Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evilTrust — 用于自动部署 Rogue AP 的理想工具,具有模板选择 + 2FA 功能。不需要有线连接。 | Kitploit
工具/GitHubGitHub/s4vitar/eviltrust
Wi-Fi审计IDS/IPS规避冒充工具钓鱼攻击无线安全社会工程学红队CAPTCHA 绕过
GitHubs4vitar/eviltrust

evilTrust

用于自动部署 Rogue AP 的理想工具,具有模板选择 + 2FA 功能。不需要有线连接。

查看仓库
6041326年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

evilTrust

Evil 标志

用于自动部署 Rogue AP 的理想工具,支持模板选择 + 2FA。

该工具提供了多种可用模板,包括自定义模板选项,攻击者可以部署自己的模板。

重要提示:无需有线连接,因此可以随时随地发起攻击。

现在该工具已拥有图形界面!

工作原理

工具首先检查部署攻击所需的实用工具:

Evil 标志

验证通过后,列出可用网络接口,此时需要选择已配置为监听模式的接口(工具会自动配置):

Evil 标志

选择监听模式接口后,需要指定要创建的接入点名称及其工作信道。指定后,接口将被配置为监听模式并作为路由器运行,默认网关设置为 IP 地址 192.168.1.1,以 DHCP 模式工作。

Evil 标志

此时需要指定要使用的模板。请从列出的示例模板中选择一个,并按如下方式输入其名称:

Evil 标志

重要提示:要使用自己的模板,只需在项目主目录中创建一个目录并指定其名称,工具将自动在该目录中搭建 Web 服务器。cliqq-payload 模板包含一个恶意 APK,适合在受害者下载并执行后获取 Meterpreter 会话。

说明:'all_in_one' 模板创建一个集中式入口页面,列出所有社交媒体以供登录。

至此,接入点将启动,并打开一个等待获取凭据的窗口:

Evil 标志

从受害者端可以看到创建的接入点。受害者连接到该 AP(毕竟我们都是 WiFi 狂热者 :P)并收到以下提示:

Evil 标志

浏览器会自动打开,显示在模板选择阶段配置的 Web 模板:

Evil 标志

受害者会输入其凭据,因为要继续浏览必须在所选平台下进行身份验证:

Evil 标志

一旦输入凭据,攻击者便获得了凭据:

Evil 标志

为了不半途而废,如果受害者配置了双因素认证,在输入凭据后,受害者会被重定向到以下网页:

Evil 标志

原因如下:由于我们作为攻击者已经拥有受害者的凭据,我们会立即在自己的浏览器中验证这些凭据。如果受害者使用了双因素认证,登录后会提示需要向手机或邮箱发送短信才能登录。

如果受害者没有使用双因素认证呢?没关系,我们已经有了她的凭据 :)

因为这种验证几乎可以手动立即完成,受害者将等待那条短信。因此,在我们这边登录并向受害者发送短信后,受害者在其设备上输入收到的短信:

Evil 标志

而攻击者现在拥有了本次登录尝试中所需的短信验证码:

Evil 标志

由于有多个模板,所有接收到的数据都通过标签加以区分,以关联所使用的门户。

要求

要正确部署攻击,只需要一块支持监听模式的网卡。工具运行后会自动配置监听模式。

随时按下 Ctrl+C 组合键,网络接口将恢复正常状态,所有创建的临时文件将被删除。

下载工具