Forwarded from GitHub Community
Freeway — это инструмент на основе Python scapy для взлома Wi-Fi, который помогает этичным хакерам и пентестерам развивать свои навыки и знания в области аудита и защиты домашних или корпоративных сетей.
Особенности:
▫️Мониторинг пакетов IEEE 802.11
▫️Атака с нарушением аутентификации
▫️Перегрузка маячков
▫️Packet Fuzzer
▫️Аудит сети
🐱 GitHub
Особенности:
▫️Мониторинг пакетов IEEE 802.11
▫️Атака с нарушением аутентификации
▫️Перегрузка маячков
▫️Packet Fuzzer
▫️Аудит сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Evil Wireless Man
Уязвимость CVE-2025-20702 или BLE, опять двадцать пять…
Мальчишки и девчонки!
(Пара-пара-пам-пам)
А также их родители!
(Пара-пара-пам-пам)
В эфире с голой жопою!
(Пара-пара-пам-пам)
Остаться не хотите ли?
Оправдывая своё название в самом плохом смысле (БлюТуз), на новый год в виде подарочка от него пришел CVE-2025-20702. Он затрагивает ВАЩЕ ВСЁ! Наушники, ауракаст устройства, джойстики, всё к чему приложил руки славный китайский производитель Airoha. Который по не менее славной китайской традиции забыл отключить дебаг в прошивке и отгрузил чипы в десятки миллионов устройств.
Протокол дебага называется RACE (Realtek/Airoha Command Extension) и позволяет как читать память напрямую (А это ключи шифрования, список сопряженных устройств, данные о местоположении, итп ), так и писать в память напрямую. То есть, можно прямо на ходу подменять соединения, подслушивать, начинать звонки без ведома пользователя. Особо ушлые могут добавить легитимному устройству лишний профиль, например, HID в виде клавиатуры и сделать уже серьёзные атаки.
А теперь вишенка на торте…
RACE работает БЕЗ КАКОЙ-ЛИБО АУТЕНТИФИКАЦИИ!!!
Вот неполный список устройств которые нашли почти сразу
Sony: WH-1000XM4/5/6, WF-1000XM3/4/5, LinkBuds S, ULT Wear, CH-720N, WF-C500, WF-C510-GFP, WH-XB910N (и др. модели серии WH/WF)
Marshall: Acton III, Major V, Minor IV, Motif II, Stanmore III, Woburn III
JBL: Live Buds 3, Endurance Race 2
Jabra: Elite 8 Active (и аналогичные на Elite 10)
Bose: QuietComfort Earbuds
Beyerdynamic: Amiron 300
JLab: Epic Air Sport ANC
Teufel: Airy TWS 2
Xiaomi: Redmi Buds 5 Pro
MoerLabs: EchoBeatz
earis: earisMax Auracast Sender
Apple отличились в положительном смысле, так как сами разрабатывают прошивку для собственного чипа и просто сидят на заборе, наблюдая за вакханалией.
Тут еще важно добавить, фикс в SDK вышел 4 июня 2025. С тех пор Некоторые бренды шевельнулись быстро. Например, Jabra выпустила обновления прошивки для своих моделей (Elite 8/10 и др.) уже к сентябрю 2025 и официально упомянула CVE в бюллетене. Marshall тоже вскоре quietly обновил прошивки и вписал патч в релиз-ноты. Однако на прямые контакты с исследователями эти фирмы не спешили: Marshall вообще промолчал на письма, а Sony и вовсе включила режим “без комментариев”. Лишь узнав о грядущем публичном разгроме, Sony нехотя признала проблему и пообещала исправления. Остальные — Bose, JBL, Xiaomi и другие — тоже не издали громких пресс-релизов, ограничившись тихими обновлениями (а кое-кто до сих пор ничего не выпустил). В итоге к концу 2025 года ситуация такая: патчи доступны далеко не для всех устройств, и даже где они есть, не факт что пользователи их применили. Обновления гарнитур обычно ставятся через фирменные приложения, которые мало кто устанавливает, и уж тем более регулярно открывает. Бюджетные и EOS модели уже не получают обновлений от слова совсем. Как обычно, вендор формально выпустил патч и прикрыл свою задницу, а пользователи остались с голой жопой.
Паниковать особого смысла нет, просто проверь что стоит внутри твоих наушников (уязвимы AB156x, AB157x, AB158x, AB159x и AB1627), зайди на 4pda, почитай есть ли обновления. Возможно, это повод обновить звук и сделать ушкам приятно ))). А может даже перейти на проводные.
