📻 HAM Radio, SDR, etc.
1.39K subscribers
253 photos
28 videos
90 files
374 links
Download Telegram
Forwarded from Codeby
Три устройства в эфире, которые никто не опознал

На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.

Вот в чём проблема: классический набор для беспроводного пентеста — aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз.

➡️Три платформы — три задачи

Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:

ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.

Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.

HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.

🔎Как опознать «невидимок» в эфире

Kismet в режиме kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам:

• OUI от Espressif (десятки префиксов вроде 24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif"
• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA

🎇Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings.

В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.

https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Open Source (Черный Треугольник)
WifiForge

Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.

Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.

WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.

Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from GitHub Community
iNTERCEPT — бесплатная платформа с открытым исходным кодом, которая объединяет лучшие инструменты анализа сигналов в единый доступный интерфейс.

🐱 GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
☠️ Увидеть всё, что «фонит» вокруг

WireTapper
— мощный инструмент разведки написанный на Python.

Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:

🔣Wi-Fi,
🔣Bluetooth-устройства,
🔣камеры,
🔣IoT,
🔣автомобили,
🔣вышки сотовой связи и другие устройства.

WireTapper — open-source платформа для разведки и анализа радиосигналов.

Умеет:
📶 обнаруживать и анализировать Wi-Fi точки и клиентов;
🟦 работать с Bluetooth и BLE;
📹 находить информацию о беспроводных CCTV/IP-камерах;
🚗 анализировать сигналы от автомобилей — мультимедиа, телеметрия, keyless-системы;
⌚️ видеть наушники, часы, носимые и другие smart-устройства;
📺 находить Smart TV и различный IoT;
📡 работать с информацией о вышках сотовой связи;
🗺 собирать всё это в единую картину окружающей беспроводной инфраструктуры.

Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.

Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.

🔗 GitHub/Инструкция

⚠️ Используем только для исследования собственной инфраструктуры и законных задач.

🙂 Лайф | 📲 Зеркало Max

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
📡 Превращаем обычный Wi-Fi в радар для обнаружения людей

Мощный DIY-гайд на русском: автор собирает систему, которая анализирует изменения Wi-Fi-сигнала и буквально замечает человека без камеры и PIR-датчика.

💻 Киберпанк, который можно собрать дома.

Система может:
🔣 обнаруживать движение и присутствие человека;
🔣 замечать даже неподвижного человека по дыханию;
🔣 работать через дерево, стекло и гипсокартон;
🔣 собирать данные о движениях и дыхании во время сна;
🔣 показывать происходящее в реальном времени через веб-интерфейс.

Фишка в анализе Wi-Fi CSI (Channel State Information): человеческое тело меняет картину распространения радиоволн, а система ловит эти микроскопические изменения. ESP32 делает измерения примерно 100 раз в секунду, Raspberry Pi занимается обработкой.

💻 В статье есть железо, схема подключения, прошивка, Python, установка, команды, веб-дашборд и решение типичных проблем — можно повторить самому.

👍 Сохраняем — это интересно.

#python #soft #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Гайд_по_сборке_простого_Wi_Fi_«радара».pdf
1.4 MB
📡 Превращаем обычный Wi-Fi в радар для обнаружения людей

⬇️ Гайд на русском в PDF
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
WifiForge

Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.

Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.

WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.

Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
LoKi — имплант на основе LoRa/Meshtastic для тестирования на проникновение. Вы можете отправлять команды устройству LoKi, используя радиосигналы дальнего действия (LoRa), и оно будет выполнять любые запрошенные действия, создавая бэкдоры или настраивая обратную оболочку с контроллером управления и контроля.

https://github.com/venkyr/loki

По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Черный Треугольник)
dronesploit

Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.

Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.

Lang: Python
https://github.com/dronesploit/dronesploit
================
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero

Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.

— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.

Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)

#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |

@hackernews_lib
Forwarded from CMD | IT
📶 Уязвимости Bluetooth

В этой статье постараемся продемонстрировать некоторые опасности неосторожного использования Bluetooth, распространенные уязвимости, использование которых может позволить хакерам взламывать устройства Bluetooth.

➡️Читать статью

CMD
Please open Telegram to view this post
VIEW IN TELEGRAM