Wireless & RF

44 инструментов

BlueToolkit

vwoot-artifact-eval
Wireless & RF ★ featured

Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.

git clone https://github.com/sgxgsx/BlueToolkit cd BlueToolkit && pip install -r requirements.txt # Сканирование устройства на все уязвимости: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --all # Проверка KNOB: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --exploit knob

DeDECTive

v0.0.1
Wireless & RF

DECT 6.0 сканер и декодер голоса для HackRF One. Порт проекта gr-dect2 на C++ с графическим интерфейсом — не требует GNU Radio. Позволяет пассивно прослушивать беспроводные телефоны DECT …

git clone https://github.com/SarahRoseLives/DeDECTive cd DeDECTive pip install -r requirements.txt # Требуется HackRF One python dedective.py

EAPHammer

v1.14.1
Wireless & RF ★ featured

Специализированный инструмент для атак на корпоративные WPA2-Enterprise сети (EAP): Evil Twin AP, перехват учётных данных RADIUS, GTC Downgrade для получения паролей в открытом виде, атаки через Hostile Portal. …

git clone https://github.com/s0lst1c3/eaphammer cd eaphammer && sudo bash kali-setup.sh # Генерация сертификата: sudo ./eaphammer --cert-wizard # Evil Twin атака: sudo ./eaphammer -i wlan0 --channel 6 --auth wpa-eap \ --essid "CorporateWiFi" --creds

EZ-Wave

Wireless & RF

Инструментарий для атак на Z-Wave (868/908 МГц), построен на базе Scapy Radio. Использует два HackRF One: один для пассивного сниффинга, второй для передачи пакетов. Позволяет перехватывать незашифрованные Z-Wave …

git clone https://github.com/cureHsu/EZ-Wave cd EZ-Wave # Установить Scapy Radio (модифицированная Scapy с SDR-поддержкой) pip install scapy # Требуется 2x HackRF One + GNU Radio python EZStumbler.py # сканирование сети python EZRecon.py # пассивный перехват python EZAttack.py # инъекция команд

Fluxion

v6.28
Wireless & RF ★ featured

Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.

git clone https://github.com/FluxionNetwork/fluxion cd fluxion && sudo bash fluxion.sh --install # Запуск: sudo bash fluxion.sh

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js

GlobalPlatformPro

v25.10.20
Wireless & RF

Java-инструмент для управления JavaCard-приложениями на SIM, UICC и других GlobalPlatform-совместимых смарт-картах. Поддерживает установку, удаление и перечисление Java-аплетов (CAP-файлов), управление Secure Channel Protocol (SCP02, SCP03), отправку произвольных APDU-команд, чтение …

# Требует Java 8+ wget https://github.com/martinpaljak/GlobalPlatformPro/releases/latest/download/gp.jar # Перечислить установленные аплеты java -jar gp.jar --list # Установить CAP-файл java -jar gp.jar --install myApplet.cap # Удалить аплет по AID java -jar gp.jar --delete A0000000041010 # Отправить APDU вручную java -jar gp.jar --apdu 00A4040007A0000000041010

IMSI-catcher

v2.0
Wireless & RF ★ featured

Пассивный перехватчик IMSI/TMSI мобильных телефонов через SDR. Использует gr-gsm + RTL-SDR для декодирования GSM broadcast каналов и извлечения идентификаторов абонентов. Показывает оператора, страну, IMSI, TMSI в реальном времени.

# Зависимости: sudo apt install gr-gsm python3-numpy python3-scipy git clone https://github.com/Oros42/IMSI-catcher cd IMSI-catcher # Запуск (нужен RTL-SDR): sudo python3 simple_IMSI-catcher.py -s 25e6

JackIt

v1.0
Wireless & RF ★ featured

Эксплойт MouseJack: инъекция клавиатурных нажатий в беспроводные мыши и клавиатуры Logitech, Microsoft, Dell без сопряжения. Работает через CrazyRadio PA (nRF24LU1+) на расстоянии до 100 м. Позволяет выполнить произвольные …

git clone https://github.com/insecurityofthings/jackit cd jackit && pip install -e . # Сканирование уязвимых устройств: jackit --scan # Инъекция (нужен CrazyRadio PA): jackit --address AA:BB:CC:DD:EE --script payload.txt

KillerBee

v3.0.0-beta.2
Wireless & RF ★ featured

Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.

pip install killerbee # или: git clone https://github.com/riverloopsec/killerbee cd killerbee && sudo python setup.py install # Сканирование ZigBee: zbstumbler # Снифинг 802.15.4: zbdump -w capture.pcap -c 26

MDK4

v4.2
Wireless & RF

Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.

sudo apt install mdk4 # или: git clone https://github.com/aircrack-ng/mdk4 cd mdk4 && make && sudo make install # Deauth всех клиентов: sudo mdk4 wlan0mon d -c 6 # Beacon flood: sudo mdk4 wlan0mon b
Wireless & RF

Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …

git clone https://github.com/OpenSecurityResearch/ZWave cd ZWave pip install pyserial # Подключить Z-Wave USB dongle (Aeon Labs Z-Stick, UZB и др.) python zwave_controller.py --port /dev/ttyUSB0