Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - for all your fake-AP needs! | Kitploit
उपकरण/GitHubGitHub/silverfoxx/pwnstar
Payload GenerationExploitationIDS/IPS EvasionWeb Application ExploitationPhishingWireless SecuritySocial EngineeringRed TeamingCAPTCHA BypassDNS Analysis
GitHubsilverfoxx/pwnstar

PwnSTAR

260648 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PwnSTAR (Pwn SofT-Ap scRipt) - for all your fake-AP needs!

रिपॉजिटरी देखें

#PwnSTAR

##प्लेटफॉर्म

काली लिनक्स के लिए डिज़ाइन किया गया है। मैंने इसे लिनक्स मिंट 16 में भी काम करते हुए देखा है। थोड़ी ट्वीकिंग के साथ लिनक्स के किसी भी संस्करण पर चलना चाहिए।

##इंस्टॉलेशन ###इंस्टॉलर स्क्रिप्ट

GitHub से क्लोन करें https://github.com/SilverFoxx/PwnSTAR.git डायरेक्टरी बदलें path/to/clone/PwnSTAR पर ./installer.sh चलाएं। यह नीचे दिए गए चरणों को स्वचालित करता है।

###मैन्युअली

प्रत्येक वेब फ़ोल्डर को अलग-अलग /var/www में रखें। अनुमतियों को सही ढंग से सेट करें जैसे स्क्रिप्ट और php को निष्पादन योग्य बनाएं, formdata.txt को लिखने योग्य बनाएं, समूह www-data बनाएं आदि। इंडेक्स फ़ाइलों को उनके संबंधित फ़ोल्डरों से बाहर न निकालें; स्क्रिप्ट उन्हें आवश्यकतानुसार सही स्थान पर ले जाएगी।

"hotspot_3" एक सरल फिशिंग वेब पेज है, जिसका उपयोग बेसिक मेनू विकल्प 4 के साथ किया जाता है।

"portal_simple" एक कैप्टिव पोर्टल है जो आपको पोर्टल के नाम जैसे "Joe's CyberCafe" के साथ index.html को संपादित करने की अनुमति देता है। इसका उपयोग स्निफिंग के लिए किया जाता है।

"portal_hotspot3" क्रेडेंशियल्स फिश करता है, और फिर ग्राहकों को पोर्टल के माध्यम से इंटरनेट पर जाने देता है। फिर उन्हें स्निफ किया जा सकता है।

"portal_pdf" ग्राहक को पोर्टल से गुज़रने के लिए एक दुर्भावनापूर्ण पीडीएफ (क्लासिकल जावा एप्लेट के साथ) डाउनलोड करने के लिए मजबूर करता है

##उपयोग ###बेसिक मेनू

root@kitploit:~
1) हनीपॉट: पीड़ित को अपने AP पर लाएं, फिर nmap, metasploit आदि का उपयोग करें
             कोई इंटरनेट एक्सेस नहीं दिया जाता

2) WPA हैंडशेक प्राप्त करें

3) स्निफिंग: इंटरनेट एक्सेस प्रदान करें, फिर MITM बनें

4) dnsspoof के साथ सरल वेब सर्वर: पीड़ित को अपने वेबपेज पर रीडायरेक्ट करें
   
5) Karmetasploit

6) Browser_autopwn
  1. ऑटो-कनेक्शन पर निर्भर करता है अर्थात डिवाइस मालिक को पता चले बिना कनेक्ट हो जाता है। फिर आप इसका शोषण करने का प्रयास कर सकते हैं। फेक-AP ESSID को ऐसी चीज़ पर लक्षित करें जिससे डिवाइस पहले कनेक्ट हुआ हो जैसे स्टारबक्स वाईफाई

  2. कभी-कभी निष्क्रिय रूप से स्निफ करने की तुलना में हैंडशेक चुराना तेज़ होता है। AP को लक्ष्य के समान नाम और चैनल के साथ सेट करें, और फिर लक्ष्य को DOS करें। एयरबेस हैंडशेक वाली एक pcap को /root/PwnSTAR-n.cap में सहेजेगा।

  3. एक खुला नेटवर्क प्रदान करता है, ताकि आप पीड़ित की गतिविधियों को स्निफ कर सकें।

  4. वेबपेज प्रस्तुत करने के लिए अपाचे का उपयोग करता है। अपना खुद का पेज लोड करने का विकल्प है, जैसे आपने क्लोन किया हो। प्रदान किया गया पेज (hotspot_3) ईमेल विवरण मांगता है। ध्यान दें कि ग्राहक DNS स्पूफिंग द्वारा पेज पर मजबूर किया जाता है। वे केवल तभी इंटरनेट पर आगे बढ़ सकते हैं जब आप मैन्युअल रूप से dnsspoof रोकते हैं। इस तकनीक में ग्राहक में DNS-कैशिंग एक समस्या है। उन्नत मेनू में कैप्टिव पोर्टल hotspot_3 को होस्ट करने का एक बेहतर तरीका है

5&6) Karmetasploit और Browser_autopwn को ठीक से सेटअप करने के लिए सभी कॉन्फ़िग फ़ाइलें प्रदान करता है।

###उन्नत मेनू

root@kitploit:~
a) कैप्टिव पोर्टल (फिश/स्निफ)

b) कैप्टिव पोर्टल + PDF शोषण (एडोब रीडर < v9.3 को लक्षित करता है)

c) MSXML 0day (CVE-2012-1889: MSXML अनइनिशियलाइज़्ड मेमोरी करप्शन)

d) Java_jre17_jmxbean

e) कोई अन्य ब्राउज़र शोषण चुनें
     

a) ग्राहकों को रूट करने के लिए iptables नियमों का उपयोग करता है। यह पूरी तरह से काम करने वाला कैप्टिव पोर्टल है, और एक साथ कई कनेक्शनों को ट्रैक और ब्लॉक/अनुमति दे सकता है। DNS-स्पूफिंग की समस्याओं से बचाता है। दो अंतर्निहित वेब विकल्प हैं:

  1. hotspot3 प्रस्तुत करता है। क्रेडेंशियल देने तक ग्राहकों को इंटरनेट पर जाने की अनुमति नहीं देता।

  2. आपको index.php में एक व्यक्तिगत हेडर जोड़ने की अनुमति देता है। आप शायद इस पेज से php फंक्शन को क्लोन किए गए पेज पर कॉपी कर सकते हैं, और इसके बजाय उसे लोड कर सकते हैं।

b) एक कैप्टिव पोर्टल जो ग्राहक को तब तक ब्लॉक करता है जब तक वे एक पीडीएफ डाउनलोड नहीं कर लेते। इसमें एक दुर्भावनापूर्ण जावा एप्लेट है। एक वर्जिन पीडीएफ शामिल है जिसमें आप अपना पेलोड जोड़ सकते हैं।

c&d) कुछ उदाहरण ब्राउज़र शोषण लॉन्च करता है

e) आपकी पसंद के किसी भी ब्राउज़र शोषण को लोड करने के लिए एक स्केलेटन फ्रेमवर्क देता है। अधिक नियंत्रण के लिए सीधे PwnSTAR browser_exploit_fn संपादित करें।

मज़े करें! वुल्पी

पी.एस. स्क्रिप्ट पढ़ें: यह भारी टिप्पणियों के साथ है।

टूल डाउनलोड करें