PDA

Просмотр полной версии : WatchYourLAN и Wi-PWN: мониторинг сети и атаки с ESP8266 — обзор инструментов для Wi-Fi безопасности


User17
28.04.2025, 17:46
https://forum.antichat.xyz/attachments/4940982/1749743519167.png

Введение
Приветствую дорогих читателей! Продолжаю рубрику статей “Без про-v-ода”, в которой я обозреваю для вас различные методы и инструменты воздействия на беспроводные технологии. В этой статье опишу вам один интересный инструмент для мониторинга сети, к которой вы подключены, и прошивку на устройство ESP8266.


Дисклеймер: Все данные, представленные в данной статье, взяты из открытых источников. Не призывают к действию и предназначены исключительно для ознакомления и изучения механизмов используемых технологий.

WatchYourLAN
Что это?
WatchYourLAN (WYL) — лёгкий IP-сканер с удобным веб-интерфейсом. Инструмент позволяет отслеживать активность устройств в сети, фиксировать изменения и получать оповещения при появлении новых хостов.
Установка и использование
Для установки инструмента достаточно скачать нужный пакет и установить его. Например, для Kali Linux скачиваем deb-пакет и устанавливаем:

Код:



dpkg -i watchyourlan_2.1.2_linux_amd64.deb


После этого запускаем командой:

Код:



watchyourlan


и переходим по ссылке на веб-интерфейс.

https://forum.antichat.xyz/attachments/4940982/img_cb9cdcd1fa.png

Перед началом работы необходимо выполнить базовую настройку в разделе Config:

https://forum.antichat.xyz/attachments/4940982/img_9f0f2085fc.png

Основные параметры:

interfaces — интерфейс для сканирования сети;

args for arp-scan — аргументы для arp-scan (например, -l);

timeout(sec) — период повторного сканирования (в секундах);

Log level — уровень логирования (Debug, Info, Warning, Error);

Shoutrrr URL — ссылка для получения уведомлений.
Для Telegram-уведомлений:

Создаём бота через botfather;

Запускаем Shoutrrr:

Код:



docker run --rm -it containrrr/shoutrrr generate telegram


Указываем токен, пишем /start боту, получаем chat ID, соглашаемся (yes) — генерируется ссылка.

https://forum.antichat.xyz/attachments/4940982/img_309513b36b.png

Проверяем уведомления через кнопку test notification. Уведомления приходят при подключении новых устройств с IP, MAC и описанием.

https://forum.antichat.xyz/attachments/4940982/img_cc1a345efa.png

Также можно задавать имена устройствам, отмечать как "знакомые" или "незнакомые", видеть открытые порты:

https://forum.antichat.xyz/attachments/4940982/img_efc7ccc479.png

Инструмент позволяет удобно отслеживать состояние вашей сети даже удалённо.

Wi-PWN
Что это?
Wi-PWN — это прошивка для ESP8266, превращающая устройство в средство деаутентификационных атак в Wi-Fi сетях.
Установка и использование
Установка аналогична описанной в одной из прошлых статей (https://forum.antichat.xyz/threads/584158/).

Код:



esptool -p /dev/ttyUSB0 write_flash -fm dout 0x0000 Wi-PWN_8.0_ENGLISH.bin


Подключаемся к точке доступа без пароля и переходим по адресу

http://192.168.4.1

, где сразу задаём пароль.

https://forum.antichat.xyz/attachments/4940982/img_5bc1f06cc8.png

Функциональность прошивки:

https://forum.antichat.xyz/attachments/4940982/img_1a81b44647.png

https://forum.antichat.xyz/attachments/4940982/img_6a3df626df.png

Можно сканировать точки доступа и выбирать целевых пользователей.

https://forum.antichat.xyz/attachments/4940982/img_d52cc492a7.png

Поддерживаются:

деаутентификация;

клоны точек доступа;

генерация фейковых точек;

генерация точек с паролями;

выбор количества точек и т.д.

https://forum.antichat.xyz/attachments/4940982/img_8f348b9aa2.png

Также доступны настройки управления GPIO-пинами (актуально при использовании с другими платами):

https://forum.antichat.xyz/attachments/4940982/img_2a963ff07d.png

В настройках можно задать имя/пароль, канал, скрытность, режимы MAC, параметры атак и сканирования. Прошивка функциональна, но по сути близка к deauther.

Если забыли пароль, поможет скетч для сброса через Arduino IDE.
Заключение
В статье представлены удобный инструмент мониторинга сети и прошивка для ESP8266. Идеальной была бы прошивка, объединяющая функциональность всех существующих решений без потери удобства. Благодарю за внимание!