WiFi-Pumpkin – мошенническая точка доступа с графическим интерфейсом и богатым функционалом

I

ins1der

Original poster
Целью атак с мошеннической точкой доступа (Rogue Wi-Fi Access Point Attack) является не пароль от Wi-Fi сети, а данные, передаваемые через эту точку доступа. В отношении этих данных выполняется атака посредника – атака человек-посередине (Man-In-The-Middle attacks). В передаваемых данных можно поймать учётные данные (логины и пароли) от веб-сайтов, узнать, какие сайты были посещены, какие данные вводил пользователь и другое.

Настройка Rogue Access Point заключается в настройке беспроводной точки доступа – процесс ничем не отличался, если бы вы хотели начать раздавать беспроводной интернет со своего компьютера на Linux. Но мошеннической её делают последующие атаки посредника.

Имеются программы, которые автоматизируют процесс создания файлов настройки беспроводной точки доступа, а также обеспечивают правильную маршрутизацию трафика. К таким программам, относится, например,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Эти же самые действия, но ещё дополнительно запуская атаки человек-посередине, делает программа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

– это ещё одна программа для настройки беспроводной мошеннической точки доступа. Её особенностью является графический интерфейс, который ещё больше упрощает атаку Rogue Access Point.

В платформу встроены плагины (другие программы), которые собирают данные и выполняют различные атаки.

Для установки WiFi-Pumpkin в Kali Linux:
Код:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск и настройка Pumpkin-Proxy
Запуск делается командой:
Код:
wifi-pumpkin
Обратите внимание, что при попытке запуска от обычного пользователя (не рута) программа не работает.
После запуска открывается такой интерфейс:
01.jpg

Перейдите в настройки и поменяйте имя точки доступа (я выбрал WiFi-Home):
02.jpg

В Activity Monitor settings (настройках монитора активности) я ставлю галочки на HTTP-Requests (веб-запросы), HTTP-Authentication (учётные данные с веб-сайтов) и Pumpkin-Proxy.

Во вкладке Plugins (плагины) выберите, что вам важнее. Pumpkin-Proxy позволяет использовать различные готовые решения (килогеры, BeEF, внедрение кода и т.д. Зато SSLStrip+ в паре с dns2proxy позволяют обходить HTTPS и перехватывать намного больше учётных данных.
03-1.jpg

Во вкладке Plugins имеется краткое описание каждого плагина. Перевод этих описаний вы найдёте на страничке

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Когда настройка завершена, нажмите Start.

Можно увидеть перехваченные учётные данные для сайтов vk.com и mail.ru:
04.jpg

Плагины Pumpkin-Proxy
Во вкладке Pumpkin-Proxy имеются следующие плагины:
beef - Этот модуль внедряет код JavaScript, который «подцепляет на»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В качестве опции нужно указать адрес .js файла.
dnsspoof - Подменяет ответы Domain Name Server (DNS). В настройка нужно указать, для какого доменного имени, какой возвращать IP.
downloadspoof - Подменяет загружаемые через HTTP файлы на их вредоносные версии.
dump_post_data - Собирает захваченные HTTP POST данные со страниц входа.
html_inject - Внедряет произвольный HTML код в уязвимую веб-страницу.
inverted_internet - Добавляет HTML стиль для инвертирования содержимого тега body.
js_inject - Внедряет в страницу JavaScript код, в качестве опции нужно указать URL адрес файла с кодом.
keylogger - Записывает все нажатия кнопок с временными метками в массив и отправляет атакующему.
replaceImages - Заменяет все изображения на указанную в настройках картинку.
shakepage - Плагин добавляет JavaScript с эффектом встряски страницы.
stickycookie - Мониторинг трафика на заголовки Cookie и Set-Cookie.
upsidedownternet - Переворачивает вверх ногами изображения на сайтах.

У некоторых из них имеются опции. Для изменения опций плагина нажмите Settings напротив названия плагина. Все эти плагины будут срабатывать только на веб-сайтах без HTTPS.
Посмотрим работу этих плагинов на примере keylogger, т.е. мы будем перехватывать нажатия клавиш.
Остановите работу ТД, если она запущена, перейдите во вкладку Plugins, выберите там Pumpkin-Proxy:
01-2.jpg

Теперь отметим желаемые для использования плагины Pumpkin-Proxy:
02-1.jpg

Запускаем точку доступа. Перейдите во вкладку Activity-Monitor, там кликните на PumpkinProxy:
03-2.jpg

В этом окне отображаются данные о работе плагина и перехваченная информация.
Диполнительные инструменты WiFi-Pumpkin
Кроме своего главного назначения – фальшивая точка доступа, WiFi-Pumpkin может выполнять другие функции, благодаря встроенным модулям. К этим модулям относятся:
  • Деаутентификация клиентов. Начинается со сканирования, затем из списка клиентов можно выбрать любого, кого нужно отсоединить от Wi-Fi:
05.jpg

  • Слежение за запросами зондирования (Probe Request) – они показывают, какие клиенты к каким точкам доступа пытаются подключиться:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


  • DHCP Starvation
  • Фальшивые обновления Windows
  • Фишинговый веб-сервер и другие.
Заключение
Благодаря графическому интерфейсу WiFi-Pumpkin ещё более упрощает популярные атаки. Фреймворк реализует комплексный подход к атаке Rogue AP.
 
