Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
access-point — नियंत्रित ट्रैफ़िक कैप्चर के लिए hostapd, dnsmasq और iptables NAT का उपयोग करने वाला दुष्ट खुला वाई-फ़ाई एक्सेस पॉइंट। रीयल-टाइम क्लाइंट मॉनिटरिंग, DNS/DHCP लॉगिंग और Wireshark-आधारित ट्रैफ़िक विश्लेषण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/riccardocataldi/access-point
पैकेट स्निफिंग और विश्लेषणटोहीवाई-फाई ऑडिटिंगजानकारी एकत्र करनानेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub
riccardocataldi/access-point

access-point

नियंत्रित ट्रैफ़िक कैप्चर के लिए hostapd, dnsmasq और iptables NAT का उपयोग करने वाला दुष्ट खुला वाई-फ़ाई एक्सेस पॉइंट। रीयल-टाइम क्लाइंट मॉनिटरिंग, DNS/DHCP लॉगिंग और Wireshark-आधारित ट्रैफ़िक विश्लेषण को सक्षम करता है।

रिपॉजिटरी देखें
8183 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नकली एक्सेस पॉइंट

नियंत्रित वातावरण में ट्रैफ़िक कैप्चर के लिए रोग ओपन वाई-फ़ाई एपी। अपलिंक इंटरफ़ेस की ओर hostapd (नेटिव nl80211 AP मोड) + dnsmasq (DHCP/DNS) + iptables NAT का उपयोग करता है।

नकली एपी क्रियाशील

आवश्यकताएँ

  • Linux, रूट।
  • AP-मोड समर्थन वाला वायरलेस कार्ड (iw phy → Supported interface modes: ... AP)।
  • पैकेज: hostapd, dnsmasq, iw, iptables, , ।
rfkill
wireshark

कॉन्फ़िगरेशन

fake_ap.sh के शीर्ष पर वेरिएबल्स को संपादित करें।

INTERNET_IFACE — इंटरनेट के साथ अपलिंक

यह वह इंटरफ़ेस है जिसमें पहले से डिफ़ॉल्ट रूट है (ईथरनेट, USB एडॉप्टर, वाई-फ़ाई क्लाइंट, आदि)। नाम मशीन के अनुसार भिन्न होते हैं (eth0, enp3s0, wlp3s0, …)।

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            use this name

INTERNET_IFACE को dev के बाद वाले इंटरफ़ेस पर सेट करें।

AP_IFACE — नकली एपी के लिए वायरलेस कार्ड

iw dev से भौतिक वाई-फ़ाई इंटरफ़ेस का उपयोग करें। अक्सर wlan0, लेकिन यह wlp2s0 या समान हो सकता है।

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             use this name

phy पर वह इंटरफ़ेस चुनें जो AP मोड का समर्थन करता है (iw phy → Supported interface modes: ... AP)। Docker ब्रिज (docker0, br-*) या वर्चुअल इंटरफ़ेस (veth*) का उपयोग न करें।

उदाहरण

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

चलाएँ

root@kitploit:~
sudo ./fake_ap.sh

स्क्रिप्ट:

  1. वायरलेस phy पर प्रबंधित मोड में AP इंटरफ़ेस (जैसे wlan0) बनाता है।
  2. चुने गए चैनल पर एक ओपन SSID के साथ hostapd शुरू करता है।
  3. dnsmasq (1.1.1.1 / 8.8.8.8 पर DHCP + DNS फ़ॉरवर्डर) शुरू करता है।
  4. अपलिंक की ओर IP फ़ॉरवर्डिंग और MASQUERADE सक्षम करता है।
  5. वास्तविक समय में कनेक्टेड क्लाइंट प्रिंट करता है (लीज़ से MAC + IP + होस्टनेम)।
  6. Ctrl+C पूर्ण क्लीनअप चलाता है (iptables नियम, इंटरफ़ेस, NM, ip_forward)।

लाइव मॉनिटरिंग

root@kitploit:~
sudo journalctl -t dnsmasq -f          # DHCP leases + every client DNS query
sudo wireshark -i wlan0                # capture client L3 traffic (use your AP_IFACE)
sudo iw dev wlan0 station dump         # client L2 state (RSSI, rate, traffic)
cat /var/lib/misc/dnsmasq.leases       # active leases

Wireshark — गणना फ़िल्टर

अपने AP इंटरफ़ेस (जैसे wlan0) पर Wireshark खोलें और आवश्यक डिस्प्ले फ़िल्टर लागू करें।

डिवाइस की पहचान करें

आप क्या सीखते हैंफ़िल्टर
होस्टनेम और विक्रेता (DHCP विकल्प 12/55/60)dhcp
डिवाइस का नाम + सेवाएँ (Bonjour/AirPlay/Chromecast)mdns
Windows होस्टनेम / SMBnbns
डिवाइस मॉडल (UPnP)ssdp
MAC से विक्रेताeth.addr == aa:bb:cc:dd:ee:ff
एक क्लाइंट से सभी ट्रैफ़िकip.addr == 10.0.0.X

यह कहाँ ब्राउज़ कर रहा है (HTTPS सहित)

आप क्या सीखते हैंफ़िल्टर
DNS के माध्यम से हल किए गए डोमेनdns.qry.name
HTTPS डोमेन (ClientHello में SNI)tls.handshake.type == 1
हल किए गए IP के साथ DNS प्रतिक्रियाएँdns.flags.response == 1
QUIC कनेक्शन (Google, YouTube, Meta)quic
सादा HTTP (पूर्ण URL)http.request
ऐप/ब्राउज़र User-Agenthttp.user_agent

सत्र और नए कनेक्शन

आप क्या सीखते हैंफ़िल्टर
केवल SYN (नए TCP कनेक्शन)tcp.flags.syn == 1 && tcp.flags.ack == 0
चल रहे TLS हैंडशेकtls.handshake
बड़े स्थानांतरण (TLS पर HTTP/2)tcp.len > 1000
ICMP (क्लाइंट डायग्नोस्टिक पिंग)icmp

क्रेडेंशियल्स / फ़ॉर्म (HTTPS के साथ दुर्लभ, फिर भी जाँचने लायक)

आप क्या सीखते हैंफ़िल्टर
HTTP POST (http:// साइटों पर लॉगिन)http.request.method == "POST"
FTP क्रेडेंशियल्सftp.request.command in {"USER","PASS"}
टेलनेटtelnet
सादा SMTP/IMAP/POP3`smtp
पेलोड में संदिग्ध स्ट्रिंग्सframe contains "password"

उपयोगी संयोजन

root@kitploit:~
# one client's encrypted traffic + contacted domains
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# passive phone model discovery
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# traffic to a specific domain (e.g. social)
tls.handshake.extensions_server_name contains "instagram"

# exclude broadcast/multicast noise
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

सुझाव

  • किसी क्लाइंट द्वारा देखे गए केवल SNI को शीघ्रता से निकालने के लिए:
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • ऑफ़लाइन विश्लेषण के लिए निरंतर pcap डंप के लिए:
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • DNS क्वेरीज़ Wireshark के बिना journalctl -t dnsmasq -f में भी दिखाई देती हैं।

लाइसेंस

MIT — LICENSE देखें।

कानूनी नोटिस

केवल उन नेटवर्क और उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास लिखित प्राधिकरण है। दूसरों के ट्रैफ़िक को इंटरसेप्ट करना अवैध है।

टूल डाउनलोड करें