Soft Wi-Fi-Pumpkin v0.8.4

Всем привет! Рассмотрим в этой статье новую версию утилиты для пентестинга беспроводных сетей WiFi-Pumpkin v0.8.4, обновление вышло недавно, 22.12.2016. Я полагаю, с предыдущими версиями многие знакомы, поэтому мы не будем заострять внимание на применении этого инструмента, а сразу перейдем к особенностям и нововведениям.

Вкратце, о нем - позволяет создать мошенническую точку доступа Wi-Fi, может использоваться для захвата учётных данных пользователя, как перехватом данных, так и фишингом.

Итак, WiFi-Pumpkin

upload_2016-12-23_14-10-32.png


Устанавливаем утилиту, я буду ставить на Kali Rolling 2016.2.

> git clone https://github.com/P0cL4bs/WiFi-Pumpkin

upload_2016-12-23_14-10-51.png


> cd WiFi-Pumpkin

> ls –a

> chmod a+x installer.sh

upload_2016-12-23_14-11-22.png


> ./installer.sh –install

upload_2016-12-23_14-11-49.png


Перед запуском, ознакомимся с изменениями в этой версии:

· Добавлен новый плагин - Pumpkin-Proxy (mitmproxy API)

· Добавлены новые уведомления о пожертвованиях

Исправления:

· Фиксированная тема оформления по умолчанию.

После успешной установки программы, выполняем команду для ее запуска:

> ./wifi-pumpkin


upload_2016-12-23_14-12-32.png


Еще, рассмотрим особенности программы:

· Rouge Wi-Fi Access Point

· Deauth Clients AP

· Probe Request Monitor

· DHCP Starvation Attack

· Crendentials Monitor

· Windows Update Attack

· Templates phishing

· Partial bypass HSTS

· Dump credentials phishing

· Support airodump scan

· Support mkd3 deauth

· beef hook support

· Report Logs html

· Mac Changer

· ARP Posion

· DNS Spoof

Я в начале сказал, что многие, скорее всего, знакомы с Wi-Fi Pumpkin, но, я в данном случае являюсь исключением, первое знакомство с этим инструментом произошло сегодня, в целом, он довольно неплох, рекомендую.

На этом все, спасибо.
 
Рискну предположить,что дело в железе

На на пэррот после обновления был глюк, который описал выше и он, кстати, проявляет себя, если пампом так активно поюзаться (около часа или раз 10 запуск/стоп) спасает перезагрузка.
[doublepost=1494060898,1492351082][/doublepost]Вышла версия 0.8.5

Стабильнее держит клиентов при создании фейковой точки, улучшена скорость обработки пакетов probe reques

Очень советую данную утилиту тем, кто все еще пытается 2-3 различными утилитами провести тестирование с вектором фейкточка + слямзить траффик с деаут атакой.
 
  • Нравится
Реакции: valerian38
Вышла версия 0.8.5
В общем проблема осталась прежняя, На компе с железом AMD не работает.

1.png


2.png


На ноуте с Intel всё нормально. На обеих машинах Кали 2017.1 с последними обновлениями, настройки тоже полностью идентичны.
 
Да, нет причём здесь network-manager, не помогает это.

в моем случае это решилось так. ОС Пэррот 3.5.

Могу порекомендовать слить 0.8.4 деб пакет, поставить, запустить, если все ок, то и обновиться через него же.
 
в моем случае это решилось так. ОС Пэррот 3.5.

Могу порекомендовать слить 0.8.4 деб пакет, поставить, запустить, если все ок, то и обновиться через него же.
0.8.4 деб пакет не работает, 0.8.3 деб пакет устанавливается и работает, но после обновления мертвяк, то есть вообще никаких безусловных рефлексов.
 
Не забывайте,что 2 адаптера нужны для проведения атаки на точку настоящую, а второй поднимает фейк. Вот и 2 адаптера работают. По логике вещей, источник инета не так критичен, но почему с данной утилитой так - это вопрос к разрабу. Пока да, удачно складывается со шнурком.
Зачем все это?=)))) Просто одним подключаешься к вайфай другим делаешь точку типа Free_WiFi и все=)( так же можно использовать телефон как модем). После нескольких манипуляций заработал внутренний вайфай и внешний адаптер.( (адаптер как роутер, внутренний как интернет, даже на оборот получается).
 
Зачем все это?=)))) Просто одним подключаешься к вайфай другим делаешь точку типа Free_WiFi и все=)( так же можно использовать телефон как модем). После нескольких манипуляций заработал внутренний вайфай и внешний адаптер.( (адаптер как роутер, внутренний как интернет, даже на оборот получается).