Такие дела...
Мальчишки и девчонки!
(Пара-пара-пам-пам)
А также их родители!
(Пара-пара-пам-пам)
В эфире с голой жопою!
(Пара-пара-пам-пам)
Остаться не хотите ли?
Оправдывая своё название в самом плохом смысле (БлюТуз), на новый год в виде подарочка от него пришел CVE-2025-20702. Он затрагивает ВАЩЕ ВСЁ! Наушники, ауракаст устройства, джойстики, всё к чему приложил руки славный китайский производитель Airoha. Который по не менее славной китайской традиции забыл отключить дебаг в прошивке и отгрузил чипы в десятки миллионов устройств.
Протокол дебага называется RACE (Realtek/Airoha Command Extension) и позволяет как читать память напрямую (А это ключи шифрования, список сопряженных устройств, данные о местоположении, итп ), так и писать в память напрямую. То есть, можно прямо на ходу подменять соединения, подслушивать, начинать звонки без ведома пользователя. Особо ушлые могут добавить легитимному устройству лишний профиль, например, HID в виде клавиатуры и сделать уже серьёзные атаки.
А теперь вишенка на торте…
RACE работает БЕЗ КАКОЙ-ЛИБО АУТЕНТИФИКАЦИИ!!!
Вот неполный список устройств которые нашли почти сразу
Sony: WH-1000XM4/5/6, WF-1000XM3/4/5, LinkBuds S, ULT Wear, CH-720N, WF-C500, WF-C510-GFP, WH-XB910N (и др. модели серии WH/WF)
Marshall: Acton III, Major V, Minor IV, Motif II, Stanmore III, Woburn III
JBL: Live Buds 3, Endurance Race 2
Jabra: Elite 8 Active (и аналогичные на Elite 10)
Bose: QuietComfort Earbuds
Beyerdynamic: Amiron 300
JLab: Epic Air Sport ANC
Teufel: Airy TWS 2
Xiaomi: Redmi Buds 5 Pro
MoerLabs: EchoBeatz
earis: earisMax Auracast Sender
Apple отличились в положительном смысле, так как сами разрабатывают прошивку для собственного чипа и просто сидят на заборе, наблюдая за вакханалией.
Тут еще важно добавить, фикс в SDK вышел 4 июня 2025. С тех пор Некоторые бренды шевельнулись быстро. Например, Jabra выпустила обновления прошивки для своих моделей (Elite 8/10 и др.) уже к сентябрю 2025 и официально упомянула CVE в бюллетене. Marshall тоже вскоре quietly обновил прошивки и вписал патч в релиз-ноты. Однако на прямые контакты с исследователями эти фирмы не спешили: Marshall вообще промолчал на письма, а Sony и вовсе включила режим “без комментариев”. Лишь узнав о грядущем публичном разгроме, Sony нехотя признала проблему и пообещала исправления. Остальные — Bose, JBL, Xiaomi и другие — тоже не издали громких пресс-релизов, ограничившись тихими обновлениями (а кое-кто до сих пор ничего не выпустил). В итоге к концу 2025 года ситуация такая: патчи доступны далеко не для всех устройств, и даже где они есть, не факт что пользователи их применили. Обновления гарнитур обычно ставятся через фирменные приложения, которые мало кто устанавливает, и уж тем более регулярно открывает. Бюджетные и EOS модели уже не получают обновлений от слова совсем. Как обычно, вендор формально выпустил патч и прикрыл свою задницу, а пользователи остались с голой жопой.
Паниковать особого смысла нет, просто проверь что стоит внутри твоих наушников (уязвимы AB156x, AB157x, AB158x, AB159x и AB1627), зайди на 4pda, почитай есть ли обновления. Возможно, это повод обновить звук и сделать ушкам приятно ))). А может даже перейти на проводные.
Такие дела...
Airoha Technology
Product Security Bulletin 2025 | Airoha Technology
👍5👎2
Forwarded from CMD — полезные сервисы для жизни и работы
WiFi Map — найти интернет вообще везде
Сервис, помогающий находить бесплатные и публичные Wi-Fi-сети по всему миру. На карте отмечены кафе, отели, коворкинги, аэропорты и другие места с доступом к интернету — часто с подсказками о качестве сети и даже паролями, которыми делятся сами пользователи. Особенно выручает в путешествиях, командировках или когда мобильный интернет внезапно подводит.
