Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
evilTrust — Rogue APの自動展開に最適なツール、テンプレート選択機能 + 2FA対応。有線接続は不要。 | Kitploit
ツール/GitHubGitHub/s4vitar/eviltrust
Wi-Fi監査IDS/IPS回避なりすましツールフィッシングワイヤレスセキュリティソーシャルエンジニアリングレッドチーミングCAPTCHAバイパス
GitHubs4vitar/eviltrust

evilTrust

Rogue APの自動展開に最適なツール、テンプレート選択機能 + 2FA対応。有線接続は不要。

リポジトリを見る
6041326年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

evilTrust

Evil ロゴ

テンプレート選択 + 2FA 機能を備えた Rogue AP の自動展開に最適なツール。

このツールは、攻撃者が独自のテンプレートを展開できるカスタムテンプレートオプションを含む、複数のテンプレートを提供します。

重要: 有線接続は不要なので、いつでもどこからでも攻撃を展開できます。

今、ツールにグラフィカルインターフェースが追加されました!

仕組み

ツールは、攻撃を展開するために必要なユーティリティのチェックから始まります。

Evil ロゴ

検証が完了すると、利用可能なネットワークインターフェースが一覧表示されます。この時点で、モニターモードに設定されたインターフェースを選択する必要があります(自動的に設定されます)。

Evil ロゴ

モニターモードのインターフェースを選択した後、作成するアクセスポイントの名前と動作させるチャンネルを指定する必要があります。指定すると、モニターモードのインターフェースがルーターとして動作するように設定され、デフォルトゲートウェイとしてIPアドレス 192.168.1.1 が割り当てられ、DHCP モードで動作します。

Evil ロゴ

この時点で、使用するテンプレートを指定する必要があります。以下に示すように、リストされたテンプレートの中から例として1つを選択し、その名前を指定することが重要です。

Evil ロゴ

重要: 独自のテンプレートを設定するには、プロジェクトのメインディレクトリにディレクトリを作成し、その名前を指定するだけです。ツールは自動的にそのディレクトリにWebサーバーをマウントします。cliqq-payloadテンプレートには悪意のあるAPKが含まれており、被害者がダウンロードして実行するとMeterpreterセッションを取得するのに最適です。

注記: 'all_in_one' テンプレートは、すべてのソーシャルネットワークを一覧表示してログインするための一元化されたキャプティブポータルを作成します。

この時点で、アクセスポイントがセットアップされ、資格情報を待つウィンドウが表示されます。

Evil ロゴ

被害者側からは、作成されたアクセスポイントが表示されます。被害者はAPに接続し(なぜなら私たちはみんなWiFiジャンキーだから:P)、次の通知が表示されます。

Evil ロゴ

自動的にブラウザが開き、選択フェーズで設定されたWebテンプレートが表示されます。

Evil ロゴ

被害者は、選択されたプラットフォームで認証しないとブラウジングを続けられないと見て、自身の資格情報を入力します。

Evil ロゴ

資格情報が入力されると、攻撃者はその資格情報を入手します。

Evil ロゴ

さらに、被害者が2要素認証を設定している場合、資格情報入力後、被害者は次のWebポータルにリダイレクトされます。

Evil ロゴ

なぜか?以下の理由です。攻撃者として被害者の資格情報を入手したので、すぐに自分のブラウザから資格情報を検証します。被害者が2要素認証を使用している場合、ログイン後に、ログインのためにSMSを携帯電話またはメールに送信する必要があるという通知が表示されます。

被害者が2要素認証を使用していない場合は?問題ありません。既に資格情報を入手しています :)

この確認はほぼ即座に手動で行えるため、被害者はそのSMSを待つことになります。したがって、こちら側でログインし、被害者にSMSを送信した後、被害者は受け取ったSMSをデバイスに入力します。

Evil ロゴ

そして攻撃者は、そのログイン試行でアカウントにアクセスするために必要なSMSを入手します。

Evil ロゴ

複数のテンプレートがあるため、受信したすべてのデータは、使用中のポータルに関連するラベルで区別されます。

必要条件

攻撃を正しく展開するには、モニターモードをサポートするネットワークカードが必要です。モニターモードはツールの実行後に自動的に設定されます。

いつでもCtrl+Cを押すと、ネットワークインターフェースは通常状態に戻り、作成されたすべての一時ファイルが削除されます。

ツールをダウンロード