है जो एक वैध नेटवर्क की नकल करता है। यह एक समान SSID बनाकर नेटवर्क ट्रैफ़िक कैप्चर करता है जिससे क्लाइंट स्वचालित रूप से कनेक्ट हो सकते हैं, यह मानते हुए कि यह वैध नेटवर्क है।

ईविल ट्विन अटैक क्या है?

ईविल ट्विन एक धोखाधड़ी वाला वाई-फाई एक्सेस पॉइंट है जो वैध प्रतीत होता है लेकिन वायरलेस संचार पर जासूसी करने के लिए स्थापित किया गया है। यह हमला लक्ष्य नेटवर्क के पास एक दुष्ट एक्सेस पॉइंट रखकर, समान SSID प्रसारित करके और उपकरणों को कनेक्ट करने के लिए धोखा देकर काम करता है।

उपयोग के मामले

  • 🔐 वायरलेस सुरक्षा का पैठ परीक्षण
  • 🎓 सुरक्षा जागरूकता प्रशिक्षण और प्रदर्शन
  • 🧪 प्रयोगशाला वातावरण में नेटवर्क सुरक्षा अनुसंधान
  • 🛡️ वायरलेस घुसपैठ का पता लगाने वाली प्रणालियों का परीक्षण
  • 📱 उपकरण व्यवहार और क्लाइंट कनेक्टिविटी का विश्लेषण

✨ विशेषताएं

  • 🔧 मॉड्यूलर डिज़ाइन: पुन: प्रयोज्य कार्यों के साथ चिंताओं का स्पष्ट पृथक्करण
  • 📊 विस्तृत आउटपुट: प्रत्येक ऑपरेशन के लिए रंग-कोडित स्थिति संदेश
  • 🔍 रीयल-टाइम मॉनिटरिंग: टाइमस्टैम्प के साथ कनेक्टेड क्लाइंट की लाइव ट्रैकिंग
  • 📝 व्यापक लॉगिंग: hostapd, dnsmasq और कनेक्शनों के लिए विस्तृत लॉग
  • 🌐 इंटरनेट साझाकरण: इंटरनेट पासथ्रू के लिए स्वचालित NAT कॉन्फ़िगरेशन
  • 🔄 स्वचालित खोज: इंटरनेट-मुखी इंटरफ़ेस का स्वचालित पता लगाना
  • 🧹 स्वच्छ टियरडाउन: पूर्ण सिस्टम बहाली के साथ सुगम शटडाउन
  • ✅ निर्भरता प्रबंधन: स्वचालित स्थापना और सत्यापन
  • 🎨 क्रॉस-प्लेटफ़ॉर्म: Debian, Ubuntu, Kali, Fedora, Arch और अन्य का समर्थन
  • 📦 दोहराने योग्य: संस्करण-नियंत्रणीय कॉन्फ़िगरेशन फ़ाइलें
  • 📡 इंटरफ़ेस का पता लगाना: स्वचालित वायरलेस एडाप्टर का पता लगाना और AP मोड सत्यापन
  • 📸 ट्रैफ़िक कैप्चर: फ़िल्टरिंग और रोटेशन के साथ अंतर्निहित PCAP कैप्चर

🔌 हार्डवेयर आवश्यकताएं

वायरलेस नेटवर्क एडाप्टर

आपका वायरलेस एडाप्टर AP (एक्सेस पॉइंट) मोड का समर्थन करना चाहिए। सभी वायरलेस कार्ड इस कार्यक्षमता का समर्थन नहीं करते हैं।

✅ अनुशंसित एडाप्टर

ये एडाप्टर अच्छी तरह से काम करने और AP मोड का समर्थन करने के लिए जाने जाते हैं:

🏆 शीर्ष अनुशंसाएं

  1. Alfa AWUS036ACH (RTL8812AU)

    • पैठ परीक्षण के लिए सर्वश्रेष्ठ समग्र विकल्प
    • Kali Linux में उत्कृष्ट ड्राइवर समर्थन
    • उच्च ट्रांसमिट पावर (30dBm तक)
    • डुअल-बैंड समर्थन
  2. TP-Link TL-WN722N v1 (Atheros AR9271)

    • सबसे अच्छा बजट विकल्प
    • बेहद स्थिर
    • मूल Linux समर्थन
    • ⚠️ संस्करण 1 प्राप्त करें, v2 या v3 नहीं
  3. Alfa AWUS036ACM (MT7612U)

    • मूल्य और प्रदर्शन का अच्छा संतुलन
    • उत्कृष्ट अनुकूलता
    • मध्यम पावर आउटपुट