Приложение работает на iOS, Android и частично оффлайн: можно заранее скачать карты нужного города или страны. Есть бесплатная версия для базового поиска и платные опции с расширенными возможностями (например, с VPN и оффлайн-доступом ко всему без ограничений).
#бесплатный #как_вы_без_этого_жили
Сервис, помогающий находить бесплатные и публичные Wi-Fi-сети по всему миру. На карте отмечены кафе, отели, коворкинги, аэропорты и другие места с доступом к интернету — часто с подсказками о качестве сети и даже паролями, которыми делятся сами пользователи. Особенно выручает в путешествиях, командировках или когда мобильный интернет внезапно подводит.
Приложение работает на iOS, Android и частично оффлайн: можно заранее скачать карты нужного города или страны. Есть бесплатная версия для базового поиска и платные опции с расширенными возможностями (например, с VPN и оффлайн-доступом ко всему без ограничений).
#бесплатный #как_вы_без_этого_жили
👎6
Forwarded from Evil Wireless Man
👍4
Forwarded from Open Source
super
Это программное обеспечение с открытым исходным кодом предназначено для создания безопасных, удобных и быстрых Wi-Fi маршрутизаторов для домашнего использования.
Ключевые функции включают уникальный пароль для каждого устройства, блокировку рекламы и списки блокировки для обеспечения конфиденциальности, а также доступ к сети на основе политик.
Дополнительно поддерживаются функции, такие как многофакторная аутентификация WPA3, безопасное каскадирование маршрутизаторов и минимизация уязвимостей за счет сокращения использования неуправляемого кода.
Lang: JavaScript
https://github.com/spr-networks/super
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Это программное обеспечение с открытым исходным кодом предназначено для создания безопасных, удобных и быстрых Wi-Fi маршрутизаторов для домашнего использования.
Ключевые функции включают уникальный пароль для каждого устройства, блокировку рекламы и списки блокировки для обеспечения конфиденциальности, а также доступ к сети на основе политик.
Дополнительно поддерживаются функции, такие как многофакторная аутентификация WPA3, безопасное каскадирование маршрутизаторов и минимизация уязвимостей за счет сокращения использования неуправляемого кода.
Lang: JavaScript
https://github.com/spr-networks/super
================
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Aircrack-ng cheat sheet hackproglib .pdf
82.5 KB
Aircrack-ng — это набор утилит для анализа и тестирования безопасности Wi-Fi-сетей. Используется при аудитах и пентесте беспроводной инфраструктуры.
• захват и анализ Wi-Fi-трафика
• деаутентификация клиентов и replay-атаки
• проверка поддержки мониторинга и инъекций у адаптеров
• атаки на WEP и WPA/WPA2-PSK
Практичный инструмент, когда нужно быстро проверить устойчивость беспроводной сети.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Полина)
WireTapper
WireTapper — это OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов.
Он способен идентифицировать и отображать Wi-Fi сети, устройства Bluetooth, камеры видеонаблюдения (CCTV), автомобили, наушники, телевизоры, IoT-устройства и сотовые вышки.
Программа преобразует окружающие радиосигналы в понятную ситуационную информацию, предоставляя пользователю детальное представление о ближайших беспроводных устройствах.
Lang: HTML
https://github.com/h9zdev/WireTapper
================
👁 мМм | 👁 Soft | 👁 Gear | 👁 Links
WireTapper — это OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов.
Он способен идентифицировать и отображать Wi-Fi сети, устройства Bluetooth, камеры видеонаблюдения (CCTV), автомобили, наушники, телевизоры, IoT-устройства и сотовые вышки.
Программа преобразует окружающие радиосигналы в понятную ситуационную информацию, предоставляя пользователю детальное представление о ближайших беспроводных устройствах.
Lang: HTML
https://github.com/h9zdev/WireTapper
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
MetaRadar
Это инструмент для мониторинга окружающей среды Bluetooth Low Energy (BLE), предназначенный для обнаружения и отслеживания находящихся поблизости Bluetooth-устройств, а также для уведомления пользователя при обнаружении целевого устройства.
Программа позволяет сканировать, анализировать и отслеживать BLE-устройства в радиусе действия, предоставляя возможность создавать гибкие фильтры для поиска устройств по различным параметрам, таким как имя устройства, адрес, местоположение и время обнаружения.
