Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - para todas as suas necessidades de fake-AP! | Kitploit
Ferramentas/GitHubGitHub/silverfoxx/pwnstar
Geração de PayloadsExploraçãoEvasão de IDS/IPSExploração de Aplicações WebPhishingSegurança Sem FioEngenharia SocialRed TeamingBypass de CAPTCHAAnálise de DNS
GitHubsilverfoxx/pwnstar

PwnSTAR

26064há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PwnSTAR (Pwn SofT-Ap scRipt) - para todas as suas necessidades de fake-AP!

Ver Repositório

#PwnSTAR

##Plataformas

Projetado para Kali Linux. Também consigo fazê-lo funcionar no Linux Mint 16. Deve rodar em qualquer distribuição Linux com algumas adaptações.

##Instalação ###Script de instalação

Clone do github https://github.com/SilverFoxx/PwnSTAR.git Mude o diretório para path/to/clone/PwnSTAR Execute ./installer.sh. Isso automatiza os passos abaixo.

###Manualmente Coloque cada uma das pastas web separadamente em /var/www. Defina as permissões corretamente, ex.: torne o script e o php executáveis, o formdata.txt gravável, defina o grupo www-data etc. Não mova os arquivos index para fora das suas respectivas pastas; o script os moverá para o local correto quando necessário.

"hotspot_3" é uma página web simples de phishing, usada com a opção 4 do menu básico.

"portal_simple" é um portal cativo que permite editar o index.html com o nome do portal, ex.: "Joe's CyberCafe". Ele é usado para sniffing.

"portal_hotspot3" faz phishing de credenciais e, em seguida, permite que os clientes passem pelo portal para a internet. Eles podem então ser alvo de sniffing.

"portal_pdf" força o cliente a baixar um pdf malicioso (com um applet Java clássico) para poder passar pelo portal.

##Uso ###Menu Básico

root@kitploit:~
1) Honeypot: faça a vítima se conectar ao seu AP e depois use nmap, metasploit etc
             sem acesso à internet

2) Capturar handshake WPA

3) Sniffing: forneça acesso à internet e depois seja o MITM

4) Servidor web simples com dnsspoof: redirecione a vítima para a sua página web
   
5) Karmetasploit

6) Browser_autopwn
  1. Depende de conexões automáticas, ou seja, o dispositivo se conecta sem que o dono perceba. Você pode então tentar explorá-lo. Defina o ESSID do AP falso para algo a que o dispositivo provavelmente já se conectou antes, ex.: Starbucks WiFi

  2. Às vezes é mais rápido roubar o handshake do que fazer sniffing passivo. Configure o AP com o mesmo nome e canal do alvo e então faça DOS no alvo. O Airbase salvará um pcap contendo o handshake em /root/PwnSTAR-n.cap.

  3. Fornece uma rede aberta, para que você possa fazer sniffing das atividades da vítima.

  4. Usa o apache para servir uma página web. Há uma opção para carregar a sua própria página, ex.: uma que você tenha clonado. A página fornecida (hotspot_3) pede detalhes de e-mail. Note que o cliente é forçado a acessar a página por spoofing de DNS. Ele só pode prosseguir para a internet se você parar o dnsspoof manualmente. O cache de DNS no cliente é um problema com esta técnica. O portal cativo no menu avançado é uma forma muito melhor de hospedar o hotspot_3.

5&6) Fornece todos os arquivos de configuração para configurar corretamente o Karmetasploit e o Browser_autopwn.

###Menu Avançado

root@kitploit:~
a) Portais cativos (phishing/sniffing)

b) Portal cativo + exploit PDF (visa o Adobe Reader < v9.3)

c) MSXML 0day (CVE-2012-1889: corrupção de memória não inicializada do MSXML)

d) Java_jre17_jmxbean

e) Escolha outro exploit de navegador
     

a) Usa regras do iptables para rotear os clientes. Este é um portal cativo totalmente funcional e pode rastrear e bloquear/permitir múltiplas conexões simultaneamente. Evita os problemas do spoofing de DNS. Há duas opções web integradas:

  1. Serve o hotspot3. Não permite que os clientes acessem a internet até que as credenciais sejam fornecidas.

  2. Permite que você adicione um cabeçalho pessoal ao index.php. Você provavelmente pode copiar as funções php desta página para uma página clonada e carregá-la em vez disso.

b) Um portal cativo que bloqueia o cliente até que ele baixe um pdf. Ele contém um applet Java malicioso. Inclui um pdf virgem ao qual você pode adicionar seu próprio payload.

c&d) Lança alguns exploits de navegador de exemplo

e) Fornece uma estrutura esqueleto para carregar qualquer exploit de navegador da sua escolha. Edite o PwnSTAR browser_exploit_fn diretamente para ter mais controle.

Divirta-se! Vulpi

P.S LEIA O SCRIPT: ele é fortemente comentado.

Baixar ferramenta