❌ बचने योग्य एडाप्टर

  • लैपटॉप के अंतर्निहित वायरलेस कार्ड (आमतौर पर AP मोड का समर्थन नहीं करते)
  • RTL8188FTV चिपसेट (खराब AP मोड समर्थन)
  • Broadcom चिपसेट (सीमित Linux समर्थन)
  • पहले से काम करने वाले मॉडलों के "v2" या "v3" लेबल वाले कोई भी एडाप्टर (अक्सर विभिन्न, असंगत चिपसेट का उपयोग करते हैं)

AP मोड समर्थन का सत्यापन

खरीदने से पहले, सत्यापित करें कि एडाप्टर AP मोड का समर्थन करता है:```bash

Check if your current adapter supports AP mode

iw list | grep -A 10 "Supported interface modes"

Look for this in the output:

* AP

* monitor

root@kitploit:~
### अतिरिक्त हार्डवेयर

- **ईथरनेट कनेक्शन**: इंटरनेट पासथ्रू के लिए आवश्यक (भौतिक या USB-ईथरनेट एडाप्टर हो सकता है)
- **पर्याप्त USB पावर**: कुछ उच्च-शक्ति वाले एडाप्टर को पावर्ड USB हब की आवश्यकता हो सकती है
- **कंप्यूटर**: कोई भी लैपटॉप या डेस्कटॉप जो Linux चला रहा हो (अनुशंसित: Kali Linux)

---

## 💻 सॉफ्टवेयर आवश्यकताएँ

### ऑपरेटिंग सिस्टम

- **अनुशंसित**: Kali Linux (2020.1 या बाद का)
- **समर्थित भी**:
  - Debian 10+
  - Ubuntu 18.04+
  - Fedora 30+
  - Arch Linux
  - ParrotOS
  - BlackArch

### आवश्यक पैकेज

ये `install_dependencies.sh` द्वारा स्वचालित रूप से स्थापित किए जाएंगे:

- `hostapd` - एक्सेस पॉइंट बनाता है
- `dnsmasq` - DHCP और DNS सेवाएँ प्रदान करता है
- `iptables` - NAT और फ़ायरवॉल नियम कॉन्फ़िगर करता है
- `iproute2` - नेटवर्क इंटरफ़ेस कॉन्फ़िगरेशन
- `wireless-tools` - वायरलेस प्रबंधन उपयोगिताएँ
- `net-tools` - नेटवर्क डायग्नोस्टिक उपकरण
- `iw` - वायरलेस कॉन्फ़िगरेशन उपयोगिता
- `tcpdump` - पैकेट कैप्चर उपयोगिता

### विशेषाधिकार

- सभी कार्यों के लिए रूट/sudo एक्सेस आवश्यक है

---

## 📦 स्थापना

### त्वरित प्रारंभ```bash
# Clone the repository
git clone https://github.com/yourusername/evil-twin-ap.git
cd evil-twin-ap

# Install dependencies
sudo ./install_dependencies.sh

# Detect your wireless interfaces
sudo ./detect_interface.sh

# Configure your settings (update interface if needed)
nano hostapd.conf  # Change SSID, channel, interface
nano dnsmasq.conf  # Adjust DHCP settings, interface

# Start the evil twin
sudo ./start_evil_twin.sh

विस्तृत स्थापना

चरण 1: रिपॉजिटरी क्लोन करें```bash

git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

root@kitploit:~
#### चरण 2: निर्भरताएँ स्थापित करें

इंस्टॉलेशन स्क्रिप्ट स्वचालित रूप से आपके Linux वितरण का पता लगाती है और आवश्यक पैकेज स्थापित करती है:```bash
sudo ./install_dependencies.sh

यह क्या करता है:

  • आपके Linux वितरण का पता लगाता है
  • पैकेज सूचियाँ अपडेट करता है
  • सभी आवश्यक उपकरण स्थापित करता है
  • कर्नेल मॉड्यूल लोड होने की पुष्टि करता है
  • वायरलेस एडाप्टर संगतता की जाँच करता है
  • दस्तावेज़ीकरण बनाता है

चरण 3: वायरलेस इंटरफ़ेस का पता लगाएँ

महत्वपूर्ण कदम: कॉन्फ़िगर करने से पहले, पता लगाएँ कि कौन सा वायरलेस इंटरफ़ेस AP मोड का समर्थन करता है:```bash sudo ./detect_interface.sh

root@kitploit:~
यह स्क्रिप्ट सभी वायरलेस इंटरफेस का विश्लेषण करेगी और उपयोग करने के लिए सबसे अच्छे इंटरफेस की सिफारिश करेगी।

**उदाहरण आउटपुट:**```
==========================================
   Wireless Interface Detection
==========================================

[INFO] Scanning for wireless interfaces...

