Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/riccardocataldi/access-point
Сниффинг и анализ пакетовРазведкаАудит Wi-FiСбор информацииСетевая безопасностьБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHub
riccardocataldi/access-point

access-point

Rogue open Wi-Fi AP для контролируемого перехвата трафика с использованием hostapd, dnsmasq и iptables NAT. Обеспечивает мониторинг клиентов в реальном времени, журналирование DNS/DHCP и анализ трафика на основе Wireshark.

Репозиторий
8173 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Поддельная точка доступа

Несанкционированная открытая Wi‑Fi точка доступа для перехвата трафика в контролируемых средах. Использует hostapd (встроенный режим AP nl80211) + dnsmasq (DHCP/DNS) + iptables NAT в сторону восходящего интерфейса.

Поддельная точка доступа в действии

Требования

  • Linux, root.
  • Беспроводная карта с поддержкой режима AP (iw phy → Supported interface modes: ... AP).
  • Пакеты: hostapd, dnsmasq, iw, , , .
iptables
rfkill
wireshark

Конфигурация

Измените переменные в начале fake_ap.sh.

INTERNET_IFACE — аплинк с интернетом

Это интерфейс, у которого уже есть маршрут по умолчанию (Ethernet, USB-адаптер, Wi‑Fi клиент и т.д.). Имена различаются в зависимости от машины (eth0, enp3s0, wlp3s0, …).

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            use this name

Установите INTERNET_IFACE на интерфейс, указанный после dev.

AP_IFACE — беспроводная карта для поддельной точки доступа

Используйте физический интерфейс Wi‑Fi из вывода iw dev. Часто это wlan0, но может быть wlp2s0 или похожее.

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             use this name

Выберите на phy интерфейс, который поддерживает режим AP (iw phy → Supported interface modes: ... AP). Не используйте мосты Docker (docker0, br-*) или виртуальные интерфейсы (veth*).

Пример

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

Запуск

root@kitploit:~
sudo ./fake_ap.sh

Скрипт:

  1. Создаёт интерфейс AP (например, wlan0) в управляемом режиме на беспроводном phy.
  2. Запускает hostapd с открытым SSID на выбранном канале.
  3. Запускает dnsmasq (DHCP + DNS-форвардер на 1.1.1.1 / 8.8.8.8).
  4. Включает IP-форвардинг и MASQUERADE в сторону восходящего интерфейса.
  5. Выводит подключённых клиентов в реальном времени (MAC + IP + hostname из аренды).
  6. Ctrl+C выполняет полную очистку (правила iptables, интерфейс, NM, ip_forward).

Мониторинг в реальном времени

root@kitploit:~
sudo journalctl -t dnsmasq -f          # DHCP leases + every client DNS query
sudo wireshark -i wlan0                # capture client L3 traffic (use your AP_IFACE)
sudo iw dev wlan0 station dump         # client L2 state (RSSI, rate, traffic)
cat /var/lib/misc/dnsmasq.leases       # active leases

Wireshark — фильтры перечисления

Откройте Wireshark на вашем AP-интерфейсе (например, wlan0) и примените нужный фильтр отображения.

Определение устройства

Что вы узнаётеФильтр
Hostname и вендор (DHCP-опции 12/55/60)dhcp
Имя устройства + сервисы (Bonjour/AirPlay/Chromecast)mdns
Windows hostname / SMBnbns
Модель устройства (UPnP)ssdp
Вендор по MACeth.addr == aa:bb:cc:dd:ee:ff
Весь трафик одного клиентаip.addr == 10.0.0.X

Куда он заходит (включая HTTPS)

Что вы узнаётеФильтр
Домены, резолвленные через DNSdns.qry.name
HTTPS-домены (SNI в ClientHello)tls.handshake.type == 1
DNS-ответы с резолвленными IPdns.flags.response == 1
QUIC-соединения (Google, YouTube, Meta)quic
Обычный HTTP (полный URL)http.request
User-Agent приложения/браузераhttp.user_agent

Сессии и новые соединения

Что вы узнаётеФильтр
Только SYN (новые TCP-соединения)tcp.flags.syn == 1 && tcp.flags.ack == 0
TLS-рукопожатия в процессеtls.handshake
Большие передачи (HTTP/2 поверх TLS)tcp.len > 1000
ICMP (диагностические ping клиента)icmp

Учётные данные / формы (редко с HTTPS, но всё же стоит проверить)

Что вы узнаётеФильтр
HTTP POST (логин на сайтах с http://)http.request.method == "POST"
Учётные данные FTPftp.request.command in {"USER","PASS"}
Telnettelnet
SMTP/IMAP/POP3 без шифрования`smtp
Подозрительные строки в полезной нагрузкеframe contains "password"

Полезные комбинации

root@kitploit:~
# one client's encrypted traffic + contacted domains
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# passive phone model discovery
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# traffic to a specific domain (e.g. social)
tls.handshake.extensions_server_name contains "instagram"

# exclude broadcast/multicast noise
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

Советы

  • Чтобы быстро извлечь только SNI, который посещал клиент:
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • Для непрерывного сбора pcap-дампов для офлайн-анализа:
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • DNS-запросы также видны в journalctl -t dnsmasq -f без Wireshark.

Лицензия

MIT — см. LICENSE.

Юридическое уведомление

Используйте только на сетях и устройствах, которыми вы владеете или на тестирование которых имеете письменное разрешение. Перехват чужого трафика незаконен.

Скачать инструмент