Cómo espiar tu red WiFi con WiFi Pumpkin

Cómo Espiar tu red WiFi con WiFi Pumpkin

WiFi Pumpkin es una herramienta de código abierto que nos permite crear una red Wi-Fi y espiar a todo aquél que se conecta a ella. Veamos cómo configurarlo y usarlo.

WiFi Pumpkin proporciona un punto de acceso vulnerable a un ataque man-in-the-middle (MITM). Así, podemos crear una red WiFi que captura todos los requerimientos realizados dentro de la red por cualquier dispositivo que se conecta a la misma.

En resumen, lo que haremos es, a través de la herramienta, crear una red WiFi sin contraseña (la llamaremos “WiFi Gratis” :p), y poder capturar imágenes, pulsaciones del teclado, conversaciones de WhatsApp, de Facebook, etc.

1. Requerimientos para WiFi Pumpkin

  • Acceso a internet a través de cable Ethernet (contar con adaptador de red)
  • Utilizar una distribución Linux (Recomendación: Kali | Parrot | WifiSlax | Ubuntu)
  • Python 2.7

2. Cómo utilizar WiFi Pumpkin

  • En primer lugar debemos descargar WiFi Pumpkin e instalarlo en alguna Linux (en mi caso usaré Kali Linux).
https://github.com/P0cL4bs/wifipumpkin3

Para descargar WiFi Pumpkin, nos dirigimos al enlace de arriba y hacemos clic en Clonar o Descargar.

  • Si lo descargamos, hay que escoger el lugar para almacenar el archivo.
  • Si lo clonamos, hacemos clic en copiar la URL en el portapapeles, abrimos la terminal y escribimos lo siguiente:
git clone "la url copiada del portapapeles"
  • Accedemos al directorio dónde tenemos la herramienta WiFi-Pumpkin, en mi caso Escritorio. Hacemos lo siguiente:
Instalacion Wi-Fi Pumpkin
Instalando Wi-Fi Pumpkin
cd Escritorio/WiFi-Pumpkin-master (Presione Enter)
//Y luego:
./installer.sh –install(Presione Enter)
//Una vez instalado, ejecutamos WiFi-Pumpkin: 
sudo WiFi-Pumpkin 
//Presiona la tecla Intro
Instalar Wi-Fi Pumpkin
Instalar Wi-Fi Pumpkin
Wi-Fi-Pumpkin-Instalado
Wi-Fi Pumpkin Instalado
  • El último comando (ver código arriba) abrirá la versión de la interfaz gráfica de usuario (GUI) de WiFi-Pumpkin. A continuación, seleccione el adaptador de red y cambie el SSID por el nombre que deseas.
  • A continuación, haga clic en el botón Start. Esto creará una nueva “Zona WiFi” con el nombre introducido en el campo SSID.
Configuracion Wi-Fi Pumpkin
Configuración de Wi-Fi Pumpkin

Ahora tan pronto como cualquier dispositivo se conecta a esta red WiFi, sus detalles se muestran en la tabla de la derecha. En caso no aparezca en la tabla igual puede seleccionar Active Driftnet en el menú Herramientas (Tools).

Tan pronto como alguien se conecta a la red, se iniciará el envío de capturas de pantalla de la víctima ya sea que se conecte desde una PC, laptop o móvil. También se podrá capturar las imágenes de Facebook, Instagram y toda aplicación que haga uso de la red WiFi.

3. Tutorial Demostración de WiFi Pumpkin

https://github.com/P0cL4bs/wifipumpin3

Hasta aquí hemos aprendido a cómo usar y configurar WiFi Pumpkin. Si te ha gustado el artículo, compártelo. Cualquier duda déjanos en los comentarios de abajo 😉

► Referencias: Cybrary

🤞 ¡El Gran Hermano te vigila, pero sabemos cómo detenerlo!

¡No enviamos spam! Lee nuestra Política de Privacidad para más información.

      1. Hola! 👋👋

        Este comentario es solo para informar a los visitantes de este post de que la versión de Pumpkin ya ha sido actualizada a la versión 3.

        https://github.com/P0cL4bs/wifipumpin3

        😉 Espero que os sirva la información.

  1. Buen tutorial, y contenido en general de tu página! Tengo algunas dudas: el tráfico que circule en mi AP falso, ¿puede ser monitoreado por Wireshark? mi segunda: ¿el tráfico no utiliza los cifrados SSL/TLS, para poder ver TODO (logins, paginas visitadas, etc) de las personas que se conecten? y por último: ¿Puedo utilizar mi celular (Samsung S10) en modo router y con él hacer el AP falso? ¡Gracias!

    1. Hola Eduardo 👋 gracias por visitar la página

      1. Sí, es posible pero limitado
      2. Es posible al utiliza el módulo SSLstrip, pero hace años que no se ha actualizado. De hecho la herramienta total en sí, está archivada.
      3. No estoy seguro, pero sería genial de funcionar

      Saludos!

  2. Hola buenas noches, en caso que solo quiera que se conecte un numero especifico de usuarios, tiene la opción de que se le ponga contraseña?

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda