Полный набор инструментов для аудита безопасности Wi-Fi сетей. Включает: захват пакетов (airodump-ng), деаутентификацию клиентов (aireplay-ng), взлом WEP/WPA/WPA2 (aircrack-ng), генерацию трафика и мониторинг интерфейсов. Стандарт отрасли для пентеста беспроводных …
Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.
DECT 6.0 сканер и декодер голоса для HackRF One. Порт проекта gr-dect2 на C++ с графическим интерфейсом — не требует GNU Radio. Позволяет пассивно прослушивать беспроводные телефоны DECT …
Специализированный инструмент для атак на корпоративные WPA2-Enterprise сети (EAP): Evil Twin AP, перехват учётных данных RADIUS, GTC Downgrade для получения паролей в открытом виде, атаки через Hostile Portal. …
Инструментарий для атак на Z-Wave (868/908 МГц), построен на базе Scapy Radio. Использует два HackRF One: один для пассивного сниффинга, второй для передачи пакетов. Позволяет перехватывать незашифрованные Z-Wave …
Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.
MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …
Java-инструмент для управления JavaCard-приложениями на SIM, UICC и других GlobalPlatform-совместимых смарт-картах. Поддерживает установку, удаление и перечисление Java-аплетов (CAP-файлов), управление Secure Channel Protocol (SCP02, SCP03), отправку произвольных APDU-команд, чтение …
Пассивный перехватчик IMSI/TMSI мобильных телефонов через SDR. Использует gr-gsm + RTL-SDR для декодирования GSM broadcast каналов и извлечения идентификаторов абонентов. Показывает оператора, страну, IMSI, TMSI в реальном времени.
Эксплойт MouseJack: инъекция клавиатурных нажатий в беспроводные мыши и клавиатуры Logitech, Microsoft, Dell без сопряжения. Работает через CrazyRadio PA (nRF24LU1+) на расстоянии до 100 м. Позволяет выполнить произвольные …
Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.
Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.