Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evil-twin-ap — वायरलेस पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए ट्रैफ़िक कैप्चर और रीयल-टाइम मॉनिटरिंग के साथ स्वचालित एविल ट्विन एक्सेस पॉइंट टूलकिट। | Kitploit
उपकरण/GitHubGitHub/jean-nestor/evil-twin-ap
पैकेट स्निफिंग और विश्लेषणवाई-फाई ऑडिटिंगनेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

वायरलेस पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए ट्रैफ़िक कैप्चर और रीयल-टाइम मॉनिटरिंग के साथ स्वचालित एविल ट्विन एक्सेस पॉइंट टूलकिट।

रिपॉजिटरी देखें
1114210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ईविल ट्विन एक्सेस पॉइंट टूलकिट

License Platform Shell

एक पूर्ण, मॉड्यूलर और दोहराने योग्य ईविल ट्विन एक्सेस पॉइंट सेटअप रक्षात्मक सुरक्षा परीक्षण, पैठ परीक्षण और वायरलेस सुरक्षा अनुसंधान के लिए।

⚠️ कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण प्रदान किया गया है:

  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • रक्षात्मक सुरक्षा प्रशिक्षण

अवैध उपयोग सख्त वर्जित है। कंप्यूटर नेटवर्क तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अपराध है। उपयोगकर्ता पूरी तरह से जिम्मेदार हैं:

  • परीक्षण से पहले लिखित प्राधिकरण प्राप्त करना
  • सभी लागू कानूनों और विनियमों का अनुपालन
  • दुरुपयोग से उत्पन्न कोई भी परिणाम

इस उपकरण का उपयोग करके, आप इसे केवल उन नेटवर्कों पर उपयोग करने के लिए सहमत होते हैं जिनके मालिक हैं या जिनके परीक्षण के लिए स्पष्ट लिखित अनुमति है।


📋 विषय सूची

अवलोकन
  • विशेषताएं
  • हार्डवेयर आवश्यकताएं
  • सॉफ्टवेयर आवश्यकताएं
  • स्थापना
  • कॉन्फ़िगरेशन
  • उपयोग
  • ट्रैफ़िक कैप्चर
  • निगरानी
  • समस्या निवारण
  • परियोजना संरचना
  • सुरक्षा संबंधी विचार
  • योगदान
  • लाइसेंस

  • 🎯 अवलोकन

    यह टूलकिट एक दुष्ट वायरलेस एक्सेस पॉइंट (ईविल ट्विन) बनाता है जो एक वैध नेटवर्क की नकल करता है। यह एक समान SSID बनाकर नेटवर्क ट्रैफ़िक कैप्चर करता है जिससे क्लाइंट स्वचालित रूप से कनेक्ट हो सकते हैं, यह मानते हुए कि यह वैध नेटवर्क है।

    ईविल ट्विन अटैक क्या है?

    ईविल ट्विन एक धोखाधड़ी वाला वाई-फाई एक्सेस पॉइंट है जो वैध प्रतीत होता है लेकिन वायरलेस संचार पर जासूसी करने के लिए स्थापित किया गया है। यह हमला लक्ष्य नेटवर्क के पास एक दुष्ट एक्सेस पॉइंट रखकर, समान SSID प्रसारित करके और उपकरणों को कनेक्ट करने के लिए धोखा देकर काम करता है।

    उपयोग के मामले

    • 🔐 वायरलेस सुरक्षा का पैठ परीक्षण
    • 🎓 सुरक्षा जागरूकता प्रशिक्षण और प्रदर्शन
    • 🧪 प्रयोगशाला वातावरण में नेटवर्क सुरक्षा अनुसंधान
    • 🛡️ वायरलेस घुसपैठ का पता लगाने वाली प्रणालियों का परीक्षण
    • 📱 उपकरण व्यवहार और क्लाइंट कनेक्टिविटी का विश्लेषण

    ✨ विशेषताएं

    • 🔧 मॉड्यूलर डिज़ाइन: पुन: प्रयोज्य कार्यों के साथ चिंताओं का स्पष्ट पृथक्करण
    • 📊 विस्तृत आउटपुट: प्रत्येक ऑपरेशन के लिए रंग-कोडित स्थिति संदेश
    • 🔍 रीयल-टाइम मॉनिटरिंग: टाइमस्टैम्प के साथ कनेक्टेड क्लाइंट की लाइव ट्रैकिंग
    • 📝 व्यापक लॉगिंग: hostapd, dnsmasq और कनेक्शनों के लिए विस्तृत लॉग
    • 🌐 इंटरनेट साझाकरण: इंटरनेट पासथ्रू के लिए स्वचालित NAT कॉन्फ़िगरेशन
    • 🔄 स्वचालित खोज: इंटरनेट-मुखी इंटरफ़ेस का स्वचालित पता लगाना
    • 🧹 स्वच्छ टियरडाउन: पूर्ण सिस्टम बहाली के साथ सुगम शटडाउन
    • ✅ निर्भरता प्रबंधन: स्वचालित स्थापना और सत्यापन
    • 🎨 क्रॉस-प्लेटफ़ॉर्म: Debian, Ubuntu, Kali, Fedora, Arch और अन्य का समर्थन
    • 📦 दोहराने योग्य: संस्करण-नियंत्रणीय कॉन्फ़िगरेशन फ़ाइलें
    • 📡 इंटरफ़ेस का पता लगाना: स्वचालित वायरलेस एडाप्टर का पता लगाना और AP मोड सत्यापन
    • 📸 ट्रैफ़िक कैप्चर: फ़िल्टरिंग और रोटेशन के साथ अंतर्निहित PCAP कैप्चर