[✓] Found 2 wireless interface(s)

═══════════════════════════════════════════
Interface: wlan1
═══════════════════════════════════════════
State: DORMANT
MAC Address: 1a:60:c6:85:87:53
Driver: rtl88XXau

[INFO] Checking capabilities for wlan1...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed

═══════════════════════════════════════════
Interface: wlan0
═══════════════════════════════════════════
State: DOWN
MAC Address: b2:72:bf:bc:31:bd
Driver: iwlwifi

[INFO] Checking capabilities for wlan0...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
[!] Power management is ON (may cause issues)

==========================================
   Summary & Recommendations
==========================================

[✓] Found 2 AP-capable interfaces:
  - wlan1
  - wlan0

[INFO] Recommendation: Use wlan1 (likely external USB adapter)

[!] wlan0 is usually built-in WiFi - use external adapter if available

[INFO] To update configuration files, run:
  sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
  sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

Current Configuration:
  hostapd.conf: interface=wlan1
  dnsmasq.conf: interface=wlan1

[INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'

मुख्य अंतर्दृष्टि:

  • 🎯 wlan1 आमतौर पर आपका बाहरी USB एडॉप्टर है (ईविल ट्विन के लिए अनुशंसित)
  • 💻 wlan0 आमतौर पर बिल्ट-इन वाई-फाई है (पावर प्रबंधन संबंधी समस्याएं हो सकती हैं)
  • ✅ स्क्रिप्ट दिखाती है कि कौन से इंटरफेस AP मोड का समर्थन करते हैं
  • 📝 अपनी कॉन्फ़िग फ़ाइलों को अपडेट करने के लिए स्क्रिप्ट की अनुशंसाओं का पालन करें
  • ⚠️ महत्वपूर्ण: सर्वोत्तम परिणामों के लिए बाहरी एडॉप्टर (wlan1) का उपयोग करें

यदि आपके पास कई इंटरफेस हैं:

  • बाहरी USB एडॉप्टर (wlan1, wlan2) बिल्ट-इन (wlan0) से बेहतर हैं
  • Realtek, Atheros, और Ralink चिपसेट में आमतौर पर बेहतर AP मोड समर्थन होता है
  • विरोधों से बचने के लिए यदि आप wlan1 का उपयोग कर रहे हैं तो wlan0 को अक्षम या डिस्कनेक्ट करें

चरण 4: इंस्टॉलेशन सत्यापित करें

इंस्टॉलेशन और इंटरफेस डिटेक्शन के बाद, सत्यापित करें कि सब कुछ काम कर रहा है:```bash

Check hostapd

hostapd -v

Check dnsmasq

dnsmasq -v

List wireless interfaces

iw dev

Verify AP mode support (detailed)

iw list | grep -A 10 "Supported interface modes"

Check current interface configuration

grep "^interface=" hostapd.conf dnsmasq.conf

root@kitploit:~
---

## ⚙️ कॉन्फ़िगरेशन

### hostapd.conf - एक्सेस पॉइंट सेटिंग्स

अपने ईविल ट्विन को कस्टमाइज़ करने के लिए `hostapd.conf` संपादित करें:```bash
nano hostapd.conf

बदलने के लिए मुख्य सेटिंग्स:```ini

Wireless interface (CHANGE to wlan1 if using external USB adapter)

interface=wlan1

Network name (CHANGE THIS to match target network)

ssid=TestNetwork

Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

channel=6

WiFi password

wpa_passphrase=letitrain2

Country code (affects available channels)

country_code=US

root@kitploit:~
### dnsmasq.conf - DHCP/DNS सेटिंग्स

`dnsmasq.conf` को संपादित करके नेटवर्क सेटिंग्स को अनुकूलित करें:```bash
nano dnsmasq.conf

मुख्य सेटिंग्स:```ini

Interface to serve DHCP/DNS (MUST match hostapd.conf)

interface=wlan1

DHCP range (adjust as needed)

dhcp-range=192.168.99.10,192.168.99.250,12h

Gateway (this machine)

dhcp-option=3,192.168.99.1

DNS servers (upstream)

server=8.8.8.8 server=8.8.4.4

root@kitploit:~
### नेटवर्क कॉन्फ़िगरेशन

**डिफ़ॉल्ट सेटिंग्स:**
- **AP IP**: 192.168.99.1
- **सबनेट**: 192.168.99.0/24
- **DHCP रेंज**: 192.168.99.10 - 192.168.99.250
- **चैनल**: 6 (2.4GHz)
- **पासवर्ड**: letitrain2
- **इंटरफ़ेस**: wlan1 (बाहरी एडाप्टर)

---

## 🚀 उपयोग

### एविल ट्विन प्रारंभ करना```bash
sudo ./start_evil_twin.sh

क्या होता है:

