Поднимаешь свой днс сервер, подставляешь его в админку роутера, атака проведена.
Дальше на днс сервере поднимаешь прокси, ковыряешься с сслстрипом/hsts обходом, обнаруживая что большинство сайтов используют защитные механизмы и пользователь получает алерты о том, что его пытаются поиметь, можно использовать беттеркап, в котором всё это уже есть. Но если речь идет о точечной атаке, то сначала имеет смысл посмотреть в логах днс, на какие сайты пользователь ходит.