PDA

Просмотр полной версии : Делаем Wi-Fi deauthentication на плате NodeMCU своими руками


qvin
22.01.2018, 23:27
Статья для участия в конкурсе (https://forum.antichat.xyz/threads/561858/) на античат
Пишу первый раз статью на этом форуме. Сильно не судите. В этой статье я буду рассказывать как вы можете сделать себе Wifi Jammer.

Приступим.

Нам понадобится:

NodeMCU v.3 (esp8266)

USB Кабель (MicroUSB)

Компьютер(Ноутбук) с доступом в интернет и 10 минут свободного времени.
1. Настройка среды

Установим драйвера чтобы наш компьютер увидел нашу плату.
Скачиваем архив с драйвером.
Вытаскиваем файлы из архива.
Подключаем нашу плату NodeMCU к компьютеру.
Заходим в Диспетчер устройств и видим что у нас небыли найдены драйвера для нашей платы.

https://forum.antichat.xyz/attachments/4797420/1.png

Нажимаем на наше «USB2.0-Serial» -> Обновить драйвер.
Выбираем пункт «Выполнить поиск драйверов на этом компьютере» и выбираем ту папку куда вы распаковали архив с драйвером.

https://forum.antichat.xyz/attachments/4797420/2.png

Когда вылезет окно «Безопасность Windows» нажимаем «Все равно установить этот драйвер» (Не бойтесь драйвер нормальный, проверенный на вирусы)
И вуаля, драйвера установились и теперь все мы можем продолжать прошивать нашу плату.
2. Скачиваем компоненты и прошивку

Теперь наш компьютер видит нашу плату и мы можем продолжать.
Скачиваем утилиту для быстрой прошивки нашей платы.
И скачиваем саму прошивку которую будим заливать на плату.
Я скачивал esp8266_deauther_1mb.bin и вам рекомендую её скачивать.

3. Прошивка платы

Запускаем наш NodeMCU-Flasher.
В поле «COM Port» выбираем тот номер порта к которому подключен NodeMCU
Чтобы посмотреть какой номер порта нам нужно зайти в «Диспетчер устройств»

https://forum.antichat.xyz/attachments/4797420/3.png

Видим что у меня он подключен к COM11
Во вкладке «Config» выбираем прошивку которую мы скачали esp8266_deauther_1mb.bin
Поле после шестеренки оставляем так же 0x00000

https://forum.antichat.xyz/attachments/4797420/4.png

Во вкладке «Advanced» :
Baudrate – 115200
Flash size – 4MByte
Flash speed – 40MHz
SPI Mode – DIO

https://forum.antichat.xyz/attachments/4797420/5.png

Возвращаемся во вкладку «Operation»
Проверяем ещё раз верный ли мы выбрали COM Port.
После этого нажимаем кнопку Flash и прошивку NodeMCU началась

https://forum.antichat.xyz/attachments/4797420/6.png

Ждем немного пока прошивка не зальется на нашу плату. Как только процесс прошивки закончиться в нижнем левом углу вы увидите Зеленую галочку.

https://forum.antichat.xyz/attachments/4797420/7.png

Все мы прошили нашу плату.

Теперь отсоедините её от компьютера и снова подключить. Так же можно подключить эту плату к Power Bank.

4. Как пользоваться?

При подачи питание на нашу плату она создает точку доступа
По стандарту точка называется «pwned»
Пароль чтобы к ней подключиться «deauther»
П.с. Естественно пароль без кавычек.

После того как вы подключитесь к нашей точку доступа переходим в браузер и заходим на адрес 192.168.4.1 и видим что нас предупреждают что это плохо делать и всю вину понесете вы и не создатель этой прошивки.
Если вы согласны то подтверждаем это нажатием на кнопку.
И мы видим главную страницу.
Ну давайте просканируем нашу сеть вокруг. Нажимаем на кнопку Scan в правом верхнем углу.
Просканировав нашу сеть он выдает наши WiFi сети рядом снами.
Результат выводит:

Ch – Канал на котором у нас точка доступа
SSID – Имя точки доступа и стоит ли на нем пароль или нет
RSSI – Уровень сигнала точки доступа
Select – Выбираем точки доступа на которые мы хотим произвести атаку.