  1. ✅ रूट विशेषाधिकारों की जाँच करता है
  2. ✅ सभी निर्भरताएँ स्थापित हैं या नहीं सत्यापित करता है
  3. ✅ इंटरनेट-फेसिंग इंटरफ़ेस (eth0, आदि) की खोज करता है
  4. ✅ नेटवर्क इंटरफ़ेस मौजूद हैं यह सत्यापित करता है
  5. ✅ विरोधाभासी सेवाओं (NetworkManager, wpa_supplicant) को रोकता है
  6. ✅ वायरलेस इंटरफ़ेस को IP 192.168.99.1 के साथ कॉन्फ़िगर करता है
  7. ✅ IP फॉरवर्डिंग सक्षम करता है
  8. ✅ NAT और iptables नियम सेट करता है
  9. ✅ DHCP/DNS सर्वर (dnsmasq) प्रारंभ करता है
  10. ✅ एक्सेस पॉइंट (hostapd) प्रारंभ करता है
  11. ✅ कनेक्टेड क्लाइंट्स की निगरानी शुरू करता है

आउटपुट उदाहरण:```

Evil Twin AP - Start Script

[INFO] Checking privileges... [SUCCESS] Running with root privileges [INFO] Checking dependencies... [SUCCESS] All dependencies found [INFO] Discovering internet interface... [SUCCESS] Internet interface detected: eth0 [INFO] Checking interface wlan1... [SUCCESS] Interface wlan1 found ...

Evil Twin AP Started Successfully!

Configuration: SSID: TestNetwork Channel: 6 Password: letitrain2 AP IP: 192.168.99.1 Subnet: 192.168.99.0/24 WLAN Interface: wlan1 Internet Interface: eth0

To stop the Evil Twin AP, run: sudo ./stop_evil_twin.sh

To capture traffic for analysis: sudo ./capture_traffic.sh sudo ./capture_traffic.sh -v # verbose mode

root@kitploit:~
### ईविल ट्विन को रोकना```bash
sudo ./stop_evil_twin.sh

क्या होता है:

  1. ✅ कनेक्शन मॉनिटर रोकता है
  2. ✅ hostapd को सही ढंग से रोकता है
  3. ✅ dnsmasq को रोकता है
  4. ✅ iptables नियम साफ़ करता है
  5. ✅ IP फ़ॉरवर्डिंग अक्षम करता है
  6. ✅ वायरलेस इंटरफ़ेस रीसेट करता है
  7. ✅ NetworkManager पुनरारंभ करता है
  8. ✅ सत्र आँकड़े प्रदर्शित करता है

आउटपुट उदाहरण:```

Evil Twin AP - Stop Script

[INFO] Stopping hostapd... [SUCCESS] hostapd stopped (PID: 12345) [INFO] Stopping dnsmasq... [SUCCESS] dnsmasq stopped (PID: 12346) ...

Session Statistics

Unique clients connected: 3

Last 10 DHCP assignments: 192.168.99.10 - AA:BB:CC:DD:EE:01 192.168.99.11 - AA:BB:CC:DD:EE:02 192.168.99.12 - AA:BB:CC:DD:EE:03

root@kitploit:~
---

## 📸 ट्रैफिक कैप्चर

### नेटवर्क ट्रैफिक कैप्चर करना

टूलकिट में एक व्यापक ट्रैफिक कैप्चर स्क्रिप्ट शामिल है जो विश्लेषण के लिए पैकेट डेटा को PCAP फ़ाइलों में सहेजती है:```bash
# Basic capture (continuous until Ctrl+C)
sudo ./capture_traffic.sh

# Capture for specific duration (60 seconds)
sudo ./capture_traffic.sh -d 60

# Capture with verbose output and live statistics
sudo ./capture_traffic.sh -v

# Capture only HTTP/HTTPS traffic
sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

# Capture with custom filename
sudo ./capture_traffic.sh -n my_test_capture

# Capture on specific interface
sudo ./capture_traffic.sh -i wlan1

# Capture with file rotation (50MB files, max 20 files)
sudo ./capture_traffic.sh -s 50 -m 20

कैप्चर स्क्रिप्ट विकल्प```

-i, --interface Wireless interface to capture (default: wlan0) -d, --duration Capture duration in seconds (default: continuous) -n, --name Custom capture filename prefix -f, --filter BPF capture filter (e.g., "tcp port 80") -s, --size Rotate files when size reaches MB (default: 100) -m, --max-files Maximum number of rotated files (default: 10) -v, --verbose Show verbose packet statistics -h, --help Show help message

root@kitploit:~
### कैप्चर विशेषताएँ

- ✅ ट्रैफिक को मानक PCAP प्रारूप में सहेजता है
- ✅ बड़ी फ़ाइलों को रोकने के लिए स्वचालित फ़ाइल रोटेशन
- ✅ वर्बोज़ मोड में लाइव पैकेट आँकड़े
- ✅ BPF फ़िल्टरिंग समर्थन (Berkeley Packet Filter)
- ✅ समयबद्ध कैप्चर या निरंतर संचालन
- ✅ Ctrl+C पर सुरक्षित सफाई
- ✅ आउटपुट `output/` निर्देशिका में सहेजा गया