    🔌 हार्डवेयर आवश्यकताएं

    वायरलेस नेटवर्क एडाप्टर

    आपका वायरलेस एडाप्टर AP (एक्सेस पॉइंट) मोड का समर्थन करना चाहिए। सभी वायरलेस कार्ड इस कार्यक्षमता का समर्थन नहीं करते हैं।

    ✅ अनुशंसित एडाप्टर

    ये एडाप्टर अच्छी तरह से काम करने और AP मोड का समर्थन करने के लिए जाने जाते हैं:

    चिपसेटमॉडल उदाहरणविशेषताएंमूल्य सीमा
    RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4Uडुअल-बैंड (2.4/5GHz), उच्च शक्ति, उत्कृष्ट रेंज$40-60
    RTL8814AUAlfa AWUS1900, TP-Link Archer T9UHक्वाड एंटीना, AC1900, लंबी रेंज$60-80
    Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHAस्थिर, अच्छी तरह से समर्थित, बजट-अनुकूल$20-35
    MT7612UPanda PAU0D, Alfa AWUS036ACMडुअल-बैंड, अच्छी अनुकूलता$35-50
    RTL8188EUविभिन्न बजट एडाप्टरबुनियादी, केवल 2.4GHz, प्रवेश स्तर$10-20

    🏆 शीर्ष अनुशंसाएं

    1. Alfa AWUS036ACH (RTL8812AU)

      • पैठ परीक्षण के लिए सर्वश्रेष्ठ समग्र विकल्प
      • Kali Linux में उत्कृष्ट ड्राइवर समर्थन
      • उच्च ट्रांसमिट पावर (30dBm तक)
      • डुअल-बैंड समर्थन
    2. TP-Link TL-WN722N v1 (Atheros AR9271)

      • सबसे अच्छा बजट विकल्प
      • बेहद स्थिर
      • मूल Linux समर्थन
      • ⚠️ संस्करण 1 प्राप्त करें, v2 या v3 नहीं
    3. Alfa AWUS036ACM (MT7612U)

      • मूल्य और प्रदर्शन का अच्छा संतुलन
      • उत्कृष्ट अनुकूलता
      • मध्यम पावर आउटपुट

    ❌ बचने योग्य एडाप्टर

    • लैपटॉप के अंतर्निहित वायरलेस कार्ड (आमतौर पर AP मोड का समर्थन नहीं करते)
    • RTL8188FTV चिपसेट (खराब AP मोड समर्थन)
    • Broadcom चिपसेट (सीमित Linux समर्थन)
    • पहले से काम करने वाले मॉडलों के "v2" या "v3" लेबल वाले कोई भी एडाप्टर (अक्सर विभिन्न, असंगत चिपसेट का उपयोग करते हैं)

    AP मोड समर्थन का सत्यापन

    खरीदने से पहले, सत्यापित करें कि एडाप्टर AP मोड का समर्थन करता है:```bash

    Check if your current adapter supports AP mode

    iw list | grep -A 10 "Supported interface modes"

    Look for this in the output:

    * AP

    * monitor

    root@kitploit:~
    ### अतिरिक्त हार्डवेयर
    
    - **ईथरनेट कनेक्शन**: इंटरनेट पासथ्रू के लिए आवश्यक (भौतिक या USB-ईथरनेट एडाप्टर हो सकता है)
    - **पर्याप्त USB पावर**: कुछ उच्च-शक्ति वाले एडाप्टर को पावर्ड USB हब की आवश्यकता हो सकती है
    - **कंप्यूटर**: कोई भी लैपटॉप या डेस्कटॉप जो Linux चला रहा हो (अनुशंसित: Kali Linux)
    
    ---
    
    ## 💻 सॉफ्टवेयर आवश्यकताएँ
    
    ### ऑपरेटिंग सिस्टम
    
    - **अनुशंसित**: Kali Linux (2020.1 या बाद का)
    - **समर्थित भी**:
      - Debian 10+
      - Ubuntu 18.04+
      - Fedora 30+
      - Arch Linux
      - ParrotOS
      - BlackArch
    
    ### आवश्यक पैकेज
    
    ये `install_dependencies.sh` द्वारा स्वचालित रूप से स्थापित किए जाएंगे:
    
    - `hostapd` - एक्सेस पॉइंट बनाता है
    - `dnsmasq` - DHCP और DNS सेवाएँ प्रदान करता है
    - `iptables` - NAT और फ़ायरवॉल नियम कॉन्फ़िगर करता है
    - `iproute2` - नेटवर्क इंटरफ़ेस कॉन्फ़िगरेशन
    - `wireless-tools` - वायरलेस प्रबंधन उपयोगिताएँ
    - `net-tools` - नेटवर्क डायग्नोस्टिक उपकरण
    - `iw` - वायरलेस कॉन्फ़िगरेशन उपयोगिता
    - `tcpdump` - पैकेट कैप्चर उपयोगिता
    
    ### विशेषाधिकार
    
    - सभी कार्यों के लिए रूट/sudo एक्सेस आवश्यक है
    
    ---
    
    ## 📦 स्थापना
    
    ### त्वरित प्रारंभ```bash
    # Clone the repository
    git clone https://github.com/yourusername/evil-twin-ap.git
    cd evil-twin-ap
    
