Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
access-point — AP Wi-Fi aberto e malicioso para captura controlada de tráfego usando hostapd, dnsmasq e NAT via iptables. Permite monitoramento de clientes em tempo real, registro de DNS/DHCP e análise de tráfego baseada em Wireshark. | Kitploit
Ferramentas/GitHubGitHub/riccardocataldi/access-point
Sniffing e Análise de PacotesReconhecimentoAuditoria de Wi-FiColeta de InformaçõesSegurança de RedeSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHub
riccardocataldi/access-point

access-point

AP Wi-Fi aberto e malicioso para captura controlada de tráfego usando hostapd, dnsmasq e NAT via iptables. Permite monitoramento de clientes em tempo real, registro de DNS/DHCP e análise de tráfego baseada em Wireshark.

Ver Repositório
817há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fake Access Point

Ponto de acesso Wi-Fi aberto falso (rogue AP) para captura de tráfego em ambientes controlados. Usa hostapd (modo AP nativo nl80211) + dnsmasq (DHCP/DNS) + iptables NAT em direção a uma interface de uplink.

Fake AP em ação

Requisitos

  • Linux, root.
  • Placa de rede sem fio com suporte a modo AP (iw phy → Supported interface modes: ... AP).
  • Pacotes: hostapd, dnsmasq, iw, iptables, , .
rfkill
wireshark

Configuração

Edite as variáveis no topo de fake_ap.sh.

INTERNET_IFACE — uplink com internet

Esta é a interface que já possui rota padrão (Ethernet, adaptador USB, cliente Wi‑Fi, etc.). Os nomes variam por máquina (eth0, enp3s0, wlp3s0, …).

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            use this name

Defina INTERNET_IFACE como a interface depois de dev.

AP_IFACE — placa de rede sem fio para o AP falso

Use a interface Wi‑Fi física de iw dev. Geralmente é wlan0, mas pode ser wlp2s0 ou similar.

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             use this name

Escolha a interface na phy que suporta modo AP (iw phy → Supported interface modes: ... AP). Não use bridges Docker (docker0, br-*) ou interfaces virtuais (veth*).

Exemplo

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

Execução

root@kitploit:~
sudo ./fake_ap.sh

O script:

  1. Cria a interface AP (ex.: wlan0) no modo gerenciado na phy sem fio.
  2. Inicia o hostapd com um SSID aberto no canal escolhido.
  3. Inicia o dnsmasq (DHCP + encaminhador DNS para 1.1.1.1 / 8.8.8.8).
  4. Ativa o roteamento IP (IP forwarding) e MASQUERADE em direção ao uplink.
  5. Exibe os clientes conectados em tempo real (MAC + IP + hostname do lease).
  6. Ctrl+C executa a limpeza completa (regras iptables, interface, NM, ip_forward).

Monitoramento ao vivo

root@kitploit:~
sudo journalctl -t dnsmasq -f          # leases DHCP + todas as consultas DNS dos clientes
sudo wireshark -i wlan0                # captura o tráfego L3 dos clientes (use sua AP_IFACE)
sudo iw dev wlan0 station dump         # estado L2 do cliente (RSSI, taxa, tráfego)
cat /var/lib/misc/dnsmasq.leases       # leases ativos

Wireshark — filtros de enumeração

Abra o Wireshark na interface do AP (ex.: wlan0) e aplique o filtro de exibição necessário.

Identificar o dispositivo

O que você descobreFiltro
Hostname e fabricante (opções DHCP 12/55/60)dhcp
Nome do dispositivo + serviços (Bonjour/AirPlay/Chromecast)mdns
Hostname Windows / SMBnbns
Modelo do dispositivo (UPnP)ssdp
Fabricante pelo MACeth.addr == aa:bb:cc:dd:ee:ff
Todo o tráfego de um clienteip.addr == 10.0.0.X

Onde ele está navegando (incluindo HTTPS)

O que você descobreFiltro
Domínios resolvidos via DNSdns.qry.name
Domínios HTTPS (SNI no ClientHello)tls.handshake.type == 1
Respostas DNS com IPs resolvidosdns.flags.response == 1
Conexões QUIC (Google, YouTube, Meta)quic
HTTP puro (URL completa)http.request
User-Agent do app/navegadorhttp.user_agent

Sessões e novas conexões

O que você descobreFiltro
Apenas SYN (novas conexões TCP)tcp.flags.syn == 1 && tcp.flags.ack == 0
Handshakes TLS em andamentotls.handshake
Transferências grandes (HTTP/2 sobre TLS)tcp.len > 1000
ICMP (pings de diagnóstico do cliente)icmp

Credenciais / formulários (raro com HTTPS, ainda vale conferir)

O que você descobreFiltro
HTTP POST (login em sites http://)http.request.method == "POST"
Credenciais FTPftp.request.command in {"USER","PASS"}
Telnettelnet
SMTP/IMAP/POP3 sem criptografia`smtp
Strings suspeitas no payloadframe contains "password"

Combinações úteis

root@kitploit:~
# tráfego criptografado de um cliente + domínios contatados
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# descoberta passiva do modelo do telefone
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# tráfego para um domínio específico (ex.: redes sociais)
tls.handshake.extensions_server_name contains "instagram"

# excluir ruído de broadcast/multicast
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

Dicas

  • Para extrair rapidamente apenas o SNI visitado por um cliente:
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • Para dumps pcap contínuos e análise offline:
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • As consultas DNS também ficam visíveis no journalctl -t dnsmasq -f sem o Wireshark.

Licença

MIT — consulte LICENSE.

Aviso legal

Use somente em redes e dispositivos que você possui ou para os quais tem autorização por escrito para testar. Interceptar o tráfego de terceiros é ilegal.

Baixar ferramenta