Aller au contenu principal

WiFi Pumpkin3 Pro — Catalogue des modules

WiFi Pumpkin3 est un framework de Rogue Access Point, déjà cité dans le guide de pentest WiFi (section Other frameworks). Sa version Pro ajoute une couche de modules qui étendent le framework bien au-delà du simple point d'accès pirate : pilotage à distance, automatisation, phishing avancé, matériel embarqué...

Documentation officielle (source de cette fiche) : docs.wifipumpkin3.com/pro/modules

Les commandes/paramètres exacts de chaque module évoluent avec les versions Pro — se référer à la page officielle d'un module avant utilisation.

Index

  1. Modules réseau & reconnaissance
  2. Modules pilotage & automatisation
  3. Modules matériel & portabilité
  4. Modules proxy (phishing avancé / MITM applicatif)
  5. Modules planifiés

1. Modules réseau & reconnaissance

ModuleDescription
wifi.reconSurveillance sans-fil et attaques de désauthentification 802.11
net.sniffCapture/analyse du trafic réseau transitant par le rogue AP
LAN ReconReconnaissance des hôtes présents sur le réseau local
Find My DevicesDécouverte des autres nœuds WiFiPumpkin3 Pro joignables sur le réseau local (via mDNS)
mDNS / Multicast DNSAnnonce et inspection des services WP3 via mDNS/Bonjour
WardrivingCartographie des réseaux WiFi environnants en déplacement
Beacon GeneratorGénération de trames Beacon 802.11, pour simulation ou stress-test réseau
Wi-Fi ManagerScan Wi-Fi, gestion des identifiants et connexion automatique à des réseaux

2. Modules pilotage & automatisation

ModuleDescription
Web UIInterface web d'administration du framework
RESTful APIAPI HTTP pour piloter WP3 Pro depuis l'extérieur
Event StreamFlux d'événements en temps réel
Session ManagerGestion de sessions interactives, comparable à une session Metasploit
Scripts Runner / Exec RuntimeExécution de scripts/commandes personnalisés, avec variables de session
Automation (.pulp)Exécution et composition de scénarios d'automatisation au format .pulp
Alert UINotifications et alertes dans l'interface
Credentials MonitorSuivi en temps réel des identifiants collectés pendant une session
Update CheckerVérification des mises à jour du framework
AutostartExécution automatique de commandes/scripts au démarrage du système

3. Modules matériel & portabilité

ModuleDescription
Build DevicesFabrication d'un boîtier WiFiPumpkin3 portable et compact
Battery MonitorSuivi de la batterie, pour un usage sur boîtier autonome/Raspberry Pi
Bluetooth PANConnectivité réseau via Bluetooth PAN
ePaper UIInterface sur écran e-paper pour Raspberry Pi Zero
TLS SupportMise en place de HTTPS/TLS pour la Web UI et l'API
Reverse SSH TunnelTunnel SSH inversé pour exposer la Web UI/API via un VPS distant
Control HotspotPoint d'accès de contrôle local via hostapd
HTTP ServerServeur HTTP léger pour servir des fichiers ou répondre à des requêtes

4. Modules proxy (phishing avancé / MITM applicatif)

ModuleDescription
PhishportalProxy de portails de phishing, piloté par des templates au format YAML
FlowtamperProxy de manipulation de flux (altération de trafic à la volée), également piloté par templates
PhishcloudVariante de Phishportal orientée services/hébergement cloud distant

Ces trois modules s'intercalent en MITM entre la victime connectée au rogue AP et le service ciblé, et s'appuient sur des templates décrivant le comportement à reproduire (structure YAML documentée séparément pour chacun).

5. Modules planifiés

La documentation officielle liste également des « Planned Modules » prévus pour de futures versions, non détaillés à date de rédaction de cette fiche — se référer à la page officielle pour suivre la roadmap.


Cadre légal

WiFi Pumpkin3 est un framework de Rogue Access Point : l'utiliser contre un réseau ou des utilisateurs sans autorisation explicite (interception de correspondances, accès frauduleux à un système) est une infraction pénale dans la plupart des juridictions. À réserver aux audits autorisés (pentest sous contrat, rules of engagement signées) et aux environnements de lab.

Voir aussi

  • WiFi Penetration Testing Guide — le guide général sur les attaques WiFi
  • RouterSploit — pour la phase de post-exploitation côté routeur, une fois un client connecté au rogue AP
  • PCredz — pour analyser les identifiants capturés via net.sniff