Так же мы можем выделить «Все точки» (Select All) либо снять выделение со всех точек доступа «Deselect ALL»
П.с. При выборе точки доступа мы можем увидеть MAC адрес точки доступа которую мы выбрали.
После того как мы выбрали точку доступа мы переходим во вкладку «Attacks»
Мы можем совершить 3 вида атаки

1. Deauth – деаутентификация клиентов.

2. Beacon – Создание спам точек доступа. Можно создать рандомные имена либо задавать имена вручную.
3. Probe-Request – тоже самое что и Beacon

Во вкладке «Settings» можно:

В разделе Wifi настройки точки доступа вашей платы:
Поменять имя точки доступа
Поменять пароль от вашей точки доступа
Скрывать точку доступа или нет
Поменять Номер канала точки доступа
Mac адрес точки доступа

Раздел AP scan:
Сканировать скрытые точки доступа
Раздел Station Scan:
Время сканирования точек доступа вокруг

Раздел Attack:
Время атаки
Моргание светодиодом
Pin на котором находиться светодиод
Сколько пакетов посылать в секунду для атаки.

Если вы вносите изменение в настройках то нужно нажимать сначала «Save» после того как настройки сохраняться нужно нажать кнопку «Restart» чтобы ваша плата перезагрузилась и ваши настройки вступили в силу.

Спасибо за то что вы уделили время чтобы ознакомиться с этой статьей. Если возникнут вопросы или проблемы пишите, помогу решить

Глюк
22.01.2018, 23:40
Замечательная работа!
Это, я думаю, на Win7. А на WinXP запустится?

qvin
22.01.2018, 23:47
Глюк сказал(а):

Замечательная работа!
Это, я думаю, на Win7. А на WinXP запустится?


Спасибо.
На Win XP не тестировал.
Завтра попробую прошить на WinXP и отпишусь о работает или нет.

Глюк
22.01.2018, 23:58
qvin сказал(а):

Завтра попробую прошить на WinXP и отпишусь о работает или нет


Буду признателен. А то у меня на нетбуке семёрка туповато идёт. А с хрюшей хороший "карманный" вариант бы получился... ))) Уже строю планы как буду в кафешках и магазинах "хулиганить"... ))))

Remir
23.01.2018, 00:14
Отличное дополнение к https://codeby.net/threads/wjammer-moschnyj-dos-na-okruzhajuschie-wi-fi.61159/ (https://forum.antichat.xyz/threads/561159/)
Там - под Линь, тут - под Вин. ))

qvin
23.01.2018, 00:27
Remir сказал(а):

Отличное дополнение к https://codeby.net/threads/wjammer-moschnyj-dos-na-okruzhajuschie-wi-fi.61159/ (https://forum.antichat.xyz/threads/561159/)
Там - под Линь, тут - под Вин. ))


Я бы поспорил, в той статье что вы скинули там нужен ноутбук как минимум. И если через kali ддостить то ноут недолго выдержит по времени. А с этой платой вы можете подключить ее к портативной зарядке, кинуть в сумку и забыть и управлять ддос на вайфай через вэб браузер своего сотового телефона и не кто не заподозрит вас в чем либо. Эта плата пожирает около 0.1-0.3А так что он может долго нервировать пользователей в отсутствии хорошего вайфая.

rink0
23.01.2018, 00:56
Пусть я может придираюсь к словам...
НО! Мать вашу это НЕ ГЛУШИЛКА, она не глушит сеть.
Даже в прошивке есть название deauther
На русском называется вроде бы мёртвая аутентификация.
Оно посылает пакеты которые заставляют юзеров сети отключится, и так пока не отключить.
А юзеров постоянно подключение и сброс.
Если не прав поправьте.

qvin
23.01.2018, 01:02
rink0 сказал(а):

Пусть я может придираюсь к словам...
НО! Мать вашу это НЕ ГЛУШИЛКА, она не глушит сеть.
Даже в прошивке есть название deauther
На русском называется вроде бы мёртвая аутентификация.
Оно посылает пакеты которые заставляют юзеров сети отключится, и так пока не отключить.
А юзеров постоянно подключение и сброс.
Если не прав поправьте.


