Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WiFi-Pumpkin-deprecated — УСТАРЕЛО, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3 | Kitploit
Инструменты/GitHubGitHub/p0cl4bs/wifi-pumpkin-deprecated
Аудит Wi-FiВеб-прокси и перехватЭксплуатацияОбход IDS/IPSФишингБезопасность беспроводных сетейТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияRed TeamingОбход CAPTCHAАнализ DNS
3.2k715336 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Archived
GitHubp0cl4bs/wifi-pumpkin-deprecated

WiFi-Pumpkin-deprecated

УСТАРЕЛО, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

РепозиторийСайт

Этот репозиторий ⛔️ УСТАРЕЛ, вышел wifipumpkin3, зацените!

logo

build version

WiFi-Pumpkin — фреймворк для атак с использованием поддельных точек доступа Wi-Fi

Описание

WiFi-Pumpkin — это фреймворк для создания поддельных точек доступа (Rogue AP), позволяющий легко создавать такие фейковые сети, одновременно перенаправляя легитимный трафик от ничего не подозревающей жертвы. Он оснащён множеством функций, включая поддельные точки доступа Wi-Fi, deauth-атаки на клиентские точки доступа, мониторинг probe-запросов и учётных данных, прозрачный прокси, атаку на обновления Windows, менеджер фишинга, ARP-спуфинг, DNS-спуфинг, Pumpkin-Proxy и захват изображений на лету. Кроме того, WiFi-Pumpkin — это очень полный фреймворк для аудита безопасности Wi-Fi; список возможностей довольно обширен.

screenshot

Установка

  • Python 2.7
 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 ./installer.sh --install

или скачайте .deb файл для установки

sudo dpkg -i wifi-pumpkin-0.8.8-all.deb
sudo apt-get -f install # принудительная установка зависимостей, если они не установились обычным образом

обратитесь к вики по Установке

Возможности

  • Поддельная точка доступа Wi-Fi
  • Атака Deauth на клиентские точки доступа
  • Мониторинг Probe-запросов
  • Атака истощением DHCP (DHCP Starvation)
  • Мониторинг учётных данных
  • Прозрачный прокси
  • Атака на обновления Windows
  • Менеджер фишинга
  • Частичный обход протокола HSTS
  • Поддержка beef hook
  • ARP-отравление
  • DNS-спуфинг
  • Патч бинарных файлов через MITM (BDF-Proxy)
  • LLMNR, NBT-NS и MDNS poisoner (Responder)
  • Pumpkin-Proxy (ProxyServer (mitmproxy API))
  • Захват изображений на лету
  • TCP-прокси (с помощью scapy)
  • Модульные плагины и прокси
  • Режим беспроводной сети с поддержкой атак hostapd-mana/hostapd-karma
  • Каптивные порталы [новое]

Пожертвования

paypal:

donate

Через BTC:

1HBXz6XX3LcHqUnaca5HRqq6rPUmA3pf6f

Плагины

ПлагинОписание
Dns2proxyЭтот инструмент предоставляет различные возможности для пост-эксплуатации после того, как вы смените DNS-сервер жертвы.
Sstrip2Sslstrip — это MITM-инструмент, реализующий атаки с удалением SSL Мокси Марлинспайка, основанный на форке @LeonardoNve/@xtr4nge.
Sergio_proxySergio Proxy (Super Effective Recorder of Gathered Inputs and Outputs) — это HTTP-прокси, написанный на Python для фреймворка Twisted.
BDFProxyПатч бинарных файлов через MITM: BackdoorFactory + mitmProxy, bdfproxy-ng — это форк и переработка оригинального BDFProxy от @secretsquirrel.
ResponderResponder — отравитель LLMNR, NBT-NS и MDNS. Автор: Laurent Gaffie
PumpkinProxyПерехват HTTP-данных, этот прокси-сервер позволяет перехватывать запросы и ответы на лету
CaptivePortalsCaptive-Portal позволяет атакующему блокировать доступ в Интернет для пользователей, пока они не откроют страницу входа, где требуется ввести пароль перед тем, как им будет разрешено просматривать веб-страницы.

Прозрачный прокси

proxy

Прозрачные прокси (mitmproxy), которые можно использовать для перехвата и манипуляции HTTP-трафиком, модифицируя запросы и ответы, что позволяет внедрять JavaScript-код в посещаемые цели. Вы можете легко реализовать модуль для инъекции данных в страницы, создав файл Python в директории "plugins/extension/", который автоматически появится на вкладке Pumpkin-Proxy.

Пример разработки плагина

from mitmproxy.models import decoded # для декодирования содержимого HTML
from plugins.extension.plugin import PluginTemplate

class Nameplugin(PluginTemplate):
   meta = {
       'Name'      : 'Nameplugin',
       'Version'   : '1.0',
       'Description' : 'Краткое описание нового плагина',
       'Author'    : 'от разработчика'
   }
   def __init__(self):
       for key,value in self.meta.items():
           self.__dict__[key] = value
       # если вы хотите задать аргументы, обратитесь к вики за дополнительной информацией.
       self.ConfigParser = False # Аргументы не требуются

   def request(self, flow):
       print flow.__dict__
       print flow.request.__dict__
       print flow.request.headers.__dict__ # заголовки запроса
       host = flow.request.pretty_host # получить домен на лету
       versionH = flow.request.http_version # получить версию HTTP

       # пример перенаправления доменов
       # pretty_host учитывает заголовок "Host" запроса,
       if flow.request.pretty_host == "example.org":
           flow.request.host = "mitmproxy.org"

       # пример получения всех заголовков запроса
       self.send_output.emit("\n[{}][ЗАГОЛОВКИ HTTP-ЗАПРОСА]".format(self.Name))
       for name, valur in flow.request.headers.iteritems():
           self.send_output.emit('{}: {}'.format(name,valur))

       print flow.request.method # показать метод запроса
       # модель для вывода данных
       self.send_output.emit('[NamePlugin]:: это модель для сохранения логов')

   def response(self, flow):
       print flow.__dict__
       print flow.response.__dict__
       print flow.response.headers.__dict__ # преобразовать заголовки в словарь Python
       print flow.response.headers['Content-Type'] # получить тип содержимого

       # каждый HTTP-ответ перед возвратом клиенту
       with decoded(flow.response):
           print flow.response.content # содержимое HTML
           flow.response.content.replace('</body>','<h1>внедрено</h1></body>') # заменить тег содержимого

       del flow.response.headers["X-XSS-Protection"] # удалить защитный заголовок

       flow.response.headers["newheader"] = "foo" # добавить новый заголовок
       # новый заголовок будет добавлен ко всем ответам, проходящим через прокси

О плагинах

плагины на вики

TCP-прокси сервер

Прокси, который можно разместить между TCP-потоками. Он фильтрует потоки запросов и ответов с помощью модуля (scapy) и активно модифицирует пакеты TCP-протокола, перехваченные WiFi-Pumpkin. Этот плагин использует модули для просмотра или изменения перехваченных данных. Реализация модуля проста: достаточно добавить свой пользовательский модуль в директорию "plugins/analyzers/", и он автоматически появится на вкладке TCP-Proxy.

Скачать инструмент