WiFi-Pumpkin:一款无线Wi-Fi安全渗透测试套件

VSole2023-05-25 09:11:02

WiFi-Pumpkin介绍

WiFi-Pumpkin是一款无线Wi-Fi接入点攻击框架,可以轻松创建虚假网络,同时转发与不知情目标之间的合法流量。它有各种功能,包括恶意Wi-Fi接入点,客户端AP上的deauth攻击,探测请求和凭据监视器,透明代理,Windows更新攻击,网络钓鱼管理器,ARP攻击,DNS欺骗,图像捕获。WiFi-Pumpkin是一个非常完整的审核Wi-Fi安全检查框架,功能相当广泛。此外,它还有数款插件可用。

WiFi-Pumpkin功能列表

恶意Wi-Fi无线上网信号点
AP 攻击客户端
探测请求监视器
DHCP攻击
凭据监视器
透明代理
Windows 更新攻击
仿冒诈骗经理
部分旁路 HSTS 协议
支持接口
ARP地址解析协议
DNS欺骗
通过 MITM (bdf 代理)修复二进制文件
LLMNR,NBT-NS 和 MDNS 发送者(响应者)
Pumpkin-Proxy (ProxyServer (mitmproxy API))
动态捕捉图像
TCP代理服务器
模块化插件和代理
无线模式支持 hostapd-mana / hostapd-karma 攻击

WiFi-Pumpkin安装

要求Python 2.7

 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 ./installer.sh --install
渗透测试wi-fi
本作品采用《CC 协议》,转载必须注明作者和本文链接
02WiresharkWireshark是一种流行的网络协议分析器,可在各大操作系统上运行。Jok3r的说明文档尚在完善中,但模块组合使其成为一款强大的工具。08sqlmapSQL注入是一种常见的攻击途径,主要针对接受用户动态值的数据驱动型Web应用程序实施攻击,因此sqlmap之类的工具必不可少。11Aircrack-ngAircrack-ng是一整套Wi-Fi网络安全测试工具,旨在评估Wi-Fi网络的安全。所有工具都是命令行工具,以便编写大量脚本,许多GUI利用了这项功能。无论选择哪一款工具,都应确保它们仍受到积极支持。
安全测试是一项工作量很大的任务,安全团队没有时间或足够人手完成这项任务。
这些工具大多数是免费开源的安全工具,只有两款是收费工具
攻击者通过无线电漏洞可以强制连接到用户的智能手机,并有机会提取数据甚至控制目标设备。
通过 MITM 修复二进制文件。LLMNR,NBT-NS 和 MDNS 发送者(响应者). 模块化插件和代理。无线模式支持 hostapd-mana / hostapd-karma 攻击
关于WEFWEF全名为WiFi Exploitation Framework,它是一款一款功能强大的Wi-Fi安全测试框架。WEF基于802.11网络和协议实现其功能,并且包含了大量针对WPA/WPA2和WEP的安全测试组件,能够帮助广大研究人员实现针对Wi-Fi和蓝牙的自动化渗透测试。当前版本的WEF支持Kali Linux、Parrot OS、Arch Linux和Ubuntu操作系统。如果你不想针对目标AP执行所有的扫描测试,那么可以通过下列方法来使用WEF:# 指定测试的名称。工具使用演示许可证协议本项目的开发与发布遵循GNU开源许可证协议。
一旦你的无线网络被黑客攻击,就会更容易理解到Wi-Fi安全漏洞以及由此应该采取的防护措施。国外网站CIO.COM为我们介绍了15款免费的Wi-Fi安全测试工具,它们可以帮助我们发现恶意访问点、薄弱Wi-Fi密码以及其他安全漏洞。从而保证在被攻击之前万无一失做好防护工作。
VSole
网络安全专家