Каталог инструментов

45 инструментов

Тег: wireless ×
Wireless & RF

Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …

git clone https://github.com/OpenSecurityResearch/ZWave cd ZWave pip install pyserial # Подключить Z-Wave USB dongle (Aeon Labs Z-Stick, UZB и др.) python zwave_controller.py --port /dev/ttyUSB0

OsmoBSC

v1.14.1
Wireless & RF

GSM Base Station Controller (BSC) — контроллер базовых станций от проекта Osmocom. Управляет несколькими BTS, маршрутизирует вызовы и SMS к OsmoMSC, обрабатывает хэндовер между BTS. В связке с …

git clone https://github.com/osmocom/osmo-bsc cd osmo-bsc autoreconf -i ./configure make && sudo make install # Минимальная конфигурация cp doc/examples/osmo-bsc/osmo-bsc.cfg /etc/osmocom/ osmo-bsc -c /etc/osmocom/osmo-bsc.cfg # Полный стек запуска (порядок важен): # 1. osmo-trx-uhd # 2. osmo-bts-trx # 3. osmo-bsc # 4. osmo-msc / osmo-hlr

OsmoBTS

v1.11.0
Wireless & RF

Реализация GSM Base Transceiver Station (BTS) в пространстве пользователя от проекта Osmocom. Подключается к OsmoTRX снизу (физический уровень) и к OsmoBSC сверху (интерфейс Abis/IP). Поддерживает шифрование A5/0 и …

git clone https://github.com/osmocom/osmo-bts cd osmo-bts autoreconf -i ./configure --enable-trx # backend — OsmoTRX make && sudo make install # Конфигурация cp doc/examples/osmo-bts-trx/osmo-bts-trx.cfg /etc/osmocom/ osmo-bts-trx -c /etc/osmocom/osmo-bts-trx.cfg

OsmoTRX

v1.7.2
Wireless & RF

Программный GSM-трансивер Osmocom — нижний уровень стека для развёртывания рогового BTS. Изначально основан на коде трансивера OpenBTS, доработан командой Osmocom. Соединяет OsmoBTS с реальным SDR-железом: USRP (UHD), LimeSDR, …

git clone https://github.com/osmocom/osmo-trx cd osmo-trx autoreconf -i ./configure --with-uhd # для USRP # ./configure --with-lms # для LimeSDR # ./configure --with-ipc # для osmo-fl2k через IPC make && sudo make install # Запуск (совместно с OsmoBTS) osmo-trx-uhd -C /etc/osmocom/osmo-trx-uhd.cfg

OsmocomBB

v0.2.0
Wireless & RF

Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …

git clone git://git.osmocom.org/osmocombb cd osmocombb/src/host/osmocon && make # Требуется телефон Motorola C118/C123 + кабель # Загрузка firmware: ./osmocon -p /dev/ttyUSB0 -m c123 \ ../../target/firmware/board/compal_e88/hello_world.highram.bin

Pwnagotchi

v1.5.5
Wireless & RF ★ featured

AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspberry Pi Zero W, в реальном времени обучается выбирать оптимальную стратегию атаки. E-ink дисплей …

# Скачать образ: wget https://github.com/evilsocket/pwnagotchi/releases/latest # Записать на SD через balenaEtcher # Настроить /boot/config.toml # Вставить в Raspberry Pi Zero W # Просмотр захватов: sudo find /root/handshakes/ -name "*.pcap"

SIMtrace2

v0.9.1
Wireless & RF

Аппаратно-программный комплекс Osmocom для перехвата и анализа трафика между телефоном и SIM-картой по интерфейсу ISO 7816 (APDU). Позволяет в реальном времени видеть все команды, которые телефон отправляет SIM: …

git clone https://github.com/osmocom/simtrace2 cd simtrace2 # Прошивка аппаратного зонда SIMtrace2 cd firmware make BOARD=simtrace2 # Хост-утилита cd host autoreconf -i && ./configure make && sudo make install # Захват и декодирование APDU simtrace2-sniff --usb-vendor 1d50 --usb-product 4001 # Открыть pcap в Wireshark с диссектором ISO 7816

SigPloit

v1.0
Wireless & RF ★ featured

Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.

git clone https://github.com/SigPloiter/SigPloit cd SigPloit && pip install -r requirements.txt # Запуск: python sigploit.py

Universal Radio Hacker

v2.10.0
Wireless & RF ★ featured

Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, фаззинг протоколов. Графический интерфейс. Поддерживает RTL-SDR, HackRF, USRP и другие.

pip install urh # или: git clone https://github.com/jopohl/urh cd urh && python setup.py install # Запуск GUI: urh

WEF

v2.0
Wireless & RF

Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …

git clone https://github.com/D3Ext/WEF cd WEF && sudo bash setup.sh # Запуск: sudo wef -i wlan0 # Деаутентификация: sudo wef -i wlan0 --deauth -b <BSSID>

WiFi-Pumpkin3

v1.0.0
Wireless & RF

Фреймворк для создания мошеннических точек доступа (Rogue AP): перехват трафика, DNS-спуфинг, phishing captive portal, MITM-плагины. Веб-интерфейс управления. Поддерживает плагины для кражи cookie, учётных данных и анализа трафика.

pip3 install wifi-pumpkin3 # или из исходников: git clone https://github.com/P0cL4bs/WiFi-Pumpkin3 cd WiFi-Pumpkin3 && sudo python setup.py install # Запуск: sudo wifi-pumpkin3

Wifite2

v2.2.5
Wireless & RF ★ featured

Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает цели, захватывает рукопожатия и запускает взлом. Поддерживает скрытые сети и работу в …

sudo apt install wifite # или последняя версия: git clone https://github.com/derv82/wifite2 cd wifite2 && sudo python setup.py install # Запуск: sudo wifite # Только WPA: sudo wifite --wpa --dict /usr/share/wordlists/rockyou.txt