Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - для всех ваших потребностей в fake-AP! | Kitploit
Инструменты/GitHubGitHub/silverfoxx/pwnstar
Генерация полезной нагрузкиЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийФишингБезопасность беспроводных сетейСоциальная инженерияRed TeamingОбход CAPTCHAАнализ DNS
GitHubsilverfoxx/pwnstar

PwnSTAR

260648 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PwnSTAR (Pwn SofT-Ap scRipt) - для всех ваших потребностей в fake-AP!

Репозиторий

#PwnSTAR

##Платформы

Разработано для Kali Linux. Также работает в Linux Mint 16. Должно работать в любом дистрибутиве Linux с небольшими доработками.

##Установка ###Скрипт установки

Клонируйте из github https://github.com/SilverFoxx/PwnSTAR.git Перейдите в каталог path/to/clone/PwnSTAR Запустите ./installer.sh. Он автоматизирует шаги, описанные ниже.

###Вручную Поместите каждую из веб-папок отдельно в /var/www. Установите правильные права доступа, например сделайте скрипт и php исполняемыми, formdata.txt доступным для записи, сделайте группу www-data и т.д. Не перемещайте index-файлы из их соответствующих папок; скрипт сам переместит их в нужное место по мере необходимости.

"hotspot_3" — простая фишинговая веб-страница, используется в базовом меню, пункт 4.

"portal_simple" — captive portal, который позволяет вам отредактировать index.html, указав название портала, например «Joe's CyberCafe». Используется для снифинга.

"portal_hotspot3" — фишит учётные данные, а затем пропускает клиентов через портал в интернет. После этого их можно перехватывать.

"portal_pdf" — принуждает клиента скачать вредоносный PDF-файл (с классическим Java-апплетом), чтобы пройти через портал

##Использование ###Базовое меню

root@kitploit:~
1) Honeypot: заманите жертву на вашу точку доступа, затем используйте nmap, metasploit и т.д.
             доступ в интернет не предоставляется

2) Захват WPA-рукопожатия

3) Снифинг: предоставьте доступ в интернет, затем станьте MITM

4) Простой веб-сервер с dnsspoof: перенаправьте жертву на вашу веб-страницу
   
5) Karmetasploit

6) Browser_autopwn
  1. Рассчитывает на автоматические подключения, т.е. устройство подключается без ведома владельца. Затем вы можете попытаться эксплуатировать его. Задайте ESSID фейковой точки доступа такой, к которой устройство, вероятно, подключалось ранее, например Starbucks WiFi

  2. Иногда быстрее украсть рукопожатие, чем пассивно его перехватывать. Настройте точку доступа с тем же именем и каналом, что и у цели, а затем заDOSьте цель. Airbase сохранит pcap-файл с рукопожатием в /root/PwnSTAR-n.cap.

  3. Предоставляет открытую сеть, чтобы вы могли перехватывать действия жертвы.

  4. Использует apache для обслуживания веб-страницы. Есть возможность загрузить свою собственную страницу, например склонированную. Предоставленная страница (hotspot_3) запрашивает данные электронной почты. Обратите внимание: клиент принудительно направляется на страницу с помощью DNS-спуфинга. Он сможет выйти в интернет только если вы вручную остановите dnsspoof. Кэширование DNS на стороне клиента — проблема этого метода. Captive portal в расширенном меню — гораздо лучший способ разместить hotspot_3

5 и 6) Предоставляют все конфигурационные файлы для правильной настройки Karmetasploit и Browser_autopwn.

###Расширенное меню

root@kitploit:~
a) Captive portals (фишинг/снифинг)

b) Captive portal + PDF-эксплойт (нацелен на Adobe Reader < v9.3)

c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)

d) Java_jre17_jmxbean

e) Выбор другого браузерного эксплойта
     

a) Использует правила iptables для маршрутизации клиентов. Это полнофункциональный captive portal, который может отслеживать и блокировать/разрешать несколько одновременных подключений. Позволяет избежать проблем DNS-спуфинга. Есть два встроенных веб-варианта:

  1. Обслуживает hotspot3. Не пропускает клиентов в интернет, пока не будут предоставлены учётные данные.

  2. Позволяет добавить личный заголовок в index.php. Вероятно, можно скопировать php-функции с этой страницы на склонированную страницу и загрузить её вместо этой.

b) Captive portal, который блокирует клиента, пока тот не скачает PDF-файл. Он содержит вредоносный Java-апплет. Включает чистый PDF-файл, в который вы можете добавить свою собственную нагрузку.

c и d) Запускают пару примеров браузерных эксплойтов

e) Предоставляет каркас для загрузки любого браузерного эксплойта на ваш выбор. Отредактируйте PwnSTAR browser_exploit_fn напрямую для большего контроля.

Приятного использования! Vulpi

P.S ЧИТАЙТЕ СКРИПТ: он обильно прокомментирован.

Скачать инструмент