MetaRadar также выполняет глубокий анализ обнаруженных BLE-устройств, извлекая данные из доступных GATT-сервисов, и определяет тип устройства на основе метаданных, а также приблизительное расстояние до него.
Приложение работает в офлайн-режиме и не собирает личные данные или информацию о геолокации пользователя, обеспечивая конфиденциальность и безопасность.
☝🏻Инструмент также может быть полезен для обнаружения слежки за вами
Lang: Kotlin
https://github.com/BLE-Research-Group/MetaRadar
================
👁 мМм | 👁 Soft | 👁 Gear | 👁 Links
Это инструмент для мониторинга окружающей среды Bluetooth Low Energy (BLE), предназначенный для обнаружения и отслеживания находящихся поблизости Bluetooth-устройств, а также для уведомления пользователя при обнаружении целевого устройства.
Программа позволяет сканировать, анализировать и отслеживать BLE-устройства в радиусе действия, предоставляя возможность создавать гибкие фильтры для поиска устройств по различным параметрам, таким как имя устройства, адрес, местоположение и время обнаружения.
MetaRadar также выполняет глубокий анализ обнаруженных BLE-устройств, извлекая данные из доступных GATT-сервисов, и определяет тип устройства на основе метаданных, а также приблизительное расстояние до него.
Приложение работает в офлайн-режиме и не собирает личные данные или информацию о геолокации пользователя, обеспечивая конфиденциальность и безопасность.
☝🏻Инструмент также может быть полезен для обнаружения слежки за вами
Lang: Kotlin
https://github.com/BLE-Research-Group/MetaRadar
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Net Survivalist
Media is too big
VIEW IN TELEGRAM
Straditastic
📚 Раздел: #SIGINT
📄 Описание:
Проект для исследований Meshtastic сетей. Функционал:
- Захват трафика в pcap-ng
- Анализ MeshPockets и декодирование данных
- Трассировка маршрута данных
- Выстраивание топологии сети
- Исследование узлов и каналов
и многое другое...
💻 Платформа: Docker
💳 Стоимость: Бесплатно
💬 Комментарий: Единственное, на сегодняшний день, решение с таким полным функционалом для исследования Meshtastic сетей.
📚 Раздел: #SIGINT
📄 Описание:
Проект для исследований Meshtastic сетей. Функционал:
- Захват трафика в pcap-ng
- Анализ MeshPockets и декодирование данных
- Трассировка маршрута данных
- Выстраивание топологии сети
- Исследование узлов и каналов
и многое другое...
💻 Платформа: Docker
💳 Стоимость: Бесплатно
💬 Комментарий: Единственное, на сегодняшний день, решение с таким полным функционалом для исследования Meshtastic сетей.
👍5
Forwarded from C.I.T. Security
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub Community
Pi.Alert — сканирует устройства, подключенные к вашей сети Wi-Fi / LAN, и предупреждает о подключении неизвестных устройств.
Также предупреждает об отключении устройства, которое «всегда подключено». Кроме того, можно проверить доступность веб-сервисов.
Для этого оцениваются коды состояния HTTP и время отклика сервиса.
🐱 GitHub
Также предупреждает об отключении устройства, которое «всегда подключено». Кроме того, можно проверить доступность веб-сервисов.
Для этого оцениваются коды состояния HTTP и время отклика сервиса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎2
Forwarded from Не баг, а фича
Только в ознакомительных целях — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3
Forwarded from Open Source (Черный Треугольник)
This media is not supported in your browser
VIEW IN TELEGRAM
bluetui
Это текстовый пользовательский интерфейс (TUI) для управления Bluetooth-устройствами в Linux.
Программа позволяет включать и выключать адаптеры, управлять режимами сопряжения и обнаружения, а также подключать, отключать, доверять и переименовывать устройства.
Поддерживается настройка горячих клавиш через конфигурационный файл, что обеспечивает гибкость в использовании.
Для корректного отображения иконок рекомендуется установить шрифты Nerd Fonts.
Lang: Rust
https://github.com/pythops/bluetui
Это текстовый пользовательский интерфейс (TUI) для управления Bluetooth-устройствами в Linux.
Программа позволяет включать и выключать адаптеры, управлять режимами сопряжения и обнаружения, а также подключать, отключать, доверять и переименовывать устройства.
Поддерживается настройка горячих клавиш через конфигурационный файл, что обеспечивает гибкость в использовании.
Для корректного отображения иконок рекомендуется установить шрифты Nerd Fonts.
