Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jean-nestor/evil-twin-ap
数据包嗅探与分析Wi-Fi审计网络安全无线安全渗透测试学习与教育红队
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

自动化邪恶双子接入点工具包,具有流量捕获和实时监控功能,用于无线渗透测试和安全研究。

查看仓库
1116411个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Evil Twin Access Point 工具包

License Platform Shell

一个完整、模块化且可复现的邪恶双子接入点设置,用于防御性安全测试、渗透测试及无线安全研究。

⚠️ 法律免责声明

仅用于教育及授权安全测试

本工具提供用于:

  • 教育目的
  • 授权渗透测试
  • 受控环境下的安全研究
  • 防御性安全培训

严禁非法使用。在大多数司法管辖区,未经授权访问计算机网络属于犯罪行为。使用者须独自承担以下责任:

  • 在测试前获取书面授权
  • 遵守所有适用法律法规
  • 因滥用导致的任何后果

使用本工具即表示您同意仅在自己拥有或已获明确书面许可的网络上进行测试。


📋 目录

  • 概述
  • 特性
  • 硬件要求
  • 软件要求
  • 安装
  • 配置
  • 使用
  • 流量捕获
  • 监控
  • 故障排除
  • 项目结构
  • 安全注意事项
  • 贡献
  • 许可协议

🎯 概述

本工具包创建一个模拟合法网络的恶意无线接入点(邪恶双子)。通过创建相同的 SSID 诱使客户端自动连接,从而捕获网络流量,使其误认为是合法网络。

什么是邪恶双子攻击?

邪恶双子是一种看似合法、实则被设置用于窃听无线通信的欺诈性 Wi-Fi 接入点。该攻击的原理是在目标网络附近部署一个恶意接入点,广播相同的 SSID,诱使设备连接。

使用场景

  • 🔐 无线安全渗透测试
  • 🎓 安全意识培训与演示
  • 🧪 实验室环境下的网络安全研究
  • 🛡️ 测试无线入侵检测系统
  • 📱 分析设备行为与客户端连接

✨ 特性

  • 🔧 模块化设计:职责分离清晰,具有可复用的函数
  • 📊 详细输出:每项操作均带有彩色状态提示
  • 🔍 实时监控:实时跟踪已连接客户端,并带有时间戳
  • 📝 全面日志记录:记录 hostapd、dnsmasq 及连接的详细日志
  • 🌐 互联网共享:自动配置 NAT 实现互联网透传
  • 🔄 自动发现:自动检测面向互联网的网络接口
  • 🧹 干净卸载:优雅关闭,系统完全恢复
  • ✅ 依赖管理:自动安装并验证依赖
  • 🎨 跨平台:支持 Debian、Ubuntu、Kali、Fedora、Arch 等
  • 📦 可复现:配置文件可版本控制
  • 📡 接口检测:自动检测无线适配器并验证 AP 模式
  • 📸 流量捕获:内置 PCAP 捕获,支持过滤和轮转

🔌 硬件要求

无线网络适配器

您的无线适配器必须支持 AP(接入点)模式。并非所有无线网卡都支持此功能。

✅ 推荐适配器

以下适配器已知工作良好并支持 AP 模式:

芯片组型号示例特性价格范围
RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4U双频(2.4/5GHz)、高功率、优秀覆盖$40-60
RTL8814AUAlfa AWUS1900, TP-Link Archer T9UH四天线、AC1900、长距离$60-80
Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHA稳定、支持良好、经济实惠$20-35
MT7612UPanda PAU0D, Alfa AWUS036ACM双频、兼容性好$35-50
RTL8188EU各种平价适配器基础、仅2.4GHz、入门级$10-20

🏆 首选推荐

  1. Alfa AWUS036ACH(RTL8812AU)

    • 渗透测试的最佳整体选择
    • Kali Linux 驱动支持极佳
    • 高发射功率(最高 30dBm)
    • 支持双频
  2. TP-Link TL-WN722N v1(Atheros AR9271)

    • 最佳预算选择
    • 稳定性极佳
    • 原生 Linux 支持
    • ⚠️ 务必购买版本 1,而非 v2 或 v3
  3. Alfa AWUS036ACM(MT7612U)

    • 价格与性能的平衡之选
    • 兼容性极佳
    • 中等功率输出

❌ 应避免的适配器

  • 内置笔记本电脑无线网卡(通常不支持 AP 模式)
  • RTL8188FTV 芯片组(AP 模式支持差)
  • Broadcom 芯片组(Linux 支持有限)
  • 标有“v2”或“v3”的旧型号适配器(通常使用不同且不兼容的芯片组)

验证 AP 模式支持

购买前,请验证适配器是否支持 AP 模式:```bash

Check if your current adapter supports AP mode

iw list | grep -A 10 "Supported interface modes"

Look for this in the output:

* AP

* monitor

### 附加硬件

- **以太网连接**:用于互联网透传(可以是物理或USB以太网适配器)
- **足够的USB电源**:某些高功率适配器可能需要有源USB集线器
- **计算机**:任何运行Linux的笔记本电脑或台式机(推荐:Kali Linux)

---

## 💻 软件需求

### 操作系统

- **推荐**:Kali Linux(2020.1或更高版本)
- **也支持**:
  - Debian 10+
  - Ubuntu 18.04+
  - Fedora 30+
  - Arch Linux
  - ParrotOS
  - BlackArch

### 所需软件包

这些将由 `install_dependencies.sh` 自动安装:

- `hostapd` - 创建接入点
- `dnsmasq` - 提供DHCP和DNS服务
- `iptables` - 配置NAT和防火墙规则
- `iproute2` - 网络接口配置
- `wireless-tools` - 无线管理工具
- `net-tools` - 网络诊断工具
- `iw` - 无线配置工具
- `tcpdump` - 数据包捕获工具