### आउटपुट स्थान

सभी कैप्चर `output/` में टाइमस्टैम्प-आधारित फ़ाइलनामों के साथ सहेजे जाते हैं:
- प्रारूप: `capture_YYYYMMDD_HHMMSS.pcap`
- कस्टम: `yourname_YYYYMMDD_HHMMSS.pcap`

### कैप्चर किए गए ट्रैफिक का विश्लेषण```bash
# Open in Wireshark (GUI)
wireshark output/capture_20251018_143215.pcap

# Analyze with tcpdump
tcpdump -r output/capture_20251018_143215.pcap -n

# Filter for specific protocols
tcpdump -r output/capture_20251018_143215.pcap 'tcp port 80'

# Extract HTTP requests
tcpdump -r output/capture_20251018_143215.pcap -A 'tcp port 80'

# Get capture statistics
capinfos output/capture_20251018_143215.pcap

# Use tshark for advanced analysis
tshark -r output/capture_20251018_143215.pcap -Y "http.request"

सामान्य BPF फ़िल्टर```bash

HTTP traffic only

sudo ./capture_traffic.sh -f "tcp port 80"

HTTPS traffic only

sudo ./capture_traffic.sh -f "tcp port 443"

HTTP and HTTPS

sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

DNS queries

sudo ./capture_traffic.sh -f "udp port 53"

Specific IP address

sudo ./capture_traffic.sh -f "host 192.168.99.10"

Exclude broadcast traffic

sudo ./capture_traffic.sh -f "not broadcast and not multicast"

Capture only TCP traffic

sudo ./capture_traffic.sh -f "tcp"

root@kitploit:~
---

## 📊 निगरानी

### रीयल-टाइम कनेक्शन निगरानी

टूलकिट कनेक्टेड क्लाइंट की निगरानी के लिए कई तरीके प्रदान करता है:

#### 1. कनेक्शन लॉग

हर 5 सेकंड में स्वचालित रूप से अपडेट होता है:```bash
tail -f logs/connections.log

उदाहरण आउटपुट:``` === Sat Oct 18 14:32:15 EDT 2025 === Connected clients: 192.168.99.10 dev wlan1 lladdr aa:bb:cc:dd:ee:01 REACHABLE 192.168.99.11 dev wlan1 lladdr aa:bb:cc:dd:ee:02 STALE

root@kitploit:~
#### 2. DHCP असाइनमेंट

वास्तविक समय में डीएचसीपी लीज़ देखें:```bash
tail -f logs/dnsmasq.log

उदाहरण आउटपुट:``` dnsmasq-dhcp[12346]: DHCPDISCOVER(wlan1) aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPOFFER(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPREQUEST(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPACK(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 android-device

root@kitploit:~
#### 3. एक्सेस प्वाइंट स्थिति

hostapd लॉग की निगरानी करें:```bash
tail -f logs/hostapd.log

4. मैन्युअल जांच```bash

List connected clients

sudo iw dev wlan1 station dump

Show DHCP leases

cat /var/lib/misc/dnsmasq.leases

Check interface status

ip addr show wlan1

View active connections

sudo arp -a -i wlan1

root@kitploit:~
## 🔧 समस्या निवारण

### सामान्य समस्याएं और समाधान

#### 1. "कोई वायरलेस इंटरफ़ेस नहीं मिला"

**समस्या:** आपका वायरलेस एडेप्टर पहचाना नहीं जा रहा है।

**समाधान:**```bash
# Check if adapter is connected
lsusb | grep -i wireless

# Check interface name
ip link show

# Try replugging USB adapter

# Check kernel messages
dmesg | tail -20

# Run the detection script
sudo ./detect_interface.sh

2. "इंटरफ़ेस AP मोड का समर्थन नहीं करता"

समस्या: आपका एडॉप्टर एक्सेस पॉइंट बनाने का समर्थन नहीं करता।

समाधान: आपको एक अलग वायरलेस एडॉप्टर की आवश्यकता है। अनुशंसाओं के लिए हार्डवेयर आवश्यकताएँ देखें।

समर्थन सत्यापित करें:```bash iw list | grep -A 10 "Supported interface modes"

Should show: * AP

root@kitploit:~
#### 3. "hostapd आरंभ करने में विफल"

**समस्या:** hostapd एक्सेस पॉइंट शुरू नहीं कर सकता।

**समाधान:**```bash
# Check if interface is busy
sudo airmon-ng check kill

# Verify interface is up
sudo ip link set wlan1 up

# Check hostapd config syntax
sudo hostapd -d hostapd.conf

# View detailed logs
cat logs/hostapd.log

# Make sure you're using the right interface
grep "^interface=" hostapd.conf

4. "NetworkManager keeps interfering"

समस्या: NetworkManager वायरलेस इंटरफ़ेस को प्रबंधित कर रहा है।

समाधान:```bash

The start script handles this, but if issues persist:

sudo systemctl stop NetworkManager sudo systemctl disable NetworkManager # Temporarily