    # Install dependencies
    sudo ./install_dependencies.sh
    
    # Detect your wireless interfaces
    sudo ./detect_interface.sh
    
    # Configure your settings (update interface if needed)
    nano hostapd.conf  # Change SSID, channel, interface
    nano dnsmasq.conf  # Adjust DHCP settings, interface
    
    # Start the evil twin
    sudo ./start_evil_twin.sh
    

    विस्तृत स्थापना

    चरण 1: रिपॉजिटरी क्लोन करें```bash

    git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

    root@kitploit:~
    #### चरण 2: निर्भरताएँ स्थापित करें
    
    इंस्टॉलेशन स्क्रिप्ट स्वचालित रूप से आपके Linux वितरण का पता लगाती है और आवश्यक पैकेज स्थापित करती है:```bash
    sudo ./install_dependencies.sh
    

    यह क्या करता है:

    • आपके Linux वितरण का पता लगाता है
    • पैकेज सूचियाँ अपडेट करता है
    • सभी आवश्यक उपकरण स्थापित करता है
    • कर्नेल मॉड्यूल लोड होने की पुष्टि करता है
    • वायरलेस एडाप्टर संगतता की जाँच करता है
    • दस्तावेज़ीकरण बनाता है

    चरण 3: वायरलेस इंटरफ़ेस का पता लगाएँ

    महत्वपूर्ण कदम: कॉन्फ़िगर करने से पहले, पता लगाएँ कि कौन सा वायरलेस इंटरफ़ेस AP मोड का समर्थन करता है:```bash sudo ./detect_interface.sh

    root@kitploit:~
    यह स्क्रिप्ट सभी वायरलेस इंटरफेस का विश्लेषण करेगी और उपयोग करने के लिए सबसे अच्छे इंटरफेस की सिफारिश करेगी।
    
    **उदाहरण आउटपुट:**```
    ==========================================
       Wireless Interface Detection
    ==========================================
    
    [INFO] Scanning for wireless interfaces...
    
    [✓] Found 2 wireless interface(s)
    
    ═══════════════════════════════════════════
    Interface: wlan1
    ═══════════════════════════════════════════
    State: DORMANT
    MAC Address: 1a:60:c6:85:87:53
    Driver: rtl88XXau
    
    [INFO] Checking capabilities for wlan1...
    [✓] Supports AP mode (Access Point) ✓
    [✓] Supports Monitor mode ✓
    Current Mode: managed
    
    ═══════════════════════════════════════════
    Interface: wlan0
    ═══════════════════════════════════════════
    State: DOWN
    MAC Address: b2:72:bf:bc:31:bd
    Driver: iwlwifi
    
    [INFO] Checking capabilities for wlan0...
    [✓] Supports AP mode (Access Point) ✓
    [✓] Supports Monitor mode ✓
    Current Mode: managed
    [!] Power management is ON (may cause issues)
    
    ==========================================
       Summary & Recommendations
    ==========================================
    
    [✓] Found 2 AP-capable interfaces:
      - wlan1
      - wlan0
    
    [INFO] Recommendation: Use wlan1 (likely external USB adapter)
    
    [!] wlan0 is usually built-in WiFi - use external adapter if available
    
    [INFO] To update configuration files, run:
      sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
      sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf
    
    Current Configuration:
      hostapd.conf: interface=wlan1
      dnsmasq.conf: interface=wlan1
    
    [INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'
    

    मुख्य अंतर्दृष्टि:

    • 🎯 wlan1 आमतौर पर आपका बाहरी USB एडॉप्टर है (ईविल ट्विन के लिए अनुशंसित)
    • 💻 wlan0 आमतौर पर बिल्ट-इन वाई-फाई है (पावर प्रबंधन संबंधी समस्याएं हो सकती हैं)
    • ✅ स्क्रिप्ट दिखाती है कि कौन से इंटरफेस AP मोड का समर्थन करते हैं
    • 📝 अपनी कॉन्फ़िग फ़ाइलों को अपडेट करने के लिए स्क्रिप्ट की अनुशंसाओं का पालन करें
    • ⚠️ महत्वपूर्ण: सर्वोत्तम परिणामों के लिए बाहरी एडॉप्टर (wlan1) का उपयोग करें

    यदि आपके पास कई इंटरफेस हैं:

    • बाहरी USB एडॉप्टर (wlan1, wlan2) बिल्ट-इन (wlan0) से बेहतर हैं
    • Realtek, Atheros, और Ralink चिपसेट में आमतौर पर बेहतर AP मोड समर्थन होता है
    • विरोधों से बचने के लिए यदि आप wlan1 का उपयोग कर रहे हैं तो wlan0 को अक्षम या डिस्कनेक्ट करें

    चरण 4: इंस्टॉलेशन सत्यापित करें

    इंस्टॉलेशन और इंटरफेस डिटेक्शन के बाद, सत्यापित करें कि सब कुछ काम कर रहा है:```bash

    Check hostapd

    hostapd -v

    Check dnsmasq

    dnsmasq -v

    List wireless interfaces

    iw dev

    Verify AP mode support (detailed)

    iw list | grep -A 10 "Supported interface modes"

    Check current interface configuration

    grep "^interface=" hostapd.conf dnsmasq.conf

    root@kitploit:~
    ---
    
    ## ⚙️ कॉन्फ़िगरेशन
    
    ### hostapd.conf - एक्सेस पॉइंट सेटिंग्स
    
    अपने ईविल ट्विन को कस्टमाइज़ करने के लिए `hostapd.conf` संपादित करें:```bash
    nano hostapd.conf
    

