Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
evilTrust — Ferramenta ideal para a implantação automatizada de um Rogue AP com capacidade de seleção de template + 2FA. Não requer conexão cabeada. | Kitploit
Ferramentas/GitHubGitHub/s4vitar/eviltrust
Auditoria de Wi-FiEvasão de IDS/IPSFerramentas de ImpersonaçãoPhishingSegurança Sem FioEngenharia SocialRed TeamingBypass de CAPTCHA
GitHubs4vitar/eviltrust

evilTrust

Ferramenta ideal para a implantação automatizada de um Rogue AP com capacidade de seleção de template + 2FA. Não requer conexão cabeada.

Ver Repositório
604132há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

evilTrust

Evil logo

Ferramenta ideal para a implantação automatizada de um Rogue AP com capacidade de seleção de template + 2FA.

Esta ferramenta dispõe de vários templates a serem utilizados, incluindo uma opção de template personalizado, onde o atacante é capaz de implantar seu próprio template.

IMPORTANTE: Não é necessário ter uma conexão com fio, portanto é possível implantar o ataque de qualquer lugar a qualquer momento.

AGORA A FERRAMENTA POSSUI INTERFACE GRÁFICA!

Como funciona?

A ferramenta começa fazendo uma verificação das utilidades necessárias para implantar o ataque:

Evil logo

Uma vez passada a verificação, são listadas as interfaces de rede disponíveis, sendo necessário neste ponto selecionar a interface configurada em modo monitor (configurada automaticamente):

Evil logo

Após selecionar a interface em modo monitor, será necessário especificar o nome do ponto de acesso que se deseja criar, bem como o canal em que se deseja que opere. Uma vez especificado, a interface será configurada em modo monitor para operar como roteador, atribuindo como gateway padrão o endereço IP 192.168.1.1, atuando em modo DHCP.

Evil logo

Neste ponto será necessário especificar o template com o qual se deseja trabalhar. É importante selecionar um dos templates listados como exemplo, especificando seu nome conforme mostrado abaixo:

Evil logo

IMPORTANTE: Para definir seu próprio template, basta criar um diretório no diretório principal do projeto e especificar seu nome; a ferramenta montará automaticamente o servidor web nesse diretório. O template cliqq-payload possui um APK malicioso, ideal para obter uma sessão Meterpreter assim que a vítima o baixar e executar.

ANOTAÇÃO: O template 'all_in_one' cria um portal cativo centralizado para login listando todas as redes sociais.

Neste ponto, o ponto de acesso será montado e uma janela será exibida aguardando a obtenção de credenciais:

Evil logo

Do lado da vítima, o ponto de acesso criado poderá ser visualizado. A vítima se conectará ao AP (pois todos somos viciados em WiFi :P) e receberá o seguinte aviso:

Evil logo

Automaticamente, o navegador será aberto exibindo o template web configurado na fase de seleção:

Evil logo

A vítima inserirá suas credenciais, pois percebe que para continuar navegando é necessário autenticar-se na plataforma selecionada:

Evil logo

Assim que as credenciais são inseridas, o atacante obtém as credenciais:

Evil logo

Para não ficarmos aquém, caso a vítima possua segundo fator de autenticação configurado, após inserir suas credenciais, a vítima é redirecionada para o seguinte portal web:

Evil logo

Por quê?, pelo seguinte. Como nós, atacantes, dispomos das credenciais da vítima, imediatamente estaremos validando suas credenciais a partir do nosso navegador. Se a vítima utiliza segundo fator de autenticação, após fazer login, receberemos o aviso de que é necessário enviar um SMS para o dispositivo móvel ou e-mail para fazer login.

E se a vítima não utiliza segundo fator de autenticação?, sem problemas, já temos as credenciais :)

Como essa verificação pode ser feita manualmente quase que imediatamente, a vítima ficará aguardando esse SMS. Portanto, após fazer login do nosso lado e enviar o SMS para a vítima, a vítima insere o SMS recebido em seu dispositivo:

Evil logo

E o atacante agora dispõe do SMS necessário para acessar sua conta nessa tentativa de login:

Evil logo

Como são múltiplos templates, todos os dados recebidos são distinguidos por tags que relacionam ao portal que está sendo usado.

Requisitos

Para a implantação correta do ataque, basta possuir uma placa de rede que aceite o modo monitor. O modo monitor é configurado automaticamente após a execução da ferramenta.

Ao pressionar a combinação Ctrl+C a qualquer momento, a interface de rede retornará ao seu estado normal e todos os arquivos temporários criados serão deletados.

Baixar ferramenta