Да ты прав. Но создатель прошивки решил назвать его wifi jammer. А jammer переводиться как глушилка. Ну как мне кажется что deauther что jammer (глушилка) делают одно и тоже, не дают пользователям нормально пользоваться точкой доступа. Как бы не назвали главное чтобы был результат итоговый. Да не судите строго я высказал свою точку зрения.

rink0
23.01.2018, 01:09
qvin сказал(а):

Да ты прав. Но создатель прошивки решил назвать его wifi jammer. А jammer переводиться как глушилка. Ну как мне кажется что deauther что jammer (глушилка) делают одно и тоже, не дают пользователям нормально пользоваться точкой доступа. Как бы не назвали главное чтобы был результат итоговый. Да не судите строго я высказал свою точку зрения.


Соглесен похоже. Опять же
НО!
Твои слова "Но создатель прошивки решил назвать его wifi jammer"
Ты хотя бы проверил
Во-первых вот видео там где он бомбит на таких людей которые хайпят на названии джаммер *тык*
Окей может ты до канала не добрался. В гитхабе чёрным по белому написано что это не джаммер

https://forum.antichat.xyz/attachments/4797450/1516655230163.png

Думаю этого хватит

---- Добавлено позже ----

Просьба отредактируй статью дабы не вводить людей в заблуждение

qvin
23.01.2018, 01:20
rink0 сказал(а):

Соглесен похоже. Опять же
НО!
Твои слова "Но создатель прошивки решил назвать его wifi jammer"
Ты хотя бы проверил
Во-первых вот видео там где он бомбит на таких людей которые хайпят на названии джаммер *тык*
Окей может ты до канала не добрался. В гитхабе чёрным по белому написано что это не джаммер

Думаю этого хватит

Согласен, я это не читал так как посчитал что оно мне не нужно

Факт остаётся фактом, оно работает )

rink0
23.01.2018, 01:26
qvin сказал(а):

Согласен, я это не читал так как посчитал что оно мне не нужно

Факт остаётся фактом, оно работает )


Да блин отредактируй статью, не вводи людей в заблуждение а то побегут другим говорить про 'джаммер'

qvin
23.01.2018, 13:07
Глюк сказал(а):

Буду признателен. А то у меня на нетбуке семёрка туповато идёт. А с хрюшей хороший "карманный" вариант бы получился... ))) Уже строю планы как буду в кафешках и магазинах "хулиганить"... ))))



Проверил на WinXP 32
Работае, можешь пробовать

Глюк
23.01.2018, 13:12
qvin сказал(а):

Работае, можешь пробовать


Благодарствую!

Tihon49
19.02.2018, 23:06
Только вчера пришли мне эти платы с Али, делал по видео overbafer'а ))) тема клёвая. Особенно то, что сила вай-фай сигнала ТД остаётся без изменений. Как итог не палишься.

OneTrust
27.04.2018, 00:34
Автор однозначно молодец, все доступно разложил. Но вот интересно копнуть немного дальше. Можно например сделать с этой платы например деаутентификатор, а с другой сделать фишинговую точку доступа, которая будет логировать вводы пароля. Возможно ли такой вариант?

qvin
27.04.2018, 00:43
OneTrust сказал(а):

Автор однозначно молодец, все доступно разложил. Но вот интересно копнуть немного дальше. Можно например сделать с этой платы например деаутентификатор, а с другой сделать фишинговую точку доступа, которая будет логировать вводы пароля. Возможно ли такой вариант?


Ты имеешь в виде сделать атаку "злой двойник" на такой плате ?

OneTrust
27.04.2018, 01:02
qvin сказал(а):

Ты имеешь в виде сделать атаку "злой двойник" на такой плате ?