After testing, re-enable:

sudo systemctl enable NetworkManager sudo systemctl start NetworkManager

root@kitploit:~
#### 5. "क्लाइंट कनेक्ट होते हैं लेकिन इंटरनेट नहीं है"

**समस्या:** NAT/रूटिंग सही ढंग से कॉन्फ़िगर नहीं की गई है।

**समाधान:**```bash
# Verify IP forwarding
cat /proc/sys/net/ipv4/ip_forward
# Should output: 1

# Check NAT rules
sudo iptables -t nat -L -v

# Verify internet interface
ip route show default

# Test internet on host
ping -c 3 8.8.8.8

# Check if eth0 has internet
ping -I eth0 -c 3 8.8.8.8

6. "अनुमति अस्वीकृत" त्रुटियाँ

समस्या: पर्याप्त विशेषाधिकारों के साथ नहीं चल रहा है।

समाधान:```bash

Always use sudo

sudo ./start_evil_twin.sh

root@kitploit:~
#### 7. "चैनल X उपलब्ध नहीं है"

**समस्या:** वायरलेस नियम कुछ चैनलों को प्रतिबंधित करते हैं।

**समाधान:**```bash
# Check available channels for your country
iw list | grep -A 20 "Frequencies:"

# Edit hostapd.conf and change to available channel
nano hostapd.conf
# Common safe channels: 1, 6, 11 (2.4GHz)

8. "dnsmasq प्रारंभ करने में विफल रहा"

समस्या: Port 53 (DNS) पहले से उपयोग में है।

समाधान:```bash

Check what's using port 53

sudo lsof -i :53

Stop systemd-resolved if running

sudo systemctl stop systemd-resolved

Or configure dnsmasq to use different port

root@kitploit:~
#### 9. "गलत इंटरफ़ेस का उपयोग किया जा रहा है"

**समस्या:** स्क्रिप्ट्स wlan0 का उपयोग कर रही हैं, wlan1 के बजाय (या इसके विपरीत).

**समाधान:**```bash
# Run interface detection
sudo ./detect_interface.sh

# Update config files to use correct interface
sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

# Verify changes
grep "^interface=" hostapd.conf dnsmasq.conf

सहायता प्राप्त करना

यदि आपको समस्याएँ आती हैं:

  1. लॉग जांचें: logs/hostapd.log, logs/dnsmasq.log की समीक्षा करें
  2. पहचान चलाएँ: sudo ./detect_interface.sh
  3. वर्बोज़ मोड: bash -x के साथ स्क्रिप्ट्स चलाएँ
  4. सिस्टम लॉग: dmesg और journalctl जांचें
  5. घटकों का परीक्षण करें: hostapd और dnsmasq का अलग-अलग परीक्षण करें
  6. एक मुद्दा खोलें: लॉग और सिस्टम जानकारी शामिल करें

📁 प्रोजेक्ट संरचना```

evil-twin-ap/ │ ├── README.md # This file (documentation) ├── LICENSE # License information │ ├── hostapd.conf # Access point configuration ├── dnsmasq.conf # DHCP/DNS server configuration │ ├── install_dependencies.sh # Dependency installer (all distros) ├── detect_interface.sh # Wireless interface detection & verification ├── start_evil_twin.sh # Main start script ├── stop_evil_twin.sh # Cleanup and stop script ├── capture_traffic.sh # Traffic capture script (PCAP) │ ├── .evil_twin.pid # Runtime PID file (created automatically) ├── .capture.pid # Capture PID file (created automatically) │ ├── logs/ # Log directory (created at runtime) │ ├── hostapd.log # Access point logs │ ├── dnsmasq.log # DHCP/DNS logs │ └── connections.log # Client connection tracking │ └── output/ # Packet capture directory └── *.pcap # PCAP files from traffic capture

root@kitploit:~
### फ़ाइल विवरण

| फ़ाइल | उद्देश्य | संशोधित करें? |
|------|---------|---------|
| `hostapd.conf` | AP सेटिंग्स (SSID, चैनल, पासवर्ड, इंटरफ़ेस) | ✅ हाँ - अपने परीक्षण के अनुसार अनुकूलित करें |
| `dnsmasq.conf` | DHCP/DNS कॉन्फ़िगरेशन (इंटरफ़ेस, IP रेंज) | ✅ हाँ - नेटवर्क सेटिंग्स समायोजित करें |
| `install_dependencies.sh` | आवश्यक पैकेज स्थापित करता है | ❌ नहीं - जैसा है वैसे चलाएँ |
| `detect_interface.sh` | वायरलेस इंटरफ़ेस और AP मोड समर्थन का पता लगाता है | ❌ नहीं - जैसा है वैसे चलाएँ |
| `start_evil_twin.sh` | इविल ट्विन AP प्रारंभ करता है | ⚠️ शायद ही कभी - केवल उन्नत अनुकूलन के लिए |
| `stop_evil_twin.sh` | रोकता है और साफ़ करता है | ❌ नहीं - जैसा है वैसे चलाएँ |
| `capture_traffic.sh` | ट्रैफ़िक को PCAP फ़ाइलों में कैप्चर करता है | ⚠️ इसके बजाय CLI विकल्पों का उपयोग करें |
| `logs/*.log` | रनटाइम लॉग | 📖 केवल पढ़ने योग्य - निगरानी के लिए |
| `output/*.pcap` | कैप्चर किया गया पैकेट डेटा | 📖 केवल पढ़ने योग्य - विश्लेषण के लिए |

