WiFi-Pumpkin - Создание точки доступа Wi-Fi для перехвата данных
Каждый день мы немало времени проводим в сети, ведь интернет в наше время позволяет потреблять огромное количество информации, дает работу и в целом упрощает нашу жизнь. Представьте ситуацию, когда нужно срочно выйти в сеть, но мобильный интернет не ловит или же попросту закончился.
К сожалению, многие люди в таких ситуациях начинают искать незащищенные точки доступа, тем самым подвергают свои данные огромной опасности, так как очень часто не запароленная "общественная" Wi-Fi сеть оказывается точкой доступа для перехвата данных. Все данные, которые введет человек, подключенный к такой сети, отправиться напрямую к мошеннику.
Предлагаю вам проверить, как работает эта система изнутри и создать свою точку для перехвата данных. Использовать можно любой deb дистрибутив
Заходим в терминал и прописываем команды для установки WiFi-Pumpkin
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запускаем WiFi-Pumpkin
wifi-pumpkin
После запуска у вас откроется интерфейс wifi-pumpkin. Перейдите во вкладку Setting и дайте имя свое точке доступа.
Далее в Activity Monitor settings ставьте галочки на HTTP-Requests (веб-запросы), HTTP-Authentication (учётные данные с веб-сайтов) и Pumpkin-Proxy.
Во вкладке Plugins (плагины) выберите, что вам важнее.
Pumpkin-Proxy позволяет использовать различные готовые решения (кейлоггеры, BeEF, внедрение кода и т.д.) Зато SSLStrip+ в паре с dns2proxy позволяют обходить HTTPS и перехватывать намного больше учётных данных