Forwarded from Codeby
Три устройства в эфире, которые никто не опознал
На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.
Вот в чём проблема: классический набор для беспроводного пентеста —
➡️ Три платформы — три задачи
Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:
• ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.
• Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.
• HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.
🔎 Как опознать «невидимок» в эфире
Kismet в режиме
• OUI от Espressif (десятки префиксов вроде
• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA
🎇 Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings.
В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.
https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.
Вот в чём проблема: классический набор для беспроводного пентеста —
aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз.Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:
• ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.
• Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.
• HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.
Kismet в режиме
kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам:• OUI от Espressif (десятки префиксов вроде
24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif"• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA
В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.
https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Open Source (Черный Треугольник)
WifiForge
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from [PYTHON:TODAY]
WireTapper — мощный инструмент разведки написанный на Python.
Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:
WireTapper — open-source платформа для разведки и анализа радиосигналов.
Умеет:
📺 находить Smart TV и различный IoT;
Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.
Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Мощный DIY-гайд на русском: автор собирает систему, которая анализирует изменения Wi-Fi-сигнала и буквально замечает человека без камеры и PIR-датчика.
Система может:
Фишка в анализе Wi-Fi CSI (Channel State Information): человеческое тело меняет картину распространения радиоволн, а система ловит эти микроскопические изменения. ESP32 делает измерения примерно 100 раз в секунду, Raspberry Pi занимается обработкой.
#python #soft #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Гайд_по_сборке_простого_Wi_Fi_«радара».pdf
1.4 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
WifiForge
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
LoKi — имплант на основе LoRa/Meshtastic для тестирования на проникновение. Вы можете отправлять команды устройству LoKi, используя радиосигналы дальнего действия (LoRa), и оно будет выполнять любые запрошенные действия, создавая бэкдоры или настраивая обратную оболочку с контроллером управления и контроля.
https://github.com/venkyr/loki
По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
https://github.com/venkyr/loki
По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Черный Треугольник)
dronesploit
Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.
Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.
Lang: Python
https://github.com/dronesploit/dronesploit
================
👁 News | 👁 Soft | 👁 Hacker
Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.
Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.
Lang: Python
https://github.com/dronesploit/dronesploit
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Заметки Хакер
🖥 Репозиторий: Flipper — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
⏺ Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |
@hackernews_lib
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
⏺ Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |
@hackernews_lib
Forwarded from CMD | IT
В этой статье постараемся продемонстрировать некоторые опасности неосторожного использования Bluetooth, распространенные уязвимости, использование которых может позволить хакерам взламывать устройства Bluetooth.
CMD
Please open Telegram to view this post
VIEW IN TELEGRAM