Каталог инструментов

49 инструментов

Тег: wireless ×

MDK4

v4.2
Wireless & RF

Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.

sudo apt install mdk4 # или: git clone https://github.com/aircrack-ng/mdk4 cd mdk4 && make && sudo make install # Deauth всех клиентов: sudo mdk4 wlan0mon d -c 6 # Beacon flood: sudo mdk4 wlan0mon b
Wireless & RF

Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …

git clone https://github.com/OpenSecurityResearch/ZWave cd ZWave pip install pyserial # Подключить Z-Wave USB dongle (Aeon Labs Z-Stick, UZB и др.) python zwave_controller.py --port /dev/ttyUSB0

OsmoBSC

v1.14.1
Wireless & RF

GSM Base Station Controller (BSC) — контроллер базовых станций от проекта Osmocom. Управляет несколькими BTS, маршрутизирует вызовы и SMS к OsmoMSC, обрабатывает хэндовер между BTS. В связке с …

git clone https://github.com/osmocom/osmo-bsc cd osmo-bsc autoreconf -i ./configure make && sudo make install # Минимальная конфигурация cp doc/examples/osmo-bsc/osmo-bsc.cfg /etc/osmocom/ osmo-bsc -c /etc/osmocom/osmo-bsc.cfg # Полный стек запуска (порядок важен): # 1. osmo-trx-uhd # 2. osmo-bts-trx # 3. osmo-bsc # 4. osmo-msc / osmo-hlr

OsmoBTS

v1.11.0
Wireless & RF

Реализация GSM Base Transceiver Station (BTS) в пространстве пользователя от проекта Osmocom. Подключается к OsmoTRX снизу (физический уровень) и к OsmoBSC сверху (интерфейс Abis/IP). Поддерживает шифрование A5/0 и …

git clone https://github.com/osmocom/osmo-bts cd osmo-bts autoreconf -i ./configure --enable-trx # backend — OsmoTRX make && sudo make install # Конфигурация cp doc/examples/osmo-bts-trx/osmo-bts-trx.cfg /etc/osmocom/ osmo-bts-trx -c /etc/osmocom/osmo-bts-trx.cfg

OsmoTRX

v1.7.2
Wireless & RF

Программный GSM-трансивер Osmocom — нижний уровень стека для развёртывания рогового BTS. Изначально основан на коде трансивера OpenBTS, доработан командой Osmocom. Соединяет OsmoBTS с реальным SDR-железом: USRP (UHD), LimeSDR, …

git clone https://github.com/osmocom/osmo-trx cd osmo-trx autoreconf -i ./configure --with-uhd # для USRP # ./configure --with-lms # для LimeSDR # ./configure --with-ipc # для osmo-fl2k через IPC make && sudo make install # Запуск (совместно с OsmoBTS) osmo-trx-uhd -C /etc/osmocom/osmo-trx-uhd.cfg

OsmocomBB

v0.2.0
Wireless & RF

Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …

git clone git://git.osmocom.org/osmocombb cd osmocombb/src/host/osmocon && make # Требуется телефон Motorola C118/C123 + кабель # Загрузка firmware: ./osmocon -p /dev/ttyUSB0 -m c123 \ ../../target/firmware/board/compal_e88/hello_world.highram.bin

Pwnagotchi

v1.5.5
Wireless & RF ★ featured

AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspberry Pi Zero W, в реальном времени обучается выбирать оптимальную стратегию атаки. E-ink дисплей …

# Скачать образ: wget https://github.com/evilsocket/pwnagotchi/releases/latest # Записать на SD через balenaEtcher # Настроить /boot/config.toml # Вставить в Raspberry Pi Zero W # Просмотр захватов: sudo find /root/handshakes/ -name "*.pcap"

RFSploit

Wireless & RF

Инструмент для эксплуатации радиочастот с поддержкой SDR и атак на протоколы.

git clone https://github.com/V33RU/rfsploit cd rfsploit pip install -e ".[ble,dev]" sudo apt install hackrf

SIMtrace2

v0.9.1
Wireless & RF

Аппаратно-программный комплекс Osmocom для перехвата и анализа трафика между телефоном и SIM-картой по интерфейсу ISO 7816 (APDU). Позволяет в реальном времени видеть все команды, которые телефон отправляет SIM: …

git clone https://github.com/osmocom/simtrace2 cd simtrace2 # Прошивка аппаратного зонда SIMtrace2 cd firmware make BOARD=simtrace2 # Хост-утилита cd host autoreconf -i && ./configure make && sudo make install # Захват и декодирование APDU simtrace2-sniff --usb-vendor 1d50 --usb-product 4001 # Открыть pcap в Wireshark с диссектором ISO 7816

Seraph

v0.1.0.dev0
Wireless & RF

Фреймворк для фаззинга Bluetooth-протоколов.

python3 -m venv .venv source .venv/bin/activate pip install boofuzz

SigPloit

v1.0
Wireless & RF ★ featured

Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.

git clone https://github.com/SigPloiter/SigPloit cd SigPloit && pip install -r requirements.txt # Запуск: python sigploit.py

Ubertooth

v2020-12-R1
Hardware & Industrial

Открытая аппаратно-программная платформа для экспериментов с Bluetooth — приём и анализ трафика BLE и классического Bluetooth.

# Prerequisites — Debian / Ubuntu sudo apt-get install git cmake libusb-1.0-0-dev make gcc g++ libbluetooth-dev pkg-config libpcap-dev python-numpy python-pyside python-qt4 # Prerequisites — Fedora / Red Hat su -c "yum install git libusb1-devel make gcc wget tar bluez-libs-devel" # Prerequisites — macOS (Homebrew) brew install git libusb wget cmake pkg-config libpcap # Prerequisites — macOS (MacPorts) sudo port install git libusb wget cmake python27 py27-numpy py27-pyside # Build and install libbtbb git clone https://github.com/greatscottgadgets/libbtbb.git cd libbtbb mkdir build cd build cmake .. make sudo make install sudo ldconfig # Build and install Ubertooth tools git clone https://github.com/greatscottgadgets/ubertooth.git cd ubertooth/host mkdir build cd build cmake .. make sudo make install sudo ldconfig # Wireshark plugins (optional) sudo apt-get install wireshark wireshark-dev libwireshark-dev cmake cd libbtbb/wireshark/plugins/btbb mkdir build && cd build cmake -DCMAKE_INSTALL_LIBDIR=/usr/lib/x86_64-linux-gnu/wireshark/libwireshark3/plugins .. make sudo make install cd ../../btbredr mkdir build && cd build cmake -DCMAKE_INSTALL_LIBDIR=/usr/lib/x86_64-linux-gnu/wireshark/libwireshark3/plugins .. make sudo make install