Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evilTrust — Strumento ideale per il dispiegamento automatizzato di un Rogue AP con capacità di selezione del modello + 2FA. Non richiede connessione cablata. | Kitploit
Strumenti/GitHubGitHub/s4vitar/eviltrust
Auditing Wi-FiEvasione IDS/IPSStrumenti di ImpersonificazionePhishingSicurezza WirelessIngegneria SocialeRed TeamingBypass CAPTCHA
GitHubs4vitar/eviltrust

evilTrust

Strumento ideale per il dispiegamento automatizzato di un Rogue AP con capacità di selezione del modello + 2FA. Non richiede connessione cablata.

Vedi Repository
6041326 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

evilTrust

Logo di Evil

Strumento ideale per il dispiegamento automatizzato di un Rogue AP con capacità di selezione del template + 2FA.

Questo strumento dispone di diversi template da utilizzare, inclusa un'opzione di template personalizzato, dove l'attaccante è in grado di distribuire il proprio template.

IMPORTANTE: Non è necessario disporre di una connessione cablata, quindi è possibile sferrare l'attacco da qualsiasi luogo in qualsiasi momento.

ORA LO STRUMENTO DISPONE DI UN'INTERFACCIA GRAFICA!

Come funziona?

Lo strumento inizia effettuando un controllo delle utilità necessarie per sferrare l'attacco:

Logo di Evil

Una volta superata la verifica, vengono elencate le interfacce di rete disponibili, essendo necessario a questo punto selezionare l'interfaccia configurata in modalità monitor (si configura automaticamente):

Logo di Evil

Dopo aver selezionato l'interfaccia in modalità monitor, sarà necessario specificare il nome del punto di accesso che si desidera creare e il canale su cui si desidera che operi. Una volta specificato, l'interfaccia verrà configurata in modalità monitor per operare come router, assegnando come gateway predefinito l'indirizzo IP 192.168.1.1, agendo in modalità DHCP.

Logo di Evil

A questo punto sarà necessario specificare il template con cui si desidera lavorare. È importante selezionare uno dei template elencati come esempio, specificando il suo nome esattamente come mostrato di seguito:

Logo di Evil

IMPORTANTE: Per impostare il tuo template personalizzato, crea semplicemente una directory nella directory principale del progetto e specifica il suo nome, lo strumento monterà automaticamente il server web in quella directory. Il template cliqq-payload dispone di un APK malizioso, ideale per ottenere una sessione Meterpreter una volta che la vittima lo scarica e lo esegue.

NOTA: Il template 'all_in_one' crea un captive portal centralizzato per l'accesso elencando tutti i social network.

A questo punto, verrà montato il punto di accesso e verrà disposta una finestra in attesa di ottenere credenziali:

Logo di Evil

Dal lato della vittima, sarà possibile visualizzare il punto di accesso creato. La vittima si collegherà all'AP (perché siamo tutti dipendenti del WiFi :P) e riceverà il seguente avviso:

Logo di Evil

Automaticamente, si aprirà il browser mostrando il template web configurato nella fase di selezione:

Logo di Evil

La vittima inserirà le proprie credenziali, poiché vede che per continuare a navigare è necessario autenticarsi sulla piattaforma selezionata:

Logo di Evil

Una volta inserite le credenziali, l'attaccante dispone delle credenziali della vittima:

Logo di Evil

Per non essere da meno, nel caso in cui la vittima disponga di un secondo fattore di autenticazione configurato, dopo aver inserito le credenziali, la vittima viene reindirizzata al seguente portale web:

Logo di Evil

Perché? Per il seguente motivo. Dato che noi come attaccanti disponiamo delle credenziali della vittima, immediatamente valideremo le sue credenziali dal nostro browser. Se la vittima utilizza il secondo fattore di autenticazione, dopo aver effettuato l'accesso, ci comparirà l'avviso che è necessario inviare un SMS al dispositivo mobile o un'email per accedere.

E se la vittima non utilizza il secondo fattore di autenticazione? Nessun problema, abbiamo già le sue credenziali :)

Poiché questa verifica può essere eseguita manualmente quasi immediatamente, la vittima rimarrà in attesa di quell'SMS. Pertanto, dopo aver effettuato l'accesso dal nostro lato e inviato l'SMS alla vittima, la vittima inserisce l'SMS ricevuto nel suo dispositivo:

Logo di Evil

E l'attaccante ora dispone dell'SMS necessario per accedere al suo account in quel tentativo di accesso:

Logo di Evil

Poiché sono multipli template, tutti i dati ricevuti sono distinti da etichette che si riferiscono al portale in uso.

Requisiti

Per il corretto dispiegamento dell'attacco, è semplicemente necessario disporre di una scheda di rete che accetti la modalità monitor. La modalità monitor viene configurata automaticamente dopo l'esecuzione dello strumento.

Premendo la combinazione Ctrl+C in qualsiasi momento, l'interfaccia di rete tornerà al suo stato normale e tutti i file temporanei creati verranno eliminati.

Scarica lo strumento