
自動化されたevil twinアクセスポイントツールキット。トラフィックキャプチャとリアルタイムモニタリングを備え、ワイヤレス侵入テストおよびセキュリティ研究のためのツールです。
完全なモジュール式で再現可能なEvil Twinアクセスポイントセットアップ。防御的なセキュリティテスト、ペネトレーションテスト、ワイヤレスセキュリティ研究のためのツールです。
教育目的および許可されたセキュリティテスト専用
このツールは以下の目的で提供されています:
不正使用は固く禁じられています。権限のないコンピュータネットワークへのアクセスは、ほとんどの法域で犯罪行為です。利用者は以下について単独で責任を負います:
本ツールを使用することにより、あなたは自分が所有するか、明示的な書面によるテスト許可を得たネットワークでのみ使用することに同意したものとみなします。
本ツールキットは、正規のネットワークを模倣した不正ワイヤレスアクセスポイント(Evil Twin)を作成します。クライアントが正規ネットワークと信じて自動的に接続する可能性のある同一SSIDを作成し、ネットワークトラフィックをキャプチャします。
Evil Twinとは、正規のものに見せかけてワイヤレス通信を盗聴するために設置された、不正なWi-Fiアクセスポイントです。この攻撃は、対象ネットワークの近くに不正アクセスポイントを設置し、同じSSIDをブロードキャストして、デバイスをだまして接続させることで機能します。
ワイヤレスアダプタはAP(アクセスポイント)モードをサポートしている必要があります。すべてのワイヤレスカードがこの機能をサポートしているわけではありません。
以下のアダプタは動作が確認されており、APモードをサポートしています:
| チップセット | モデル例 | 特徴 | 価格帯 |
|---|---|---|---|
| RTL8812AU | Alfa AWUS036ACH、TP-Link Archer T4U | デュアルバンド(2.4/5GHz)、高出力、優れた範囲 | $40-60 |
| RTL8814AU | Alfa AWUS1900、TP-Link Archer T9UH | クワッドアンテナ、AC1900、長距離 | $60-80 |
| Atheros AR9271 | TP-Link TL-WN722N v1、Alfa AWUS036NHA | 安定性、サポート充実、低予算 | $20-35 |
| MT7612U | Panda PAU0D、Alfa AWUS036ACM | デュアルバンド、互換性良好 | $35-50 |
| RTL8188EU | 各種低予算アダプタ | 基本、2.4GHzのみ、エントリーレベル | $10-20 |
Alfa AWUS036ACH(RTL8812AU)
TP-Link TL-WN722N v1(Atheros AR9271)
Alfa AWUS036ACM(MT7612U)
購入前に、アダプタがAPモードをサポートしているか確認してください:```bash
iw list | grep -A 10 "Supported interface modes"
### 追加のハードウェア
- **イーサネット接続**: インターネットパススルーに必要(物理またはUSBイーサネットアダプタ可能)
- **十分なUSB電力**: 一部の高出力アダプタでは、電源付きUSBハブが必要になる場合があります
- **コンピュータ**: Linuxを実行している任意のラップトップまたはデスクトップ(推奨: Kali Linux)
---
## 💻 ソフトウェア要件
### オペレーティングシステム
- **推奨**: Kali Linux (2020.1以降)
- **他にサポート**:
- Debian 10+
- Ubuntu 18.04+
- Fedora 30+
- Arch Linux
- ParrotOS
- BlackArch
### 必須パッケージ
これらは `install_dependencies.sh` によって自動的にインストールされます:
- `hostapd` - アクセスポイントを作成
- `dnsmasq` - DHCPおよびDNSサービスを提供
- `iptables` - NATとファイアウォールルールを設定
- `iproute2` - ネットワークインターフェース設定
- `wireless-tools` - ワイヤレス管理ユーティリティ
- `net-tools` - ネットワーク診断ツール
- `iw` - ワイヤレス設定ユーティリティ
- `tcpdump` - パケットキャプチャユーティリティ
### 権限
- すべての操作にはroot/sudoアクセスが必要です
---
## 📦 インストール
### クイックスタート```bash
# Clone the repository
git clone https://github.com/yourusername/evil-twin-ap.git
cd evil-twin-ap
# Install dependencies
sudo ./install_dependencies.sh
# Detect your wireless interfaces
sudo ./detect_interface.sh
# Configure your settings (update interface if needed)
nano hostapd.conf # Change SSID, channel, interface
nano dnsmasq.conf # Adjust DHCP settings, interface
# Start the evil twin
sudo ./start_evil_twin.sh
git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap
#### ステップ2: 依存関係のインストール
インストールスクリプトは自動的にLinuxディストリビューションを検出し、必要なパッケージをインストールします:```bash
sudo ./install_dependencies.sh
機能:
重要ステップ: 設定前に、APモードをサポートするワイヤレスインターフェースを検出してください:```bash sudo ./detect_interface.sh
このスクリプトは、すべての無線インターフェースを解析し、使用するのに最適なものを推奨します。
**出力例:**```
==========================================
Wireless Interface Detection
==========================================
[INFO] Scanning for wireless interfaces...
[✓] Found 2 wireless interface(s)
═══════════════════════════════════════════
Interface: wlan1
═══════════════════════════════════════════
State: DORMANT
MAC Address: 1a:60:c6:85:87:53
Driver: rtl88XXau
[INFO] Checking capabilities for wlan1...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
═══════════════════════════════════════════
Interface: wlan0
═══════════════════════════════════════════
State: DOWN
MAC Address: b2:72:bf:bc:31:bd
Driver: iwlwifi
[INFO] Checking capabilities for wlan0...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
[!] Power management is ON (may cause issues)
==========================================
Summary & Recommendations
==========================================
[✓] Found 2 AP-capable interfaces:
- wlan1
- wlan0
[INFO] Recommendation: Use wlan1 (likely external USB adapter)
[!] wlan0 is usually built-in WiFi - use external adapter if available
[INFO] To update configuration files, run:
sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf
Current Configuration:
hostapd.conf: interface=wlan1
dnsmasq.conf: interface=wlan1
[INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'
主要な洞察:
複数のインターフェースがある場合:
インストールとインターフェース検出後、すべてが正常に動作していることを確認します:```bash
hostapd -v
dnsmasq -v
iw dev
iw list | grep -A 10 "Supported interface modes"
grep "^interface=" hostapd.conf dnsmasq.conf
---
## ⚙️ 設定
### hostapd.conf - アクセスポイント設定
`hostapd.conf` を編集して、イービルツインをカスタマイズします:```bash
nano hostapd.conf
変更すべき主要な設定:```ini
interface=wlan1
ssid=TestNetwork
channel=6
wpa_passphrase=letitrain2
country_code=US
### dnsmasq.conf - DHCP/DNS 設定