Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - 满足您所有fake-AP需求! | Kitploit
工具/GitHubGitHub/silverfoxx/pwnstar
Payload生成漏洞利用IDS/IPS规避Web应用程序漏洞利用钓鱼攻击无线安全社会工程学红队CAPTCHA 绕过DNS 分析
GitHubsilverfoxx/pwnstar

PwnSTAR

PwnSTAR (Pwn SofT-Ap scRipt) - 满足您所有fake-AP需求!

260648年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

#PwnSTAR

##平台

专为 Kali Linux 设计。我也在 Linux Mint 16 上成功运行。只需稍作调整,即可在任何 Linux 发行版上运行。

##安装 ###安装脚本

从 GitHub 克隆:https://github.com/SilverFoxx/PwnSTAR.git 切换到克隆目录 path/to/clone/PwnSTAR 运行 ./installer.sh。这会自动完成以下步骤。

###手动安装 将每个网页文件夹分别放入 /var/www。 正确设置权限,例如使脚本和 php 可执行,formdata.txt 可写,将组设为 www-data 等。 不要将 index 文件移出其各自的文件夹;脚本会根据需要将它们移动到正确的位置。

"hotspot_3" 是一个简单的钓鱼网页,用于基础菜单选项4。

"portal_simple" 是一个强制门户,允许你编辑 index.html 中的门户名称,例如"Joe's CyberCafe"。它用于嗅探。

"portal_hotspot3" 用于窃取凭证,然后允许客户端通过门户访问互联网。之后可以对它们进行嗅探。

"portal_pdf" 强制客户端下载一个恶意的 PDF(包含经典 Java 小程序)才能通过门户。

##使用方法 ###基础菜单

root@kitploit:~
1) Honeypot: 让受害者连接到你的 AP,然后使用 nmap、metasploit 等工具
             不提供互联网访问

2) Grab WPA handshake

3) Sniffing: 提供互联网访问,然后成为中间人(MITM)

4) 简单的 Web 服务器配合 DNS 欺骗:将受害者重定向到你的网页
   
5) Karmetasploit

6) Browser_autopwn
  1. 依赖自动连接,即设备在用户未察觉的情况下连接。然后你可以尝试利用它。将伪造 AP 的 ESSID 设置为设备之前可能连接过的名称,例如星巴克 WiFi。

  2. 有时窃取握手包比被动嗅探更快。将 AP 设置为与目标相同的名称和信道,然后对目标进行 DoS 攻击。Airbase 会将包含握手包的 pcap 保存到 /root/PwnSTAR-n.cap。

  3. 提供开放网络,以便你嗅探受害者的活动。

  4. 使用 apache 提供网页。可以选择加载你自己的页面,例如克隆的页面。提供的页面(hotspot_3)要求输入电子邮件详情。注意客户端通过 DNS 欺骗被强制跳转到该页面。只有当你手动停止 dnsspoof 时,他们才能访问互联网。这种技术的问题是客户端中的 DNS 缓存。高级菜单中的强制门户是托管 hotspot_3 的更好方式。

5&6) 提供所有配置文件以正确设置 Karmetasploit 和 Browser_autopwn。

###高级菜单

root@kitploit:~
a) 强制门户(钓鱼/嗅探)

b) 强制门户 + PDF 漏洞利用(针对 Adobe Reader < v9.3)

c) MSXML 0day(CVE-2012-1889: MSXML 未初始化内存破坏)

d) Java_jre17_jmxbean

e) 选择其他浏览器漏洞利用
     

a) 使用 iptables 规则来路由客户端。这是一个功能完整的强制门户,可以同时跟踪和阻止/允许多个连接。避免了 DNS 欺骗的问题。有两个内置的网页选项:

  1. 提供 hotspot3 页面。在提供凭证之前不允许客户端访问互联网。

  2. 允许你向 index.php 添加个人页眉。你可以将此页面中的 php 函数复制到克隆的页面上,然后加载该页面。

b) 一个强制门户,阻止客户端直到他们下载了一个 PDF。该 PDF 包含一个恶意的 Java 小程序。 附带一个原始 PDF,你可以添加自己的载荷。

c&d) 启动几个示例浏览器漏洞利用

e) 提供一个框架,用于加载你选择的任何浏览器漏洞利用。 直接编辑 PwnSTAR browser_exploit_fn 以获得更多控制。

玩得开心! Vulpi

附注:阅读脚本:它有大量注释。

下载工具