    बदलने के लिए मुख्य सेटिंग्स:```ini

    Wireless interface (CHANGE to wlan1 if using external USB adapter)

    interface=wlan1

    Network name (CHANGE THIS to match target network)

    ssid=TestNetwork

    Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

    channel=6

    WiFi password

    wpa_passphrase=letitrain2

    Country code (affects available channels)

    country_code=US

    root@kitploit:~
    ### dnsmasq.conf - DHCP/DNS सेटिंग्स
    
    `dnsmasq.conf` को संपादित करके नेटवर्क सेटिंग्स को अनुकूलित करें:```bash
    nano dnsmasq.conf
    

    मुख्य सेटिंग्स:```ini

    Interface to serve DHCP/DNS (MUST match hostapd.conf)

    interface=wlan1

    DHCP range (adjust as needed)

    dhcp-range=192.168.99.10,192.168.99.250,12h

    Gateway (this machine)

    dhcp-option=3,192.168.99.1

    DNS servers (upstream)

    server=8.8.8.8 server=8.8.4.4

    root@kitploit:~
    ### नेटवर्क कॉन्फ़िगरेशन
    
    **डिफ़ॉल्ट सेटिंग्स:**
    - **AP IP**: 192.168.99.1
    - **सबनेट**: 192.168.99.0/24
    - **DHCP रेंज**: 192.168.99.10 - 192.168.99.250
    - **चैनल**: 6 (2.4GHz)
    - **पासवर्ड**: letitrain2
    - **इंटरफ़ेस**: wlan1 (बाहरी एडाप्टर)
    
    ---
    
    ## 🚀 उपयोग
    
    ### एविल ट्विन प्रारंभ करना```bash
    sudo ./start_evil_twin.sh
    

    क्या होता है:

    1. ✅ रूट विशेषाधिकारों की जाँच करता है
    2. ✅ सभी निर्भरताएँ स्थापित हैं या नहीं सत्यापित करता है
    3. ✅ इंटरनेट-फेसिंग इंटरफ़ेस (eth0, आदि) की खोज करता है
    4. ✅ नेटवर्क इंटरफ़ेस मौजूद हैं यह सत्यापित करता है
    5. ✅ विरोधाभासी सेवाओं (NetworkManager, wpa_supplicant) को रोकता है
    6. ✅ वायरलेस इंटरफ़ेस को IP 192.168.99.1 के साथ कॉन्फ़िगर करता है
    7. ✅ IP फॉरवर्डिंग सक्षम करता है
    8. ✅ NAT और iptables नियम सेट करता है
    9. ✅ DHCP/DNS सर्वर (dnsmasq) प्रारंभ करता है
    10. ✅ एक्सेस पॉइंट (hostapd) प्रारंभ करता है
    11. ✅ कनेक्टेड क्लाइंट्स की निगरानी शुरू करता है

    आउटपुट उदाहरण:```

    Evil Twin AP - Start Script

    [INFO] Checking privileges... [SUCCESS] Running with root privileges [INFO] Checking dependencies... [SUCCESS] All dependencies found [INFO] Discovering internet interface... [SUCCESS] Internet interface detected: eth0 [INFO] Checking interface wlan1... [SUCCESS] Interface wlan1 found ...

    Evil Twin AP Started Successfully!

    Configuration: SSID: TestNetwork Channel: 6 Password: letitrain2 AP IP: 192.168.99.1 Subnet: 192.168.99.0/24 WLAN Interface: wlan1 Internet Interface: eth0

    To stop the Evil Twin AP, run: sudo ./stop_evil_twin.sh

    To capture traffic for analysis: sudo ./capture_traffic.sh sudo ./capture_traffic.sh -v # verbose mode

    root@kitploit:~
    ### ईविल ट्विन को रोकना```bash
    sudo ./stop_evil_twin.sh
    

    क्या होता है:

    1. ✅ कनेक्शन मॉनिटर रोकता है
    2. ✅ hostapd को सही ढंग से रोकता है
    3. ✅ dnsmasq को रोकता है
    4. ✅ iptables नियम साफ़ करता है
    5. ✅ IP फ़ॉरवर्डिंग अक्षम करता है
    6. ✅ वायरलेस इंटरफ़ेस रीसेट करता है
    7. ✅ NetworkManager पुनरारंभ करता है
    8. ✅ सत्र आँकड़े प्रदर्शित करता है

    आउटपुट उदाहरण:```

    Evil Twin AP - Stop Script

    [INFO] Stopping hostapd... [SUCCESS] hostapd stopped (PID: 12345) [INFO] Stopping dnsmasq... [SUCCESS] dnsmasq stopped (PID: 12346) ...

