May 2, 2020

WiFi-Pumpkin - Создание точки доступа Wi-Fi для перехвата данных

Каждый день мы немало времени проводим в сети, ведь интернет в наше время позволяет потреблять огромное количество информации, дает работу и в целом упрощает нашу жизнь. Представьте ситуацию, когда нужно срочно выйти в сеть, но мобильный интернет не ловит или же попросту закончился.

К сожалению, многие люди в таких ситуациях начинают искать незащищенные точки доступа, тем самым подвергают свои данные огромной опасности, так как очень часто не запароленная "общественная" Wi-Fi сеть оказывается точкой доступа для перехвата данных. Все данные, которые введет человек, подключенный к такой сети, отправиться напрямую к мошеннику.

Предлагаю вам проверить, как работает эта система изнутри и создать свою точку для перехвата данных. Использовать можно любой deb дистрибутив

Заходим в терминал и прописываем команды для установки WiFi-Pumpkin

git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install

Запускаем WiFi-Pumpkin

wifi-pumpkin

После запуска у вас откроется интерфейс wifi-pumpkin. Перейдите во вкладку Setting и дайте имя свое точке доступа.

Далее в Activity Monitor settings ставьте галочки на HTTP-Requests (веб-запросы), HTTP-Authentication (учётные данные с веб-сайтов) и Pumpkin-Proxy.

Во вкладке Plugins (плагины) выберите, что вам важнее.

Pumpkin-Proxy позволяет использовать различные готовые решения (кейлоггеры, BeEF, внедрение кода и т.д.) Зато SSLStrip+ в паре с dns2proxy позволяют обходить HTTPS и перехватывать намного больше учётных данных