### 权限

- 所有操作都需要root/sudo权限

---

## 📦 安装

### 快速开始```bash
# Clone the repository
git clone https://github.com/yourusername/evil-twin-ap.git
cd evil-twin-ap

# Install dependencies
sudo ./install_dependencies.sh

# Detect your wireless interfaces
sudo ./detect_interface.sh

# Configure your settings (update interface if needed)
nano hostapd.conf  # Change SSID, channel, interface
nano dnsmasq.conf  # Adjust DHCP settings, interface

# Start the evil twin
sudo ./start_evil_twin.sh

详细安装

步骤 1:克隆仓库```bash

git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

#### Step 2: 安装依赖项

安装脚本会自动检测您的 Linux 发行版并安装所需的软件包:```bash
sudo ./install_dependencies.sh

功能:

  • 检测你的Linux发行版
  • 更新软件包列表
  • 安装所有必需工具
  • 验证内核模块已加载
  • 检查无线适配器兼容性
  • 创建文档

步骤3:检测无线接口

关键步骤: 在配置之前,检测哪个无线接口支持AP模式:```bash sudo ./detect_interface.sh

该脚本将分析所有无线接口并推荐最佳使用接口。

**示例输出:**```
==========================================
   Wireless Interface Detection
==========================================

[INFO] Scanning for wireless interfaces...

[✓] Found 2 wireless interface(s)

═══════════════════════════════════════════
Interface: wlan1
═══════════════════════════════════════════
State: DORMANT
MAC Address: 1a:60:c6:85:87:53
Driver: rtl88XXau

[INFO] Checking capabilities for wlan1...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed

═══════════════════════════════════════════
Interface: wlan0
═══════════════════════════════════════════
State: DOWN
MAC Address: b2:72:bf:bc:31:bd
Driver: iwlwifi

[INFO] Checking capabilities for wlan0...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
[!] Power management is ON (may cause issues)

==========================================
   Summary & Recommendations
==========================================

[✓] Found 2 AP-capable interfaces:
  - wlan1
  - wlan0

[INFO] Recommendation: Use wlan1 (likely external USB adapter)

[!] wlan0 is usually built-in WiFi - use external adapter if available

[INFO] To update configuration files, run:
  sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
  sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

Current Configuration:
  hostapd.conf: interface=wlan1
  dnsmasq.conf: interface=wlan1

[INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'

关键见解:

  • 🎯 wlan1 通常是您的外部 USB 适配器(推荐用于邪恶双子攻击)
  • 💻 wlan0 通常是内置 WiFi(可能存在电源管理问题)
  • ✅ 脚本会显示哪些接口支持 AP 模式
  • 📝 按照脚本的建议更新您的配置文件
  • ⚠️ 重要提示:使用外部适配器(wlan1)以获得最佳效果

如果您有多个接口:

  • 外部 USB 适配器(wlan1, wlan2)优于内置适配器(wlan0)
  • Realtek、Atheros 和 Ralink 芯片组通常具有更好的 AP 模式支持
  • 如果您使用 wlan1,请禁用或断开 wlan0 以避免冲突

第 4 步:验证安装

安装和接口检测完成后,验证一切是否正常工作:```bash

Check hostapd

hostapd -v

Check dnsmasq

dnsmasq -v

List wireless interfaces

iw dev

Verify AP mode support (detailed)

iw list | grep -A 10 "Supported interface modes"

Check current interface configuration

grep "^interface=" hostapd.conf dnsmasq.conf

---

## ⚙️ 配置

### hostapd.conf - 接入点设置

编辑 `hostapd.conf` 来定制你的邪恶双胞胎:```bash
nano hostapd.conf

需要修改的关键设置:```ini

Wireless interface (CHANGE to wlan1 if using external USB adapter)

interface=wlan1

Network name (CHANGE THIS to match target network)

ssid=TestNetwork

Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

channel=6

WiFi password

wpa_passphrase=letitrain2

Country code (affects available channels)

country_code=US

### dnsmasq.conf - DHCP/DNS 设置

编辑 `dnsmasq.conf` 以自定义网络设置:```bash
nano dnsmasq.conf

关键设置:```ini

Interface to serve DHCP/DNS (MUST match hostapd.conf)

interface=wlan1

DHCP range (adjust as needed)

dhcp-range=192.168.99.10,192.168.99.250,12h

Gateway (this machine)

dhcp-option=3,192.168.99.1

DNS servers (upstream)

server=8.8.8.8 server=8.8.4.4

### 网络配置

**默认设置:**
- **AP IP**: 192.168.99.1
- **子网**: 192.168.99.0/24
- **DHCP范围**: 192.168.99.10 - 192.168.99.250
- **信道**: 6 (2.4GHz)
- **密码**: letitrain2
- **接口**: wlan1 (外部适配器)

---

## 🚀 使用

### 启动 Evil Twin```bash
sudo ./start_evil_twin.sh

发生什么:

  1. ✅ 检查 root 权限
  2. ✅ 验证所有依赖项已安装
  3. ✅ 发现面向互联网的接口(如 eth0 等)
  4. ✅ 验证网络接口存在
  5. ✅ 停止冲突的服务 (NetworkManager, wpa_supplicant)
  6. ✅ 配置无线接口 IP 为 192.168.99.1
  7. ✅ 启用 IP 转发
  8. ✅ 设置 NAT 和 iptables 规则
  9. ✅ 启动 DHCP/DNS 服务器 (dnsmasq)
  10. ✅ 启动访问点 (hostapd)
  11. ✅ 开始监控已连接的客户端

输出示例:```

Evil Twin AP - Start Script

下载工具