Lang: Rust
https://github.com/pythops/bluetui
👍1
Forwarded from Заметки Хакер
🖥 Репозиторий: AttifyOS — дистрибутив для анализа безопасности IoT-устройств
AttifyOS — дистрибутив Linux, специально разработанный для тестирования безопасности устройств и сетей Интернетавещей (IoT).
— Он содержит набор инструментов для анализа прошивок, чтобы помочь выявлять уязвимости в прошивках IoT и встроенных (embedded) устройств.
Набор инструментов включает широкий спектр утилит:
– анализа прошивок (Firmware AnalysisToolkit, Firmware-Mod-Kit и др.);
– тестирования беспроводнойбезопасности;
– проверки веб‑приложений;
– работы с радиочастотными сигналами(HackRF, Ubertooth, RTL-SDR и др.);
– сканирования сетей (Nmap);
– реверсивной инженерии (Ghidra, radare2)и др.
⏺ Ссылка на GitHub (https://github.com/insomniacslk/dublin-traceroute?ysclid=mmgf8v8zdl330830036)
⏺ Attify OS — дистрибутив для тестирования на проникновения IoT (https://habr.com/ru/articles/340020/?ysclid=mmhsiea7cr56149783)
#OS #IoT #Network
@hackernews_lib
AttifyOS — дистрибутив Linux, специально разработанный для тестирования безопасности устройств и сетей Интернетавещей (IoT).
— Он содержит набор инструментов для анализа прошивок, чтобы помочь выявлять уязвимости в прошивках IoT и встроенных (embedded) устройств.
Набор инструментов включает широкий спектр утилит:
– анализа прошивок (Firmware AnalysisToolkit, Firmware-Mod-Kit и др.);
– тестирования беспроводнойбезопасности;
– проверки веб‑приложений;
– работы с радиочастотными сигналами(HackRF, Ubertooth, RTL-SDR и др.);
– сканирования сетей (Nmap);
– реверсивной инженерии (Ghidra, radare2)и др.
⏺ Ссылка на GitHub (https://github.com/insomniacslk/dublin-traceroute?ysclid=mmgf8v8zdl330830036)
⏺ Attify OS — дистрибутив для тестирования на проникновения IoT (https://habr.com/ru/articles/340020/?ysclid=mmhsiea7cr56149783)
#OS #IoT #Network
@hackernews_lib
👍5
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Forwarded from Social Engineering
• Тема атак на беспроводные сети по‑прежнему остается одной из самых актуальных в сфере информационной безопасности.
• Из этого содержательного и очень объемного материала вы узнаете, как атакуют современный Wi-Fi и какие эффективные методы необходимо использовать для защиты беспроводных сетей:
• Дополнительно:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Investigation & Forensic TOOLS
NZYME
📚 Раздел: #SIGINT
📄 Описание:
Проект предназначенный для контроля и защиты беспроводных сетей. Используя доступные wifi адаптеры в режиме мониторинга, Nzyme сканирует все частоты используемые для wifi соединения на предмет подозрительной активности, и сбора отпечатков окружающих систем использующих беспроводной канал связи, а после анализа- сохранять все данные в Graylog для дальнейшего расследования инцидента, восстановив все что произошло, обозначив цель атаки и факта успешного проведения.
💻 Платформа: Linux
💳 Стоимость: Бесплатно
📚 Раздел: #SIGINT
📄 Описание:
Проект предназначенный для контроля и защиты беспроводных сетей. Используя доступные wifi адаптеры в режиме мониторинга, Nzyme сканирует все частоты используемые для wifi соединения на предмет подозрительной активности, и сбора отпечатков окружающих систем использующих беспроводной канал связи, а после анализа- сохранять все данные в Graylog для дальнейшего расследования инцидента, восстановив все что произошло, обозначив цель атаки и факта успешного проведения.
💻 Платформа: Linux
💳 Стоимость: Бесплатно
👍4
Forwarded from Интернет-Розыск
Media is too big
VIEW IN TELEGRAM
Платформа может декодировать MeshPackets и понимать распространенные полезные нагрузки Meshtastic, такие как NodeInfo, Position, Telemetry, NeighborInfo и данные маршрутизации, используя различные источники данных, такие как PSK каналов и прямые сообщения на основе PKI. При наличии ключей она может даже расшифровывать PSK каналов и прямые сообщения на основе PKI, что чрезвычайно полезно при авторизованном криминалистическом анализе. Готовимся к расследованиям протестной активности заранее!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM