Wireless & RF

44 инструментов

airgeddon

v12.0
Wireless & RF ★ featured

Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, deauth-флуд (mdk3/mdk4/aireplay), взлом офлайн через hashcat/john. Один из наиболее полных инструментов для …

git clone https://github.com/v1s1t0r1sh3r3/airgeddon cd airgeddon && sudo bash airgeddon.sh # Зависимости устанавливаются автоматически

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

btlejack

v2.1.1
Wireless & RF ★ featured

BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.

pip3 install btlejack # Установить firmware на BBC Micro:Bit # Скан активных BLE соединений: btlejack -s # Перехват соединения: btlejack -c aa:bb:cc:dd:ee:ff # Джамминг: btlejack -j aa:bb:cc:dd:ee:ff

cardpeek

vcardpeek-0.8.4
Wireless & RF

GUI-инструмент для чтения и визуального анализа смарт-карт: SIM/USIM, EMV (банковские карты), MIFARE, ePassport, Calypso. Отображает полную файловую систему карты в виде дерева, декодирует TLV-структуры, ATR и стандартные поля. …

# Ubuntu/Debian sudo apt install cardpeek # Из исходников git clone https://github.com/L1L1/cardpeek cd cardpeek sudo apt install libgtk-3-dev libpcsclite-dev lua5.3-dev ./autogen.sh && ./configure && make sudo make install # Запуск (нужен PC/SC-ридер с картой) cardpeek

crackle

v0.1
Wireless & RF

Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …

git clone https://github.com/mikeryan/crackle cd crackle && make # Взлом захваченного BLE pcap: ./crackle -i capture.pcap -o decrypted.pcap

dedected

Wireless & RF

Пионерский набор инструментов для перехвата DECT на основе аппаратного адаптера Com-On-Air (SC14421/SC1442x). Включает Linux-драйвер для карты CoA, утилиту dect_cli для захвата фреймов, lc15encode/pcapstein для извлечения аудио из PCAP-дампов. …

git clone https://github.com/LucaBongiorni/dedected cd dedected/com-on-air_cs-linux make # Требуется карта Com-On-Air с чипсетом SC14421/SC1442x # Извлечение аудио из PCAP: python pcapstein.py capture.pcap

gr-dect2

Wireless & RF

GNU Radio Out-Of-Tree модуль для пассивного декодирования DECT. Принимает IQ-поток с RTL-SDR или HackRF, находит DECT-фреймы, декодирует ADPCM/G.711 аудиопотоки и воспроизводит или сохраняет перехваченные переговоры. Поддерживает европейский диапазон …

git clone https://github.com/SignalsEverywhere/gr-dect2 cd gr-dect2 mkdir build && cd build cmake .. make && sudo make install sudo ldconfig # Запуск через GNU Radio Companion (.grc файлы в examples/)

gr-gsm

v0.42.2
Wireless & RF ★ featured

GNU Radio блоки для декодирования GSM-трафика через SDR (RTL-SDR, HackRF). Позволяет прослушивать голосовые каналы, SMS и управляющие сообщения. Включает grgsm_livemon для live-мониторинга и grgsm_decode для разбора пакетов. Основа …

sudo apt install gr-gsm # или из исходников: git clone https://github.com/ptrkrysik/gr-gsm mkdir gr-gsm/build && cd gr-gsm/build cmake .. && make && sudo make install # Live мониторинг GSM: grgsm_livemon # Декодирование с Wireshark: grgsm_decode -c capture.cfile -f 939.4e6

hcxdumptool

v7.1.2
Wireless & RF ★ featured

Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома …

sudo apt install hcxdumptool # или из исходников: git clone https://github.com/ZerBea/hcxdumptool cd hcxdumptool && make && sudo make install # Захват PMKID: sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1 # Конвертация для hashcat: hcxpcapngtool -o hash.hc22000 capture.pcapng

hcxtools

v7.1.2
Wireless & RF

Набор утилит для работы с захваченными пакетами беспроводных сетей: конвертация pcapng в форматы hashcat/john, анализ рукопожатий, извлечение PMKID, декодирование EAPOL. Обязательный спутник hcxdumptool.

sudo apt install hcxtools # или: git clone https://github.com/ZerBea/hcxtools cd hcxtools && make && sudo make install # Конвертация в hashcat 22000: hcxpcapngtool -o hashes.hc22000 capture.pcapng # Просмотр информации о захвате: hcxhashtool -i hashes.hc22000

inspectrum

v0.4.0
Wireless & RF

Инструмент для анализа захваченных радиосигналов: визуализация IQ-данных, спектрограммы, измерение символьной скорости и частотной девиации. Незаменим для реверс-инжиниринга неизвестных RF-протоколов перед атакой через URH.

sudo apt install inspectrum # или: git clone https://github.com/miek/inspectrum mkdir inspectrum/build && cd inspectrum/build cmake .. && make && sudo make install # Открыть захват: inspectrum capture.cfile

kalibrate-rtl

v0.4.1
Wireless & RF

Сканер GSM-частот для RTL-SDR: определяет активные базовые станции GSM в эфире и измеряет ошибку частоты (PPM offset) донгла. Необходим для калибровки RTL-SDR перед работой с gr-gsm, IMSI-catcher и …

sudo apt install kalibrate-rtl # или: git clone https://github.com/steve-m/kalibrate-rtl cd kalibrate-rtl && ./bootstrap && ./configure make && sudo make install # Сканирование GSM-900: kal -s GSM900 # Калибровка: kal -c 51 -b GSM900