    Session Statistics

    Unique clients connected: 3

    Last 10 DHCP assignments: 192.168.99.10 - AA:BB:CC:DD:EE:01 192.168.99.11 - AA:BB:CC:DD:EE:02 192.168.99.12 - AA:BB:CC:DD:EE:03

    root@kitploit:~
    ---
    
    ## 📸 ट्रैफिक कैप्चर
    
    ### नेटवर्क ट्रैफिक कैप्चर करना
    
    टूलकिट में एक व्यापक ट्रैफिक कैप्चर स्क्रिप्ट शामिल है जो विश्लेषण के लिए पैकेट डेटा को PCAP फ़ाइलों में सहेजती है:```bash
    # Basic capture (continuous until Ctrl+C)
    sudo ./capture_traffic.sh
    
    # Capture for specific duration (60 seconds)
    sudo ./capture_traffic.sh -d 60
    
    # Capture with verbose output and live statistics
    sudo ./capture_traffic.sh -v
    
    # Capture only HTTP/HTTPS traffic
    sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"
    
    # Capture with custom filename
    sudo ./capture_traffic.sh -n my_test_capture
    
    # Capture on specific interface
    sudo ./capture_traffic.sh -i wlan1
    
    # Capture with file rotation (50MB files, max 20 files)
    sudo ./capture_traffic.sh -s 50 -m 20
    

    कैप्चर स्क्रिप्ट विकल्प```

    -i, --interface Wireless interface to capture (default: wlan0) -d, --duration Capture duration in seconds (default: continuous) -n, --name Custom capture filename prefix -f, --filter BPF capture filter (e.g., "tcp port 80") -s, --size Rotate files when size reaches MB (default: 100) -m, --max-files Maximum number of rotated files (default: 10) -v, --verbose Show verbose packet statistics -h, --help Show help message

    root@kitploit:~
    ### कैप्चर विशेषताएँ
    
    - ✅ ट्रैफिक को मानक PCAP प्रारूप में सहेजता है
    - ✅ बड़ी फ़ाइलों को रोकने के लिए स्वचालित फ़ाइल रोटेशन
    - ✅ वर्बोज़ मोड में लाइव पैकेट आँकड़े
    - ✅ BPF फ़िल्टरिंग समर्थन (Berkeley Packet Filter)
    - ✅ समयबद्ध कैप्चर या निरंतर संचालन
    - ✅ Ctrl+C पर सुरक्षित सफाई
    - ✅ आउटपुट `output/` निर्देशिका में सहेजा गया
    
    ### आउटपुट स्थान
    
    सभी कैप्चर `output/` में टाइमस्टैम्प-आधारित फ़ाइलनामों के साथ सहेजे जाते हैं:
    - प्रारूप: `capture_YYYYMMDD_HHMMSS.pcap`
    - कस्टम: `yourname_YYYYMMDD_HHMMSS.pcap`
    
    ### कैप्चर किए गए ट्रैफिक का विश्लेषण```bash
    # Open in Wireshark (GUI)
    wireshark output/capture_20251018_143215.pcap
    
    # Analyze with tcpdump
    tcpdump -r output/capture_20251018_143215.pcap -n
    
    # Filter for specific protocols
    tcpdump -r output/capture_20251018_143215.pcap 'tcp port 80'
    
    # Extract HTTP requests
    tcpdump -r output/capture_20251018_143215.pcap -A 'tcp port 80'
    
    # Get capture statistics
    capinfos output/capture_20251018_143215.pcap
    
    # Use tshark for advanced analysis
    tshark -r output/capture_20251018_143215.pcap -Y "http.request"
    

    सामान्य BPF फ़िल्टर```bash

    HTTP traffic only

    sudo ./capture_traffic.sh -f "tcp port 80"

    HTTPS traffic only

    sudo ./capture_traffic.sh -f "tcp port 443"

    HTTP and HTTPS

    sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

    DNS queries

    sudo ./capture_traffic.sh -f "udp port 53"

    Specific IP address

    sudo ./capture_traffic.sh -f "host 192.168.99.10"

    Exclude broadcast traffic

    sudo ./capture_traffic.sh -f "not broadcast and not multicast"

    Capture only TCP traffic

    sudo ./capture_traffic.sh -f "tcp"

    root@kitploit:~
    ---
    
    ## 📊 निगरानी
    
    ### रीयल-टाइम कनेक्शन निगरानी
    
    टूलकिट कनेक्टेड क्लाइंट की निगरानी के लिए कई तरीके प्रदान करता है:
    
    #### 1. कनेक्शन लॉग
    
    हर 5 सेकंड में स्वचालित रूप से अपडेट होता है:```bash
    tail -f logs/connections.log
    

    उदाहरण आउटपुट:``` === Sat Oct 18 14:32:15 EDT 2025 === Connected clients: 192.168.99.10 dev wlan1 lladdr aa:bb:cc:dd:ee:01 REACHABLE 192.168.99.11 dev wlan1 lladdr aa:bb:cc:dd:ee:02 STALE

    root@kitploit:~
    #### 2. DHCP असाइनमेंट
    
    वास्तविक समय में डीएचसीपी लीज़ देखें:```bash
    tail -f logs/dnsmasq.log
    

    उदाहरण आउटपुट:``` dnsmasq-dhcp[12346]: DHCPDISCOVER(wlan1) aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPOFFER(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPREQUEST(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPACK(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 android-device

    root@kitploit:~
    #### 3. एक्सेस प्वाइंट स्थिति
    
    hostapd लॉग की निगरानी करें:```bash
    tail -f logs/hostapd.log
    

    4. मैन्युअल जांच```bash

    List connected clients

    sudo iw dev wlan1 station dump

    Show DHCP leases

    cat /var/lib/misc/dnsmasq.leases

    Check interface status

    ip addr show wlan1

    View active connections

    sudo arp -a -i wlan1

    root@kitploit:~
    ## 🔧 समस्या निवारण
    
    ### सामान्य समस्याएं और समाधान
    
    #### 1. "कोई वायरलेस इंटरफ़ेस नहीं मिला"
    
    **समस्या:** आपका वायरलेस एडेप्टर पहचाना नहीं जा रहा है।
    
    **समाधान:**```bash
    # Check if adapter is connected
    lsusb | grep -i wireless
    
    # Check interface name
    ip link show
    
    # Try replugging USB adapter
    
    # Check kernel messages
    dmesg | tail -20
    
    # Run the detection script
    sudo ./detect_interface.sh
    

    2. "इंटरफ़ेस AP मोड का समर्थन नहीं करता"