Последнее редактирование модератором:
S

Saitek

Original poster
Информативно, спасибо.
Во вкладке Plugins (плагины) выберите, что вам важнее. Pumpkin-Proxy позволяет использовать различные готовые решения (килогеры,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, внедрение кода и т.д. Зато

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в паре с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

позволяют обходить HTTPS и перехватывать намного больше учётных данных.
в 2-х окнах нельзя, ну или как ни будь что бы то и о работало? Если говорить о VK то сейчас в основном через приложение сидят, тут надо как то выйти из учетки и с помощью логера завладеть паролем с логином, т.к перехват пакетов данных из приложения нельзя сделать насколько я знаю
 
  • Like
Реакции: PanchManch
N

Nikita_Terror

Original poster
Спасибо, прога очень похожа на wifiphisher, но функционала больше
 
S

sirota228

Original poster
вроде годно, спасибо)
 
Название темы
Автор Заголовок Раздел Ответы Дата
prizrak11 Скачать Wibr WiFi уникальное приложение Все что не подошло по разделу 0
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
S Телефон как WiFi - адаптер Свободное общение и флейм 3
O Не видит wifi адаптер Kali Linux 5
Eteriass Интересно Мой арсенал для пентеста. Глава 1. Взлом wifi Полезные статьи 4
Anorali Интересно Написание стиллера паролей от wifi WiFi/Wardriving/Bluejacking 24
A Взлом wifi Вопросы и интересы 9
andre5787 как получить доступ к удаленному роутеру через wifi Вопросы и интересы 9
G Бесплатный WiFi на каждом углу Способы заработка 3
W Wifite-ломаем Wps Пин От Wifi Полезные статьи 0
Admin Что такое WiFi Pineapple и как его используют для беспроводного перехвата WiFi/Wardriving/Bluejacking 4
S WHID: WiFi HID инжектор USB Rubberducky WiFi/Wardriving/Bluejacking 0
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
S Wifi роутер для сборки mac адресов WiFi/Wardriving/Bluejacking 5
Admin {Хakджет} Часы с WiFi модулем, которые могут ОЧЕНЬ многое | UnderMind WiFi/Wardriving/Bluejacking 2
M Пароли от WIFI СПБ | Карта Другое 1
E как поставить драйвера для wifi модуля TL_WN821N на линуксе? Вопросы и интересы 1
АнАлЬнАя ЧуПаКаБрА ВЗЛОМ WIFI (3 минуты, шанс около 80%) Уязвимости и взлом 6
R 16,5 гб паролей для взлома wifi Kali Linux 2
K Взлом WiFI в промышленных масштабах! Другое 2
K InfiniteSkills - Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi https://yadi.sk/d/uDq6p-hGp9SxZ Другое 0
M Продам Чистые мобильные/wifi прокси MonkeySocks Дедики/VPN/соксы/ssh 0
R Отключаем уебанов от Wifi [Kali Linux] Kali Linux 3
G WiFi-autopwner 2: инструкция по использованию и обзор новых функций Kali Linux 0
R Подборка программ для взлома WiFi. Софт для работы с текстом/Другой софт 1
Ч Проблемка по Wifi Вопросы и интересы 2
G Dos-атака на WiFi Kali Linux 4
O Типичный взлом wifi на kali linux Полезные статьи 6
K Как убрать информацию о своём подключении к WiFi Вопросы и интересы 1
X DDos WIFI, взлом по PIN и брут Вопросы и интересы 1
M Словари для брута WiFi Бруты/Парсеры/Чекеры 13
B Взлом WiFi для "чайников" Полезные статьи 0
I Мануал по pyrit (утилита для взлома WiFi) Полезные статьи 1
I Топ программа для взлома WiFi WPA/WPA2 на linux Полезные статьи 4
I Подключение к точкам доступа wifi Полезные статьи 19
I Интересный многофункциональный софт для взлома WiFi (Dumpper) 10/10 Софт для работы с текстом/Другой софт 4
I Взлом WiFi на Kali linux (Утилита wifite) Полезные статьи 0
T Самая примитивная ПРОГРАММА для взлома сетей WIFI WiFi/Wardriving/Bluejacking 3
T набор словарей для взлома wifi WiFi/Wardriving/Bluejacking 8
O Брутфорс WIFI c помощью GPU (Windows) WiFi/Wardriving/Bluejacking 0
O Wifijammer (отключения всех пользователей от WiFi точки) WiFi/Wardriving/Bluejacking 2
S Методичка по взлому WiFi от UFOLABS WiFi/Wardriving/Bluejacking 30
opnot [InfiniteSkills] Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi WiFi/Wardriving/Bluejacking 0
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi WiFi/Wardriving/Bluejacking 22
farhad.tiger Взлом WiFi 2 основных способа Полезные статьи 13
S AirSlax [курс по взлому WiFi] WiFi/Wardriving/Bluejacking 2
Admin Взлом WIFI с андроида WiFi/Wardriving/Bluejacking 16
Support81 Оплата за лайки: раскрыта мошенническая схема заработка на YouTube Новости в сети 0

Название темы