Да, что-то в этом роде. Не знаю, может много хочу, но это было бы вообще бомбезно. Я прочитал и пока видел реализации в три этапа: 1 - деаутентификация, 2 - создание фишинговой точки с аналогичным названием и параметрами и 3-ий - атака человек посередине с посадочной страничкой, аля доступно обновление введите пароль, чтобы установить новую версию прошивки.
Но я что-то думаю, что можно на втором этапе остановиться и когда пользователь будет вводить пароль чтобы можно было это значение перехватывать. Возможно я ошибаюсь, но поправьте меня или как сделать атаку "злой двойник" максимально эффективно и просто?

qvin
27.04.2018, 09:26
OneTrust сказал(а):

Да, что-то в этом роде. Не знаю, может много хочу, но это было бы вообще бомбезно. Я прочитал и пока видел реализации в три этапа: 1 - деаутентификация, 2 - создание фишинговой точки с аналогичным названием и параметрами и 3-ий - атака человек посередине с посадочной страничкой, аля доступно обновление введите пароль, чтобы установить новую версию прошивки.
Но я что-то думаю, что можно на втором этапе остановиться и когда пользователь будет вводить пароль чтобы можно было это значение перехватывать. Возможно я ошибаюсь, но поправьте меня или как сделать атаку "злой двойник" максимально эффективно и просто?


Эта плата обладает малым количеством памяти встроенной, и малой мощностью wifi сигнала. Ну конечно можно реализовать но есть несколько проблем с этим, как ты будешь следить кто подключился и смотреть пароли которые пользователь ввел якобы от своей вайфай точки?

OneTrust
27.04.2018, 13:48
qvin сказал(а):

Эта плата обладает малым количеством памяти встроенной, и малой мощностью wifi сигнала. Ну конечно можно реализовать но есть несколько проблем с этим, как ты будешь следить кто подключился и смотреть пароли которые пользователь ввел якобы от своей вайфай точки?



Вот именно эта информация меня и интересует. Как можно сделать так, чтобы например при атаке Beacon для каждой точки велись логи. И при подключении к подставной точке значения попадали в логи. Ведь возможность подключить и ввести логин есть (я проверял), но как логировать эти значения я не знаю. Подскажите кто более опытный, может на базе другой платы или Orange PI можно сделать такую штуку.

qvin
27.04.2018, 13:51
OneTrust сказал(а):

Вот именно эта информация меня и интересует. Как можно сделать так, чтобы например при атаке Beacon для каждой точки велись логи. И при подключении к подставной точке значения попадали в логи. Ведь возможность подключить и ввести логин есть (я проверял), но как логировать эти значения я не знаю. Подскажите кто более опытный, может на базе другой платы или Orange PI можно сделать такую штуку.


Посмотри, может тебе это тебе поможет Делаем MiniPwner из Orange Pi Zero или на что годен апельсин (https://forum.antichat.xyz/threads/562231/)

LoL Some
15.01.2020, 23:22
qvin сказал(а):

Проверяем ещё рак верный ли мы выбрали COM Port.


Опечатка

glestwid
25.07.2020, 23:46
Интересно, а этот девайс (DStike D-Duino-32-SD) может просто дампить хендшейки, которые услышит на SD карту?

stratmor
26.07.2020, 13:35
glestwid сказал(а):

Интересно, а этот девайс (DStike D-Duino-32-SD) может просто дампить хендшейки, которые услышит на SD карту?


Здесь погляди.

glestwid
29.07.2020, 01:35
stratmor сказал(а):

Здесь погляди.


Поглядел. Еще и это почитал. ESP8266, по ходу дела, не может сдампить 4 way handshake. A вот может ли такое сделать ESP32 (например, такой) ? Если да, то может, уже есть готовый проект для заливки в него?

stratmor
29.07.2020, 11:55
Вот тут рассматривались уязвимости, обнаруженные в старенькой SDK от Espressive и некоторые методы их применения на ESP. Может чем то поможет или натолкнет на толковую идею...