    समस्या: आपका एडॉप्टर एक्सेस पॉइंट बनाने का समर्थन नहीं करता।

    समाधान: आपको एक अलग वायरलेस एडॉप्टर की आवश्यकता है। अनुशंसाओं के लिए हार्डवेयर आवश्यकताएँ देखें।

    समर्थन सत्यापित करें:```bash iw list | grep -A 10 "Supported interface modes"

    Should show: * AP

    root@kitploit:~
    #### 3. "hostapd आरंभ करने में विफल"
    
    **समस्या:** hostapd एक्सेस पॉइंट शुरू नहीं कर सकता।
    
    **समाधान:**```bash
    # Check if interface is busy
    sudo airmon-ng check kill
    
    # Verify interface is up
    sudo ip link set wlan1 up
    
    # Check hostapd config syntax
    sudo hostapd -d hostapd.conf
    
    # View detailed logs
    cat logs/hostapd.log
    
    # Make sure you're using the right interface
    grep "^interface=" hostapd.conf
    

    4. "NetworkManager keeps interfering"

    समस्या: NetworkManager वायरलेस इंटरफ़ेस को प्रबंधित कर रहा है।

    समाधान:```bash

    The start script handles this, but if issues persist:

    sudo systemctl stop NetworkManager sudo systemctl disable NetworkManager # Temporarily

    After testing, re-enable:

    sudo systemctl enable NetworkManager sudo systemctl start NetworkManager

    root@kitploit:~
    #### 5. "क्लाइंट कनेक्ट होते हैं लेकिन इंटरनेट नहीं है"
    
    **समस्या:** NAT/रूटिंग सही ढंग से कॉन्फ़िगर नहीं की गई है।
    
    **समाधान:**```bash
    # Verify IP forwarding
    cat /proc/sys/net/ipv4/ip_forward
    # Should output: 1
    
    # Check NAT rules
    sudo iptables -t nat -L -v
    
    # Verify internet interface
    ip route show default
    
    # Test internet on host
    ping -c 3 8.8.8.8
    
    # Check if eth0 has internet
    ping -I eth0 -c 3 8.8.8.8
    

    6. "अनुमति अस्वीकृत" त्रुटियाँ

    समस्या: पर्याप्त विशेषाधिकारों के साथ नहीं चल रहा है।

    समाधान:```bash

    Always use sudo

    sudo ./start_evil_twin.sh

    root@kitploit:~
    #### 7. "चैनल X उपलब्ध नहीं है"
    
    **समस्या:** वायरलेस नियम कुछ चैनलों को प्रतिबंधित करते हैं।
    
    **समाधान:**```bash
    # Check available channels for your country
    iw list | grep -A 20 "Frequencies:"
    
    # Edit hostapd.conf and change to available channel
    nano hostapd.conf
    # Common safe channels: 1, 6, 11 (2.4GHz)
    

    8. "dnsmasq प्रारंभ करने में विफल रहा"

    समस्या: Port 53 (DNS) पहले से उपयोग में है।

    समाधान:```bash

    Check what's using port 53

    sudo lsof -i :53

    Stop systemd-resolved if running

    sudo systemctl stop systemd-resolved

    Or configure dnsmasq to use different port

    root@kitploit:~
    #### 9. "गलत इंटरफ़ेस का उपयोग किया जा रहा है"
    
    **समस्या:** स्क्रिप्ट्स wlan0 का उपयोग कर रही हैं, wlan1 के बजाय (या इसके विपरीत).
    
    **समाधान:**```bash
    # Run interface detection
    sudo ./detect_interface.sh
    
    # Update config files to use correct interface
    sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
    sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf
    
    # Verify changes
    grep "^interface=" hostapd.conf dnsmasq.conf
    

    सहायता प्राप्त करना

    यदि आपको समस्याएँ आती हैं:

    1. लॉग जांचें: logs/hostapd.log, logs/dnsmasq.log की समीक्षा करें
    2. पहचान चलाएँ: sudo ./detect_interface.sh
    3. वर्बोज़ मोड: bash -x के साथ स्क्रिप्ट्स चलाएँ
    4. सिस्टम लॉग: dmesg और journalctl जांचें
    5. घटकों का परीक्षण करें: hostapd और dnsmasq का अलग-अलग परीक्षण करें
    6. एक मुद्दा खोलें: लॉग और सिस्टम जानकारी शामिल करें

