Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/leviathan36/ska
Wi-Fi审计钓鱼攻击渗透测试
GitHubleviathan36/ska

SKA

简单 Karma 攻击

查看仓库
691865年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Release Language License LastUpdate

logo

关于

SKA 允许你实现一个非常简单且快速的 karma 攻击。你可以嗅探 probe 请求来选择虚假 AP 名称,或者,如果你愿意,可以手动输入 AP 名称(邪恶双胞胎攻击)。当目标连接到你的 WLAN 时,你可以激活 HTTP 重定向并执行 MITM 攻击。

详情

该脚本实现了以下步骤:

  1. 选择攻击用的网卡(一个用于 LAN,一个用于 WAN)

  2. 捕获 probe 请求以选择虚假 AP 名称(tcpdump)

  3. 激活虚假 AP(hostapd 和 dnsmasq)

    • 新的 AP 有 DHCP 服务器,为目标提供有效 IP 并防止目标设备上的潜在警报
  4. 激活 HTTP 重定向(iptables)

    • 只有 HTTP 请求被重定向到虚假站点,而 HTTPS 流量继续正常路由
  5. 激活 Apache 服务器以托管钓鱼站点

  6. 攻击结束时,脚本清理所有更改并恢复 Apache 配置

截图

完整执行过程



按 CTRL-C 可终止所有进程并恢复配置文件。

用 CTRL-C 恢复配置文件

常见问题

SKA 会在 NetworkManager 守护进程或 Apache 配置文件出现问题时提醒你。无论如何,你可以在下面的链接中找到问题的答案:

  1. 解决 Network Manager 冲突 1

    章节:“解决 airmon-ng 和 Network Manager 冲突”

  2. 解决 Network Manager 冲突 2

  3. 禁用 dnsmasq

总结

  1. 在 NetworkManager 配置文件(查看 /etc/NetworkManager/)中禁用 DNS 行:

    #dns=dnsmasq

  2. 将无线适配器的 MAC 插入未管理设备中,以允许 hostapd 正常工作:

    unmanaged-devices=mac:XX:XX:XX:XX:XX:XX




免责声明:

作者不承担任何责任,也不对任何因使用本程序而导致的误用或损害负责。

SKA 按“原样”分发,希望它有用,但不提供任何担保;甚至不暗示适销性或特定用途的适用性。详情请参阅 GNU 通用公共许可证。

许可证:

SKA 以 GPLv3 许可证发布。详情请参阅 LICENSE。

下载工具