Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - per tutte le tue esigenze di fake-AP! | Kitploit
Strumenti/GitHubGitHub/silverfoxx/pwnstar
Generazione di PayloadExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPhishingSicurezza WirelessIngegneria SocialeRed TeamingBypass CAPTCHAAnalisi DNS
GitHubsilverfoxx/pwnstar

PwnSTAR

26064528 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

PwnSTAR (Pwn SofT-Ap scRipt) - per tutte le tue esigenze di fake-AP!

Vedi Repository
Condividi

#PwnSTAR

##Piattaforme

Progettato per Kali Linux. Funziona anche su Linux Mint 16. Dovrebbe funzionare su qualsiasi distribuzione Linux con qualche piccolo aggiustamento.

##Installazione ###Script di installazione

Clone from github https://github.com/SilverFoxx/PwnSTAR.git Spostati nella directory path/to/clone/PwnSTAR Esegui ./installer.sh. Questo automatizza i passaggi seguenti.

###Manualmente Posiziona ciascuna delle cartelle web separatamente in /var/www. Imposta i permessi correttamente, ad esempio rendi eseguibili script e php, formdata.txt scrivibile, imposta il gruppo www-data, ecc. Non spostare i file index fuori dalle rispettive cartelle; lo script li sposterà nella posizione corretta secondo necessità.

"hotspot_3" è una semplice pagina web di phishing, utilizzata con l'opzione 4 del menu base.

"portal_simple" è un portale captive che permette di modificare index.html con il nome del portale, ad esempio "Joe's CyberCafe". Viene utilizzato per lo sniffing.

"portal_hotspot3" effettua phishing delle credenziali, poi consente ai client di passare attraverso il portale verso internet. Possono quindi essere sniffati.

"portal_pdf" obbliga il client a scaricare un pdf dannoso (con classico applet Java) per poter passare attraverso il portale.

##Utilizzo ###Menu Base

root@kitploit:~
1) Honeypot: attira la vittima sul tuo AP, poi usa nmap, metasploit ecc.
             Nessun accesso a internet concesso

2) Catturare handshake WPA

3) Sniffing: fornisci accesso a internet, poi sii MITM

4) Semplice server web con dnsspoof: reindirizza la vittima alla tua pagina web
   
5) Karmetasploit

6) Browser_autopwn
  1. Si basa sulle connessioni automatiche, ovvero il dispositivo si connette senza che il proprietario ne sia consapevole. Puoi quindi tentare di sfruttarlo. Imposta l'ESSID del falso AP su qualcosa a cui il dispositivo si è probabilmente connesso in precedenza, ad esempio WiFi Starbucks

Scarica lo strumento
  • A volte è più veloce rubare l'handshake che sniffarlo passivamente. Imposta l'AP con lo stesso nome e canale del target, e poi fai DOS sul target. Airbase salverà un pcap contenente l'handshake in /root/PwnSTAR-n.cap.

  • Fornisce una rete aperta, così puoi sniffare le attività della vittima.

  • Usa apache per servire una pagina web. C'è un'opzione per caricare la tua pagina, ad esempio una che hai clonato. La pagina fornita (hotspot_3) chiede i dettagli dell'email. Nota che il client viene forzato alla pagina tramite DNS spoofing. Può procedere verso internet solo se interrompi manualmente dnsspoof. La cache DNS nel client è un problema con questa tecnica. Il portale captive nel menu avanzato è un modo molto migliore per ospitare hotspot_3.

  • 5&6) Fornisce tutti i file di configurazione per impostare correttamente Karmetasploit e Browser_autopwn.

    ###Menu Avanzato

    root@kitploit:~
    a) Portali captive (phishing/sniffing)
    
    b) Portale captive + exploit PDF (target Adobe Reader < v9.3)
    
    c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
    
    d) Java_jre17_jmxbean
    
    e) Scegli un altro exploit browser
         
    

    a) Utilizza regole iptables per instradare i client. Questo è un portale captive completamente funzionante, e può tracciare e bloccare/consentire più connessioni simultaneamente. Evita i problemi del dns-spoofing. Ci sono due opzioni web integrate:

    1. Serve hotspot3. Non consente ai client di accedere a internet finché non vengono fornite le credenziali.

    2. Ti permette di aggiungere un'intestazione personale a index.php. Probabilmente potresti copiare le funzioni php da questa pagina su una pagina clonata e caricare quella invece.

    b) Un portale captive che blocca il client finché non ha scaricato un pdf. Questo contiene un applet java dannoso. Include un pdf vergine a cui puoi aggiungere il tuo payload.

    c&d) Lancia un paio di exploit browser di esempio

    e) Fornisce uno scheletro per caricare qualsiasi exploit browser di tua scelta. Modifica PwnSTAR browser_exploit_fn direttamente per un maggiore controllo.

    Divertiti! Vulpi

    P.S. LEGGI LO SCRIPT: è riccamente commentato.