    📁 प्रोजेक्ट संरचना```

    evil-twin-ap/ │ ├── README.md # This file (documentation) ├── LICENSE # License information │ ├── hostapd.conf # Access point configuration ├── dnsmasq.conf # DHCP/DNS server configuration │ ├── install_dependencies.sh # Dependency installer (all distros) ├── detect_interface.sh # Wireless interface detection & verification ├── start_evil_twin.sh # Main start script ├── stop_evil_twin.sh # Cleanup and stop script ├── capture_traffic.sh # Traffic capture script (PCAP) │ ├── .evil_twin.pid # Runtime PID file (created automatically) ├── .capture.pid # Capture PID file (created automatically) │ ├── logs/ # Log directory (created at runtime) │ ├── hostapd.log # Access point logs │ ├── dnsmasq.log # DHCP/DNS logs │ └── connections.log # Client connection tracking │ └── output/ # Packet capture directory └── *.pcap # PCAP files from traffic capture

    root@kitploit:~
    ### फ़ाइल विवरण
    
    | फ़ाइल | उद्देश्य | संशोधित करें? |
    |------|---------|---------|
    | `hostapd.conf` | AP सेटिंग्स (SSID, चैनल, पासवर्ड, इंटरफ़ेस) | ✅ हाँ - अपने परीक्षण के अनुसार अनुकूलित करें |
    | `dnsmasq.conf` | DHCP/DNS कॉन्फ़िगरेशन (इंटरफ़ेस, IP रेंज) | ✅ हाँ - नेटवर्क सेटिंग्स समायोजित करें |
    | `install_dependencies.sh` | आवश्यक पैकेज स्थापित करता है | ❌ नहीं - जैसा है वैसे चलाएँ |
    | `detect_interface.sh` | वायरलेस इंटरफ़ेस और AP मोड समर्थन का पता लगाता है | ❌ नहीं - जैसा है वैसे चलाएँ |
    | `start_evil_twin.sh` | इविल ट्विन AP प्रारंभ करता है | ⚠️ शायद ही कभी - केवल उन्नत अनुकूलन के लिए |
    | `stop_evil_twin.sh` | रोकता है और साफ़ करता है | ❌ नहीं - जैसा है वैसे चलाएँ |
    | `capture_traffic.sh` | ट्रैफ़िक को PCAP फ़ाइलों में कैप्चर करता है | ⚠️ इसके बजाय CLI विकल्पों का उपयोग करें |
    | `logs/*.log` | रनटाइम लॉग | 📖 केवल पढ़ने योग्य - निगरानी के लिए |
    | `output/*.pcap` | कैप्चर किया गया पैकेट डेटा | 📖 केवल पढ़ने योग्य - विश्लेषण के लिए |
    
    ---
    
    ## 🔒 सुरक्षा संबंधी विचार
    
    ### नैतिक उपयोग दिशानिर्देश
    
    1. **प्राधिकरण**: परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें
    2. **सीमा**: सहमत परीक्षण सीमा के भीतर रहें
    3. **दस्तावेज़ीकरण**: सभी गतिविधियों का विस्तृत लॉग रखें
    4. **प्रकटीकरण**: नेटवर्क मालिकों को जिम्मेदारी से निष्कर्ष रिपोर्ट करें
    5. **डेटा हैंडलिंग**: कैप्चर किए गए डेटा को इंटरसेप्ट, स्टोर या दुरुपयोग न करें
    
    ### कानूनी विचार
    
    - बिना प्राधिकरण के रॉग एक्सेस पॉइंट बनाना अधिकांश देशों में **अवैध** है
    - दंड में जुर्माना, कारावास और आपराधिक रिकॉर्ड शामिल हो सकते हैं
    - यहां तक कि "हानिरहित" परीक्षण भी अनधिकृत होने पर अभियोजन योग्य हो सकता है
    - कॉर्पोरेट वातावरण: आईटी विभाग से लिखित स्वीकृति प्राप्त करें
    - सार्वजनिक स्थान: सार्वजनिक नेटवर्क पर कभी परीक्षण न करें
    
    ### तकनीकी सुरक्षा
    
    **यह टूलकिट डिज़ाइन द्वारा:**
    - ✅ एक्सेस पॉइंट निर्माण और निगरानी पर ध्यान केंद्रित करता है
    - ✅ केवल अधिकृत विश्लेषण के लिए ट्रैफ़िक कैप्चर शामिल करता है
    - ✅ जवाबदेही के लिए व्यापक लॉगिंग प्रदान करता है
    - ⚠️ क्रेडेंशियल हार्वेस्टिंग शामिल नहीं करता
    - ⚠️ SSL स्ट्रिपिंग या सक्रिय MITM हमले शामिल नहीं करता
    - ⚠️ कैप्टिव पोर्टल फ़िशिंग शामिल नहीं करता
    
    **अपने परीक्षण की सुरक्षा बढ़ाने के लिए:**
    - पृथक नेटवर्क सेगमेंट का उपयोग करें
    - परीक्षण नेटवर्क पहचान (अद्वितीय SSID) लागू करें
    - परीक्षण को विशिष्ट समय विंडो तक सीमित रखें
    - सभी गतिविधियों की निगरानी और लॉग करें
    - सिग्नल लीक को रोकने के लिए केवल फैराडे केज या RF-शील्डेड कमरों में उपयोग करें
    
    ### रक्षात्मक उपाय
    
    संगठन निम्नलिखित द्वारा इविल ट्विन हमलों से बचाव कर सकते हैं:
    
    - **802.1X प्रमाणीकरण** (WPA2/WPA3 एंटरप्राइज़) लागू करना
    - नेटवर्क प्रमाणीकरण के लिए **प्रमाणपत्र सत्यापन** का उपयोग करना
    - **वायरलेस इंट्रूज़न डिटेक्शन सिस्टम (WIDS)** तैनात करना
    - **संरक्षित प्रबंधन फ़्रेम (PMF/802.11w)** सक्षम करना
    - उपयोगकर्ताओं को नेटवर्क प्रामाणिकता सत्यापित करने के लिए प्रशिक्षित करना
    - संवेदनशील संचार के लिए VPN का उपयोग करना
    - रॉग एक्सेस पॉइंट की निगरानी करना
    
