- Регистрация
- 7 Авг 2025
- Сообщения
- 19
- Реакции
- 0
- Баллы
- 1
- Возраст
- 31
WiFi-Pumpkin3 — это продвинутый инструмент для тестирования безопасности Wi-Fi сетей и проведения атак типа Man-in-the-Middle (MitM). Он написан на Python и ориентирован на аудит беспроводных сетей, а также социальную инженерию. Является третьей версией популярного проекта WiFi-Pumpkin.
Основные возможности WiFi-Pumpkin3
1. Создание поддельной точки доступа (Fake AP/Evil Twin)
WiFi-Pumpkin3 позволяет развернуть поддельную точку доступа, которая имитирует легитимную Wi-Fi сеть. Цель — заставит жертву подключиться к фальшивой сети, после чего начинается перехват и анализ трафика.
Используется hostapd или AP mode сетевого адаптера
Поддержка белых/черных списков MAC-адресов
Возможность клонирования SSID легитимной сети (Evil Twin)
2. Man-in-the-Middle (MitM) атаки
После подключения жертвы к поддельной точке доступа можно перехватывать, модифицировать или перенаправить трафик:
DNS spoofing – перенаправление DNS-запросов на нужные IP (например, фейковые сайты)
HTTP proxy injection — внедрение JavaScript-кода в незашифрованные HTTP-страницы
SSLStrip – попытка понижения HTTPS до HTTP
Captive Portal – подмена страницы авторизации Wi-Fi на фишинговую (например, имитация страницы входа в Facebook или Gmail)
3. Плагины и расширения
Система модулей позволяет добавлять кастомные эксплойты, фишинговые странички, MITM-инструменты. Некоторые из популярных модулей:
PumpkinProxy - HTTP-проксы на базе mitmproxy
dns2proxy — DNS-сервер для spoofing-атак
Плагины для захвата учетных данных (credentials harvester)
4. Сниффинг и анализ трафика
Весь трафик, проходящий через WiFi-Pumpkin3, можно:
Сохранять в .pcap-файлы для анализа в Wireshark
В реальном времени просматривать DNS-запросы, HTTP-запросы, cookies и т.д.
Фильтровать по IP, MAC или доменам
5. Атаки социальной инженерии
WiFi-Pumpkin3 поддерживает создание кастомных Captive Portal, которые выглядят как легитимные страницы. Цель – заставит жертву ввести логин/пароль (например, от соцсетей).
Поддержка HTML/CSS шаблонов
Возможность логгирования ввода данных
Автоматическое сохранение введенной информации
Преимущества WiFi-Pumpkin3
1.Простота использования + мощный функционал
В WiFi-Pumpkin3 есть интуитивно понятный CLI-интерфейс (и частично GUI).
Автоматизирует многие действия, которые вручную потребовали бы настройки hostapd, dnsmasq, iptables и других инструментов.
Позволяет быстро развернуть инфраструктуру атаки без глубоких знаний сетевого администрирования.
2.Эффективность атак Evil Twin/Fake AP
Позволяет клонировать реальный SSID (например, Free_WiFi_Airport) и заманивать пользователей в свою поддельную сеть.
Работает с Captive Portal, что усиливает доверие жертвы (как попал на легитимную страницу авторизации Wi-Fi).
3.Продвинутые MitM-возможности
PumpkinProxy на базе mitmproxy дает полный контроль над HTTP-трафиком.
Возможность внедрения JavaScript, кража cookie, подмена ссылок и форм, редиректы и др.
Работает в связке с инструментами типа SSLStrip для попытки перехвата даже HTTPS-соединений.
4.Гибкая система фишинговых страниц
Поддержка кастомных HTML-шаблонов для поддельных страниц входа (Facebook, Instagram, Google и т.п.).
Можно легко адаптировать под цель атаки.
Данные (логины, пароли, email) сохраняются автоматически.
5. Модульная архитектура
Возможность писать собственные модули (например, логгеры, аллерты, плагины для других MitM-инструментов).
Гибкая настройка поведения AP, прокси, DNS и других компонентов.
Сообщество активно делится готовыми шаблонами и модулями.
6.Восторг и анализ трафика
Сниффинг HTTP-запросов, DNS-запросов, cookies, форм, POST-запросов и др.
Логирование в .pcap-файлы для анализа в Wireshark.
Настоящий трафик можно изучать в настоящем времени.
7.Идеален для обучения и демонстраций
Отличный инструмент для обучения студентов, сотрудников по кибербезопасности.
Можно показать, насколько легко пользователь может попасть на фальшивую Wi-Fi сеть.
