Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WiFi-Pumpkin-deprecated — OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3 | Kitploit
Ferramentas/GitHubGitHub/p0cl4bs/wifi-pumpkin-deprecated
Auditoria de Wi-FiProxies Web e InterceptaçãoExploraçãoEvasão de IDS/IPSPhishingSegurança Sem FioTestes de PenetraçãoComando e ControleEngenharia SocialRed TeamingBypass de CAPTCHAAnálise de DNS
3.2k71532há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Archived
GitHubp0cl4bs/wifi-pumpkin-deprecated

WiFi-Pumpkin-deprecated

OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

Ver RepositórioSite

Este repositório está ⛔️ OBSOLETO, wifipumpkin3 foi lançado, confira!

logo

build version

WiFi-Pumpkin - Framework para Ataque de Ponto de Acesso Wi-Fi Falso

Descrição

O WiFi-Pumpkin é um framework de AP falso para criar facilmente essas redes falsas, tudo enquanto encaminha tráfego legítimo de e para o alvo desavisado. Ele vem repleto de funcionalidades, incluindo pontos de acesso Wi-Fi falsos, ataques de desautenticação em APs de clientes, um monitor de solicitações de probe e credenciais, proxy transparente, ataque de atualização do Windows, gerenciador de phishing, envenenamento ARP, Spoofing DNS, Pumpkin-Proxy e captura de imagens em tempo real. Além disso, o WiFi-Pumpkin é um framework muito completo para auditoria de segurança Wi-Fi. A lista de funcionalidades é bastante ampla.

screenshot

Instalação

  • Python 2.7
 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 ./installer.sh --install

ou baixe o arquivo .deb para instalar

sudo dpkg -i wifi-pumpkin-0.8.8-all.deb
sudo apt-get -f install # force install dependencies if not install normally

consulte a wiki para Instalação

Funcionalidades

  • Ponto de Acesso Wi-Fi Falso
  • Ataque de Desautenticação em APs de Clientes
  • Monitor de Solicitações de Probe
  • Ataque de Fome de DHCP
  • Monitor de Credenciais
  • Proxy Transparente
  • Ataque de Atualização do Windows
  • Gerenciador de Phishing
  • Bypass Parcial do protocolo HSTS
  • Suporte ao beef hook
  • Envenenamento ARP
  • Spoofing DNS
  • Patch de Binários via MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS e MDNS (Responder)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imagens em tempo real
  • TCP-Proxy (com scapy)
  • Plugins e proxies modulados
  • Suporte ao modo sem fio para ataques hostapd-mana/hostapd-karma
  • Portais Cativos [novo]

Doação

paypal:

donate

Via BTC:

1HBXz6XX3LcHqUnaca5HRqq6rPUmA3pf6f

Plugins

PluginDescrição
Dns2proxyEsta ferramenta oferece diferentes funcionalidades para pós-exploração depois que você altera o servidor DNS para uma Vítima.
Sstrip2Sslstrip é uma ferramenta MITM que implementa os ataques de stripping SSL de Moxie Marlinspike, baseada no fork de @LeonardoNve/@xtr4nge.
Sergio_proxySergio Proxy (um Super Effective Recorder of Gathered Inputs and Outputs) é um proxy HTTP escrito em Python para o framework Twisted.
BDFProxyPatch de Binários via MITM: BackdoorFactory + mitmProxy, bdfproxy-ng é um fork e revisão do BDFProxy original @secretsquirrel.
ResponderResponder, um envenenador LLMNR, NBT-NS e MDNS. Autor: Laurent Gaffie
PumpkinProxyInterceptando dados HTTP, este servidor proxy permite interceptar requisições e respostas em tempo real
CaptivePortalsCaptive-Portal permite que o Atacante bloqueie o acesso à Internet para os usuários até que eles abram a página de login onde uma senha é exigida antes de serem autorizados a navegar na web.

Proxy Transparente

proxy

Proxies transparentes (mitmproxy) que você pode usar para interceptar e manipular tráfego HTTP, modificando requisições e respostas, que permitem injetar JavaScript nos alvos visitados. Você pode facilmente implementar um módulo para injetar dados em páginas criando um arquivo Python no diretório "plugins/extension/" que será listado automaticamente na aba Pumpkin-Proxy.

Exemplo de Desenvolvimento de Plugins

from mitmproxy.models import decoded # for decode content html
from plugins.extension.plugin import PluginTemplate

class Nameplugin(PluginTemplate):
   meta = {
       'Name'      : 'Nameplugin',
       'Version'   : '1.0',
       'Description' : 'Brief description of the new plugin',
       'Author'    : 'by dev'
   }
   def __init__(self):
       for key,value in self.meta.items():
           self.__dict__[key] = value
       # if you want set arguments check refer wiki more info.
       self.ConfigParser = False # No require arguments

   def request(self, flow):
       print flow.__dict__
       print flow.request.__dict__
       print flow.request.headers.__dict__ # request headers
       host = flow.request.pretty_host # get domain on the fly requests
       versionH = flow.request.http_version # get http version

       # get redirect domains example
       # pretty_host takes the "Host" header of the request into account,
       if flow.request.pretty_host == "example.org":
           flow.request.host = "mitmproxy.org"

       # get all request Header example
       self.send_output.emit("\n[{}][HTTP REQUEST HEADERS]".format(self.Name))
       for name, valur in flow.request.headers.iteritems():
           self.send_output.emit('{}: {}'.format(name,valur))

       print flow.request.method # show method request
       # the model printer data
       self.send_output.emit('[NamePlugin]:: this is model for save data logging')

   def response(self, flow):
       print flow.__dict__
       print flow.response.__dict__
       print flow.response.headers.__dict__ #convert headers for python dict
       print flow.response.headers['Content-Type'] # get content type

       #every HTTP response before it is returned to the client
       with decoded(flow.response):
           print flow.response.content # content html
           flow.response.content.replace('</body>','<h1>injected</h1></body>') # replace content tag

       del flow.response.headers["X-XSS-Protection"] # remove protection Header

       flow.response.headers["newheader"] = "foo" # adds a new header
       #and the new header will be added to all responses passing through the proxy

Sobre plugins

plugins na wiki

Servidor TCP-Proxy

Um proxy que você pode colocar entre um fluxo TCP. Ele filtra os fluxos de requisição e resposta com o módulo (scapy) e modifica ativamente pacotes de um protocolo TCP que são interceptados pelo WiFi-Pumpkin. Este plugin utiliza módulos para visualizar ou modificar os dados interceptados, sendo possivelmente a implementação mais fácil de um módulo; basta adicionar seu módulo personalizado em "plugins/analyzers/" que será listado automaticamente na aba TCP-Proxy.

Baixar ferramenta