---

## 🔒 सुरक्षा संबंधी विचार

### नैतिक उपयोग दिशानिर्देश

1. **प्राधिकरण**: परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें
2. **सीमा**: सहमत परीक्षण सीमा के भीतर रहें
3. **दस्तावेज़ीकरण**: सभी गतिविधियों का विस्तृत लॉग रखें
4. **प्रकटीकरण**: नेटवर्क मालिकों को जिम्मेदारी से निष्कर्ष रिपोर्ट करें
5. **डेटा हैंडलिंग**: कैप्चर किए गए डेटा को इंटरसेप्ट, स्टोर या दुरुपयोग न करें

### कानूनी विचार

- बिना प्राधिकरण के रॉग एक्सेस पॉइंट बनाना अधिकांश देशों में **अवैध** है
- दंड में जुर्माना, कारावास और आपराधिक रिकॉर्ड शामिल हो सकते हैं
- यहां तक कि "हानिरहित" परीक्षण भी अनधिकृत होने पर अभियोजन योग्य हो सकता है
- कॉर्पोरेट वातावरण: आईटी विभाग से लिखित स्वीकृति प्राप्त करें
- सार्वजनिक स्थान: सार्वजनिक नेटवर्क पर कभी परीक्षण न करें

### तकनीकी सुरक्षा

**यह टूलकिट डिज़ाइन द्वारा:**
- ✅ एक्सेस पॉइंट निर्माण और निगरानी पर ध्यान केंद्रित करता है
- ✅ केवल अधिकृत विश्लेषण के लिए ट्रैफ़िक कैप्चर शामिल करता है
- ✅ जवाबदेही के लिए व्यापक लॉगिंग प्रदान करता है
- ⚠️ क्रेडेंशियल हार्वेस्टिंग शामिल नहीं करता
- ⚠️ SSL स्ट्रिपिंग या सक्रिय MITM हमले शामिल नहीं करता
- ⚠️ कैप्टिव पोर्टल फ़िशिंग शामिल नहीं करता

**अपने परीक्षण की सुरक्षा बढ़ाने के लिए:**
- पृथक नेटवर्क सेगमेंट का उपयोग करें
- परीक्षण नेटवर्क पहचान (अद्वितीय SSID) लागू करें
- परीक्षण को विशिष्ट समय विंडो तक सीमित रखें
- सभी गतिविधियों की निगरानी और लॉग करें
- सिग्नल लीक को रोकने के लिए केवल फैराडे केज या RF-शील्डेड कमरों में उपयोग करें

### रक्षात्मक उपाय

संगठन निम्नलिखित द्वारा इविल ट्विन हमलों से बचाव कर सकते हैं:

- **802.1X प्रमाणीकरण** (WPA2/WPA3 एंटरप्राइज़) लागू करना
- नेटवर्क प्रमाणीकरण के लिए **प्रमाणपत्र सत्यापन** का उपयोग करना
- **वायरलेस इंट्रूज़न डिटेक्शन सिस्टम (WIDS)** तैनात करना
- **संरक्षित प्रबंधन फ़्रेम (PMF/802.11w)** सक्षम करना
- उपयोगकर्ताओं को नेटवर्क प्रामाणिकता सत्यापित करने के लिए प्रशिक्षित करना
- संवेदनशील संचार के लिए VPN का उपयोग करना
- रॉग एक्सेस पॉइंट की निगरानी करना

---

## 🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

### योगदान कैसे करें

1. **रिपॉजिटरी को फ़ोर्क करें**
2. **एक फीचर ब्रांच बनाएँ**: `git checkout -b feature/your-feature`
3. **स्पष्ट कमिट संदेशों के साथ अपने बदलाव करें**
4. **यदि संभव हो तो कई सिस्टमों पर अच्छी तरह से परीक्षण करें**
5. **यदि आप कार्यक्षमता बदलते हैं तो दस्तावेज़ अपडेट करें**
6. **विस्तृत विवरण के साथ पुल रिक्वेस्ट सबमिट करें**