Я вообще про это и писал, только тут ситуация в слудющем:
версия 8.0.4 не всегда схватывала тот интерфейс, на котором работал инет ( к примеру несовместимость с адаптером ) В версии 8.0.5 ситуация стала блее стабильной в лучшую сторону.
 
Я вообще про это и писал, только тут ситуация в слудющем:
версия 8.0.4 не всегда схватывала тот интерфейс, на котором работал инет ( к примеру несовместимость с адаптером ) В версии 8.0.5 ситуация стала блее стабильной в лучшую сторону.
я кстати заметил что если нажать кнопку проверка интернета(в настройках выбирая wlan0-1) то работает, без этого не хотел включаться(может поможет эта инфа)
 
  • Нравится
Реакции: Vander
я кстати заметил что если нажать кнопку проверка интернета(в настройках выбирая wlan0-1) то работает, без этого не хотел включаться(может поможет эта инфа)

Да, это имеет место быть, и особенно когда интерфейс с инетом висит на адаптере типа TP-Link, от чего такая "любовь" не ясно.
 
Да, это имеет место быть, и особенно когда интерфейс с инетом висит на адаптере типа TP-Link, от чего такая "любовь" не ясно.
Видимо автор сделал проверку на присутствие интернета на одном из адаптеров, возможно прога крашилась при запуске без интернета, либо еще к чему приводила=)
 
Видимо автор сделал проверку на присутствие интернета на одном из адаптеров, возможно прога крашилась при запуске без интернета, либо еще к чему приводила=)

Скорее что бы было понимание, если забыл, на каком фейсе висит инет и есть ли он вообще. Как не пародоксально многие забывают такие вещи, при выборе адаптера для атаки.
 
Уважаемые, я полный профан. Хочу установить и разобраться с программой wifi-pumkin, но установка никак не поддается. Устанавливаю в Kal по инструкции на github, ВЫДАЕТ:
Код:
root@kali:~# wifi-pumpkin
Loading GUI...
Traceback (most recent call last):
File "wifi-pumpkin.py", line 53, in <module>
app = Initialize()
File "/usr/share/WiFi-Pumpkin/core/main.py", line 93, in __init__
self.form_widget = WifiPumpkin(self,self,self.FSettings)
File "/usr/share/WiFi-Pumpkin/core/main.py", line 159, in __init__
self.UpdateSoftware = frm_githubUpdate(version)
File "/usr/share/WiFi-Pumpkin/core/helpers/update.py", line 32, in __init__
super(frm_githubUpdate, self).__init__(parent)
File "/usr/share/WiFi-Pumpkin/core/loaders/models/PackagesUI.py", line 40, in __init__
self.interfaces = Refactor.get_interfaces()
File "/usr/share/WiFi-Pumpkin/core/utils.py", line 260, in get_interfaces
interfaces['IPaddress'] = Refactor.get_Ipaddr(interfaces['activated'][0])
File "/usr/share/WiFi-Pumpkin/core/utils.py", line 296, in get_Ipaddr
return get_if_addr(card)
File "/usr/lib/python2.7/dist-packages/scapy/arch/__init__.py", line 48, in get_if_addr
return socket.inet_ntoa(get_if_raw_addr(iff))
File "/usr/lib/python2.7/dist-packages/scapy/arch/linux.py", line 99, in get_if_raw_addr
return get_if(iff, SIOCGIFADDR)[20:24]
File "/usr/lib/python2.7/dist-packages/scapy/arch/common.py", line 19, in get_if
ifreq = ioctl(sck, cmd, struct.pack("16s16x", iff))
struct.error: argument for 's' must be a string
root@kali:~#
Как можно исправить данную ситуацию?
[doublepost=1496681649,1496681500][/doublepost]До этого устанавливал wifi-pumpkin на wi-fi slax 4.12. Работал, но некоректно. После этого посоветовали поставить KALI. Ну а после установки KALI никак не получается запустить wifi-pumpkin
 
Последнее редактирование модератором:
Как можно исправить данную ситуацию?
[doublepost=1496681649,1496681500][/doublepost]До этого устанавливал wifi-pumpkin на wi-fi slax 4.12. Работал, но некоректно. После этого посоветовали поставить KALI. Ну а после установки KALI никак не получается запустить wifi-pumpkin
Код:
#rfkill unblock all
#service network-manager restart
#airmon-ng check kill
пробуем
 
классная штука но можно и по подробнее расписать
 
Я запускал Airgeddon на Alfa awus 036H, тоже не пашет, а на 051 всё нормально. К стати, а TP-Link 722N тоже сдаёт свои позиции................
 
Я запускал Airgeddon на Alfa awus 036H, тоже не пашет, а на 051 всё нормально. К стати, а TP-Link 722N тоже сдаёт свои позиции................

Что за фантазии ? Кому 722той чего там сдает ?
Он в отличии от той же альфы отлично поддается модификации.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!