Используется в курсе CEH, OSCP и других сертификационных программ.
Итоги:
WiFi-Pumpkin3 — это мощный и удобный инструмент для создания поддельных Wi-Fi точек доступа и проведения атак типа Man-in-the-Middle.
Основные возможности WiFi-Pumpkin3
1. Создание поддельной точки доступа (Fake AP/Evil Twin)
WiFi-Pumpkin3 позволяет развернуть поддельную точку доступа, которая имитирует легитимную Wi-Fi сеть. Цель — заставит жертву подключиться к фальшивой сети, после чего начинается перехват и анализ трафика.
Используется hostapd или AP mode сетевого адаптера
Поддержка белых/черных списков MAC-адресов
Возможность клонирования SSID легитимной сети (Evil Twin)
2. Man-in-the-Middle (MitM) атаки
После подключения жертвы к поддельной точке доступа можно перехватывать, модифицировать или перенаправить трафик:
DNS spoofing – перенаправление DNS-запросов на нужные IP (например, фейковые сайты)
HTTP proxy injection — внедрение JavaScript-кода в незашифрованные HTTP-страницы
SSLStrip – попытка понижения HTTPS до HTTP
Captive Portal – подмена страницы авторизации Wi-Fi на фишинговую (например, имитация страницы входа в Facebook или Gmail)
3. Плагины и расширения
Система модулей позволяет добавлять кастомные эксплойты, фишинговые странички, MITM-инструменты. Некоторые из популярных модулей:
PumpkinProxy - HTTP-проксы на базе mitmproxy
dns2proxy — DNS-сервер для spoofing-атак
Плагины для захвата учетных данных (credentials harvester)
4. Сниффинг и анализ трафика
Весь трафик, проходящий через WiFi-Pumpkin3, можно:
Сохранять в .pcap-файлы для анализа в Wireshark
В реальном времени просматривать DNS-запросы, HTTP-запросы, cookies и т.д.
Фильтровать по IP, MAC или доменам
5. Атаки социальной инженерии
WiFi-Pumpkin3 поддерживает создание кастомных Captive Portal, которые выглядят как легитимные страницы. Цель – заставит жертву ввести логин/пароль (например, от соцсетей).
Поддержка HTML/CSS шаблонов
Возможность логгирования ввода данных
Автоматическое сохранение введенной информации
Преимущества WiFi-Pumpkin3
1.Простота использования + мощный функционал
В WiFi-Pumpkin3 есть интуитивно понятный CLI-интерфейс (и частично GUI).
Автоматизирует многие действия, которые вручную потребовали бы настройки hostapd, dnsmasq, iptables и других инструментов.
Позволяет быстро развернуть инфраструктуру атаки без глубоких знаний сетевого администрирования.
2.Эффективность атак Evil Twin/Fake AP
Позволяет клонировать реальный SSID (например, Free_WiFi_Airport) и заманивать пользователей в свою поддельную сеть.
Работает с Captive Portal, что усиливает доверие жертвы (как попал на легитимную страницу авторизации Wi-Fi).
3.Продвинутые MitM-возможности
PumpkinProxy на базе mitmproxy дает полный контроль над HTTP-трафиком.
Возможность внедрения JavaScript, кража cookie, подмена ссылок и форм, редиректы и др.
Работает в связке с инструментами типа SSLStrip для попытки перехвата даже HTTPS-соединений.
4.Гибкая система фишинговых страниц
Поддержка кастомных HTML-шаблонов для поддельных страниц входа (Facebook, Instagram, Google и т.п.).
Можно легко адаптировать под цель атаки.
Данные (логины, пароли, email) сохраняются автоматически.
5. Модульная архитектура
Возможность писать собственные модули (например, логгеры, аллерты, плагины для других MitM-инструментов).
Гибкая настройка поведения AP, прокси, DNS и других компонентов.
Сообщество активно делится готовыми шаблонами и модулями.
6.Восторг и анализ трафика
Сниффинг HTTP-запросов, DNS-запросов, cookies, форм, POST-запросов и др.
Логирование в .pcap-файлы для анализа в Wireshark.
Настоящий трафик можно изучать в настоящем времени.
7.Идеален для обучения и демонстраций
Отличный инструмент для обучения студентов, сотрудников по кибербезопасности.
Можно показать, насколько легко пользователь может попасть на фальшивую Wi-Fi сеть.
Используется в курсе CEH, OSCP и других сертификационных программ.
Итоги:
WiFi-Pumpkin3 — это мощный и удобный инструмент для создания поддельных Wi-Fi точек доступа и проведения атак типа Man-in-the-Middle.