    ---
    
    ## 🤝 योगदान
    
    योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:
    
    ### योगदान कैसे करें
    
    1. **रिपॉजिटरी को फ़ोर्क करें**
    2. **एक फीचर ब्रांच बनाएँ**: `git checkout -b feature/your-feature`
    3. **स्पष्ट कमिट संदेशों के साथ अपने बदलाव करें**
    4. **यदि संभव हो तो कई सिस्टमों पर अच्छी तरह से परीक्षण करें**
    5. **यदि आप कार्यक्षमता बदलते हैं तो दस्तावेज़ अपडेट करें**
    6. **विस्तृत विवरण के साथ पुल रिक्वेस्ट सबमिट करें**
    
    ### योगदान दिशानिर्देश
    
    - मॉड्यूलर संरचना बनाए रखें
    - नई सुविधाओं के लिए वर्बोज़ लॉगिंग जोड़ें
    - एज केस के लिए एरर हैंडलिंग शामिल करें
    - यदि नई सुविधाएँ जोड़ते हैं तो README अपडेट करें
    - मौजूदा कोड शैली (बैश सर्वोत्तम अभ्यास) का पालन करें
    - जटिल लॉजिक के लिए टिप्पणियाँ जोड़ें
    - कम से कम एक डेबियन-आधारित डिस्ट्रो पर परीक्षण करें
    
    ### कोड शैली```bash
    # Use descriptive function names
    configure_network_interface() {
        # Clear comments
        # Error handling
        # Verbose output
    }
    
    # Consistent formatting
    print_info "Starting process..."
    command || print_error "Failed to execute command"
    

    योगदान के क्षेत्र

    • अतिरिक्त वायरलेस ड्राइवरों के लिए समर्थन
    • वेब-आधारित निगरानी डैशबोर्ड
    • उन्नत क्लाइंट फिंगरप्रिंटिंग
    • स्वचालित सुरक्षा रिपोर्ट निर्माण
    • डॉकर कंटेनरीकरण
    • रास्पबेरी पाई विशिष्ट अनुकूलन
    • अतिरिक्त BPF फ़िल्टर टेम्पलेट
    • अन्य सुरक्षा उपकरणों के साथ एकीकरण

    📄 लाइसेंस

    यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

    MIT लाइसेंस (पूर्ण पाठ के लिए LICENSE फ़ाइल देखें)``` Copyright (c) 2025 [Your Name]

    Permission is hereby granted for educational and authorized security testing purposes only...

    root@kitploit:~
    ---
    
    ## 🙏 आभार
    
    - काली लिनक्स टीम को उत्कृष्ट वायरलेस सुरक्षा उपकरणों के लिए
    - hostapd और dnsmasq परियोजनाओं को
    - वायरलेस सुरक्षा अनुसंधान समुदाय को
    - योगदानकर्ताओं और परीक्षकों को
    
    ---
    
    ## 📚 अतिरिक्त संसाधन
    
    ### सीखने के संसाधन
    
    - [OWASP वायरलेस सुरक्षा परीक्षण गाइड](https://owasp.org/www-project-web-security-testing-guide/)
    - [वाई-फाई पेनिट्रेशन टेस्टिंग पद्धति](https://www.sans.org/white-papers/)
    - [काली लिनक्स पर वायरलेस सुरक्षा](https://www.kali.org/docs/wireless/)
    
    ### संबंधित उपकरण
    
    - **Aircrack-ng**: वायरलेस ऑडिटिंग सूट
    - **Wireshark**: नेटवर्क प्रोटोकॉल विश्लेषक
    - **Bettercap**: नेटवर्क हमले और निगरानी
    - **Wifiphisher**: वाई-फाई पर स्वचालित फिशिंग हमले
    
    ### दस्तावेज़ीकरण
    
    - [hostapd दस्तावेज़ीकरण](https://w1.fi/hostapd/)
    - [dnsmasq मैनुअल](http://www.thekelleys.org.uk/dnsmasq/doc.html)
    - [लिनक्स वायरलेस विकी](https://wireless.wiki.kernel.org/)
    - [tcpdump मैनुअल](https://www.tcpdump.org/manpages/tcpdump.1.html)
    
    ---
    
    ## 📞 सहायता
    
    - **Issues**: [GitHub Issues](https://github.com/yourusername/evil-twin-ap/issues)
    - **Discussions**: [GitHub Discussions](https://github.com/yourusername/evil-twin-ap/discussions)
    - **सुरक्षा**: ईमेल के माध्यम से कमजोरियों की रिपोर्ट करें (सार्वजनिक समस्याओं के माध्यम से नहीं)
    
    ---
    
    ## ⚖️ अंतिम चेतावनी```
    ┌─────────────────────────────────────────────────────────────┐
    │                                                             │
    │  This tool is provided for EDUCATIONAL PURPOSES ONLY        │
    │                                                             │
    │  Unauthorized access to computer networks is ILLEGAL        │
    │                                                             │
    │  Always obtain written permission before testing            │
    │                                                             │
    │  You are responsible for your actions                       │
    │                                                             │
    └─────────────────────────────────────────────────────────────┘
    

    याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस उपकरण का नैतिक, कानूनी और जिम्मेदारीपूर्वक उपयोग करें।


    शुभ (अधिकृत) परीक्षण! 🔐

    टूल डाउनलोड करें