### योगदान दिशानिर्देश

- मॉड्यूलर संरचना बनाए रखें
- नई सुविधाओं के लिए वर्बोज़ लॉगिंग जोड़ें
- एज केस के लिए एरर हैंडलिंग शामिल करें
- यदि नई सुविधाएँ जोड़ते हैं तो README अपडेट करें
- मौजूदा कोड शैली (बैश सर्वोत्तम अभ्यास) का पालन करें
- जटिल लॉजिक के लिए टिप्पणियाँ जोड़ें
- कम से कम एक डेबियन-आधारित डिस्ट्रो पर परीक्षण करें

### कोड शैली```bash
# Use descriptive function names
configure_network_interface() {
    # Clear comments
    # Error handling
    # Verbose output
}

# Consistent formatting
print_info "Starting process..."
command || print_error "Failed to execute command"

योगदान के क्षेत्र

  • अतिरिक्त वायरलेस ड्राइवरों के लिए समर्थन
  • वेब-आधारित निगरानी डैशबोर्ड
  • उन्नत क्लाइंट फिंगरप्रिंटिंग
  • स्वचालित सुरक्षा रिपोर्ट निर्माण
  • डॉकर कंटेनरीकरण
  • रास्पबेरी पाई विशिष्ट अनुकूलन
  • अतिरिक्त BPF फ़िल्टर टेम्पलेट
  • अन्य सुरक्षा उपकरणों के साथ एकीकरण

📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

MIT लाइसेंस (पूर्ण पाठ के लिए LICENSE फ़ाइल देखें)``` Copyright (c) 2025 [Your Name]

Permission is hereby granted for educational and authorized security testing purposes only...

root@kitploit:~
---

## 🙏 आभार

- काली लिनक्स टीम को उत्कृष्ट वायरलेस सुरक्षा उपकरणों के लिए
- hostapd और dnsmasq परियोजनाओं को
- वायरलेस सुरक्षा अनुसंधान समुदाय को
- योगदानकर्ताओं और परीक्षकों को

---

## 📚 अतिरिक्त संसाधन

### सीखने के संसाधन

- [OWASP वायरलेस सुरक्षा परीक्षण गाइड](https://owasp.org/www-project-web-security-testing-guide/)
- [वाई-फाई पेनिट्रेशन टेस्टिंग पद्धति](https://www.sans.org/white-papers/)
- [काली लिनक्स पर वायरलेस सुरक्षा](https://www.kali.org/docs/wireless/)

### संबंधित उपकरण

- **Aircrack-ng**: वायरलेस ऑडिटिंग सूट
- **Wireshark**: नेटवर्क प्रोटोकॉल विश्लेषक
- **Bettercap**: नेटवर्क हमले और निगरानी
- **Wifiphisher**: वाई-फाई पर स्वचालित फिशिंग हमले

### दस्तावेज़ीकरण

- [hostapd दस्तावेज़ीकरण](https://w1.fi/hostapd/)
- [dnsmasq मैनुअल](http://www.thekelleys.org.uk/dnsmasq/doc.html)
- [लिनक्स वायरलेस विकी](https://wireless.wiki.kernel.org/)
- [tcpdump मैनुअल](https://www.tcpdump.org/manpages/tcpdump.1.html)

---

## 📞 सहायता

- **Issues**: [GitHub Issues](https://github.com/yourusername/evil-twin-ap/issues)
- **Discussions**: [GitHub Discussions](https://github.com/yourusername/evil-twin-ap/discussions)
- **सुरक्षा**: ईमेल के माध्यम से कमजोरियों की रिपोर्ट करें (सार्वजनिक समस्याओं के माध्यम से नहीं)

---

## ⚖️ अंतिम चेतावनी```
┌─────────────────────────────────────────────────────────────┐
│                                                             │
│  This tool is provided for EDUCATIONAL PURPOSES ONLY        │
│                                                             │
│  Unauthorized access to computer networks is ILLEGAL        │
│                                                             │
│  Always obtain written permission before testing            │
│                                                             │
│  You are responsible for your actions                       │
│                                                             │
└─────────────────────────────────────────────────────────────┘

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस उपकरण का नैतिक, कानूनी और जिम्मेदारीपूर्वक उपयोग करें।


शुभ (अधिकृत) परीक्षण! 🔐

टूल डाउनलोड करें
चिपसेटमॉडल उदाहरणविशेषताएंमूल्य सीमा
RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4Uडुअल-बैंड (2.4/5GHz), उच्च शक्ति, उत्कृष्ट रेंज$40-60
RTL8814AUAlfa AWUS1900, TP-Link Archer T9UHक्वाड एंटीना, AC1900, लंबी रेंज$60-80
Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHAस्थिर, अच्छी तरह से समर्थित, बजट-अनुकूल$20-35
MT7612UPanda PAU0D, Alfa AWUS036ACMडुअल-बैंड, अच्छी अनुकूलता$35-50
RTL8188EUविभिन्न बजट एडाप्टरबुनियादी, केवल 2.4GHz, प्रवेश स्तर$10-20