Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evilTrust — Идеальный инструмент для автоматического развертывания Rogue AP с возможностью выбора шаблона + 2FA. Не требует проводного подключения. | Kitploit
Инструменты/GitHubGitHub/s4vitar/eviltrust
Аудит Wi-FiОбход IDS/IPSИнструменты для выдачи себя за другое лицоФишингБезопасность беспроводных сетейСоциальная инженерияRed TeamingОбход CAPTCHA
GitHubs4vitar/eviltrust

evilTrust

Идеальный инструмент для автоматического развертывания Rogue AP с возможностью выбора шаблона + 2FA. Не требует проводного подключения.

Репозиторий
6041326 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

evilTrust

Логотип Evil

Идеальный инструмент для автоматического развёртывания Rogue AP с возможностью выбора шаблона + 2FA.

Данный инструмент содержит несколько шаблонов для использования, включая опцию пользовательского шаблона, где атакующий может развернуть свой собственный шаблон.

ВАЖНО: Наличие проводного соединения не требуется, поэтому атаку можно развернуть откуда угодно в любое время.

ТЕПЕРЬ ИНСТРУМЕНТ ИМЕЕТ ГРАФИЧЕСКИЙ ИНТЕРФЕЙС!

Как это работает?

Инструмент начинает с проверки необходимых утилит для развёртывания атаки:

Логотип Evil

После завершения проверки отображаются доступные сетевые интерфейсы, и на этом этапе необходимо выбрать интерфейс, настроенный в режиме монитора (настройка происходит автоматически):

Логотип Evil

После выбора интерфейса в режиме монитора необходимо указать имя создаваемой точки доступа и канал, на котором она должна работать. После указания этих параметров интерфейс будет настроен в режиме монитора, работая как маршрутизатор, с назначением шлюза по умолчанию по IP-адресу 192.168.1.1, действуя в режиме DHCP.

Логотип Evil

На этом этапе необходимо указать шаблон, с которым вы хотите работать. Важно выбрать один из перечисленных примеров шаблонов, указав его имя, как показано ниже:

Логотип Evil

ВАЖНО: Чтобы задать свой собственный шаблон, просто создайте каталог в главном каталоге проекта и укажите его имя; инструмент автоматически развернёт веб-сервер в этом каталоге. Шаблон cliqq-payload содержит вредоносный APK, идеально подходящий для получения сеанса Meterpreter после того, как жертва загрузит и запустит его.

ПРИМЕЧАНИЕ: Шаблон 'all_in_one' создаёт централизованный портал для входа в систему, отображая все социальные сети.

На этом этапе будет развёрнута точка доступа и открыто окно ожидания получения учётных данных:

Логотип Evil

Со стороны жертвы будет видна созданная точка доступа. Жертва подключится к AP (ведь мы все любители WiFi :P) и получит следующее уведомление:

Логотип Evil

Автоматически откроется браузер, отображающий веб-шаблон, выбранный на этапе выбора:

Логотип Evil

Жертва введёт свои учётные данные, так как видит, что для продолжения навигации необходимо авторизоваться на выбранной платформе:

Логотип Evil

Как только учётные данные введены, атакующий получает их:

Логотип Evil

Чтобы не останавливаться на достигнутом, если у жертвы настроен второй фактор аутентификации, после ввода учётных данных жертва перенаправляется на следующий веб-портал:

Логотип Evil

Почему? По следующей причине. Поскольку мы, как атакующие, уже имеем учётные данные жертвы, мы немедленно проверяем их в нашем браузере. Если жертва использует второй фактор аутентификации, после входа в систему появится уведомление о необходимости отправить SMS на мобильное устройство или электронную почту для входа.

А если жертва не использует второй фактор аутентификации? Ничего страшного, у нас уже есть её учётные данные :)

Поскольку эту проверку можно выполнить почти мгновенно вручную, жертва будет ждать это SMS. Поэтому после входа в систему с нашей стороны и отправки SMS жертве, жертва вводит полученное SMS на своём устройстве:

Логотип Evil

И теперь атакующий располагает SMS, необходимым для доступа к её учётной записи в этой попытке входа:

Логотип Evil

Поскольку шаблонов несколько, все полученные данные помечены тегами, соответствующими используемому порталу.

Требования

Для корректного развёртывания атаки достаточно иметь сетевую карту, поддерживающую режим монитора. Режим монитора настраивается автоматически после запуска инструмента.

При нажатии комбинации Ctrl+C в любой момент сетевой интерфейс вернётся в нормальное состояние, а все созданные временные файлы будут удалены.

Скачать инструмент