Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - 모든 fake-AP 요구를 위한 도구! | Kitploit
도구/GitHubGitHub/silverfoxx/pwnstar
Payload GenerationExploitationIDS/IPS EvasionWeb Application ExploitationPhishingWireless SecuritySocial EngineeringRed TeamingCAPTCHA BypassDNS Analysis
GitHubsilverfoxx/pwnstar

PwnSTAR

260648년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PwnSTAR (Pwn SofT-Ap scRipt) - 모든 fake-AP 요구를 위한 도구!

저장소 보기

#PwnSTAR

##플랫폼

Kali Linux용으로 설계되었습니다. Linux Mint 16에서도 작동하는 것을 확인했습니다. 약간의 조정만 거치면 모든 Linux 배포판에서 실행될 수 있습니다.

##설치 ###설치 스크립트

github에서 클론 https://github.com/SilverFoxx/PwnSTAR.git path/to/clone/PwnSTAR로 디렉터리를 변경하세요 ./installer.sh를 실행하세요. 이 스크립트는 아래의 단계를 자동화합니다.

###수동 설치 각 웹 폴더를 별도로 /var/www에 넣으세요. 권한을 올바르게 설정하세요(예: 스크립트와 php를 실행 가능하게, formdata.txt를 쓰기 가능하게, 그룹을 www-data로 설정하는 등). index 파일을 해당 폴더 밖으로 옮기지 마세요. 스크립트가 필요에 따라 올바른 위치로 이동시킵니다.

"hotspot_3"는 기본 메뉴 옵션 4에서 사용되는 간단한 피싱 웹 페이지입니다.

"portal_simple"은 포털 이름(예: "Joe's CyberCafe")으로 index.html을 편집할 수 있게 해주는 캡티브 포털입니다. 스니핑에 사용됩니다.

"portal_hotspot3"는 자격 증명을 피싱한 다음 클라이언트가 포털을 통과해 인터넷에 접속할 수 있게 해줍니다. 이후 클라이언트를 스니핑할 수 있습니다.

"portal_pdf"는 클라이언트가 포털을 통과하기 위해 악성 pdf(클래식 Java 애플릿 포함)를 다운로드하도록 강제합니다.

##사용법 ###기본 메뉴

root@kitploit:~
1) 허니팟: 피해자를 여러분의 AP에 접속시킨 다음 nmap, metasploit 등을 사용하세요
             인터넷 접속은 제공되지 않음

2) WPA 핸드셰이크 캡처

3) 스니핑: 인터넷 접속을 제공한 다음 MITM이 되세요

4) dnsspoof를 사용한 간단한 웹 서버: 피해자를 여러분의 웹 페이지로 리디렉션하세요
   
5) Karmetasploit

6) Browser_autopwn
  1. 자동 연결에 의존합니다. 즉, 소유자가 인지하지 못한 채 기기가 연결됩니다. 그런 다음 이를 악용하려 시도할 수 있습니다. 가짜 AP의 ESSID를 기기가 이전에 연결했을 가능성이 높은 이름(예: Starbucks WiFi)으로 설정하세요.

  2. 핸드셰이크를 수동적으로 스니핑하는 것보다 가로채는 것이 더 빠를 때가 있습니다. 대상과 동일한 이름과 채널로 AP를 설정한 다음 대상을 DOS 공격하세요. Airbase는 핸드셰이크가 포함된 pcap을 /root/PwnSTAR-n.cap에 저장합니다.

  3. 개방형 네트워크를 제공하여 피해자의 활동을 스니핑할 수 있게 해줍니다.

  4. apache를 사용하여 웹 페이지를 제공합니다. 직접 만든 페이지(예: 클론한 페이지)를 로드하는 옵션이 있습니다. 기본 제공 페이지(hotspot_3)는 이메일 정보를 요청합니다. DNS 스푸핑에 의해 클라이언트가 해당 페이지로 강제 이동된다는 점에 유의하세요. dnsspoof를 수동으로 중지해야만 인터넷에 접속할 수 있습니다. 클라이언트의 DNS 캐싱은 이 기법의 문제점입니다. 고급 메뉴의 캡티브 포털이 hotspot_3을 호스팅하는 훨씬 더 나은 방법입니다.

5&6) Karmetasploit과 Browser_autopwn을 제대로 설정하는 데 필요한 모든 구성 파일을 제공합니다.

###고급 메뉴

root@kitploit:~
a) 캡티브 포털 (피싱/스니핑)

b) 캡티브 포털 + PDF 익스플로잇 (Adobe Reader < v9.3 대상)

c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)

d) Java_jre17_jmxbean

e) 다른 브라우저 익스플로잇 선택
     

a) 클라이언트를 라우팅하기 위해 iptables 규칙을 사용합니다. 완전한 기능을 갖춘 캡티브 포털로, 여러 연결을 동시에 추적하고 차단/허용할 수 있습니다. DNS 스푸핑의 문제점을 피할 수 있습니다. 두 가지 내장 웹 옵션이 있습니다:

  1. hotspot3을 제공합니다. 자격 증명이 입력될 때까지 클라이언트가 인터넷에 접속할 수 없게 합니다.

  2. index.php에 개인 헤더를 추가할 수 있게 해줍니다. 이 페이지의 php 함수를 클론한 페이지에 복사한 다음 대신 로드할 수도 있을 것입니다.

b) 클라이언트가 pdf를 다운로드할 때까지 차단하는 캡티브 포털입니다. 악성 java 애플릿이 포함되어 있습니다. 자체 페이로드를 추가할 수 있는 순정 pdf가 포함되어 있습니다.

c&d) 몇 가지 예시 브라우저 익스플로잇을 실행합니다.

e) 원하는 브라우저 익스플로잇을 로드하기 위한 골격 프레임워크를 제공합니다. 더 많은 제어가 필요하면 PwnSTAR browser_exploit_fn을 직접 편집하세요.

즐거운 시간 되세요! Vulpi

P.S 스크립트를 읽어 보세요: 주석이 상세히 달려 있습니다.

도구 다운로드