Деаутентификатор Wi-Fi

Деаутентификатор Wi-Fi

B1ACK_GARANT

Привет, аноним. Сегодня продолжим эту тему, и я покажу на практике, как можно создать деаутентификатор с размером как спичечный коробок.

Советую прочитать: Как заглушить точку WiFi?

Делать это мы будем на базе NodeMCU v.3 (esp8266). 

Выглядит это чудо примерно так:

NodeMCU v.3 (esp8266)

Установка NodeMCU 

Я проводил настройку на тестовом компьютере с Windows10. Также его возможно настроить и на 7-ке, 8-ке и XP. В этом нет никаких проблем. Итак, давайте приступать по этапам. Это можно сделать всего за 10 минут. 

  • Подключаем нашу плату к компьютеру с помощью USB-кабеля. В момент подключения должен мигнуть синий индикатор. Это своеобразный индикатор работоспособности. 
  • После этого необходимо найти наше устройство в "Диспетчере устройств". Может еще называться иначе, например USB2.0-Serial. 
На Windows 10 название такое
  • Скачиваем драйвер по этой ссылке. После этого нажимаем правой кнопкой мыши и выбираем "Обновить драйвер". И в следующем окне "Выполнить поиск драйверов на этом компьютере". Указываем папку и нажимаем обновить. Соглашаемся со всеми предупреждениями безопасности. После отображения можем приступать дальше. 

Прошиваем плату NodeMCU 

После того, как наш компьютер увидит плату - переходим дальше. Скачиваем утилиту NodeMCU-Flasher, с помощью которой будем прошивать плату. Две версии:

  • Win32 https://github.com/nodemcu/nodemcu-flasher/tree/master/Win32/Release
  • Win64 https://github.com/nodemcu/nodemcu-flasher/tree/master/Win64/Release

Скачиваем прошивку, которую будем устанавливать на плату. Я работал с esp8266_deauther_1mb.bin и вам рекомендую скачивать именно её:

Приступаем к прошивке по этапам:

  • Запускаем NodeMCU-Flasher. В поле «COM Port» в разделе «Operation» выбираем нужный номер порта, к которому подключен NodeMCU. Посмотреть можно напротив устройства в "Диспетчере устройств". Немного выше скриншот, где видно, что в моем случае (COM3). 
  • Во вкладке «Config» выбираем прошивку esp8266_deauther_1mb.bin Поле после шестеренки оставляем 0x00000. 
  • Настраиваем такие значение во вкладке "Advanced". 
Настройка раздела Advanced
  • Переходим во вкладку «Operation». Нажимаем «Flash» и после этого начинается прошивка платы. По завершению вы увидите зеленую кнопку в углу экрана и полный статус бар. 
Завершения прошивки

Использование NodeMCU 

После этого можно отключить плату и подключить к павербанку. По умолчанию должна быть создана точка доступа с названием "pwned". Пароль для авторизации "deauther". 

Наша точка доступа

После подключения сразу переходим на адрес 192.168.4.1. Видим предупреждение, соглашаемся и продолжаем работать дальше. 

После этого можно увидеть такой интерфейс. Для получения информации о сетях нужно нажать Scan и потом RELOAD: 

Интерфейс

Информацию о точке доступа можно проанализировать по таким параметрам:

  • Ch – Канал на котором у нас точка доступа
  • SSID – Имя точки доступа и стоит ли на нем пароль
  • RSSI – Уровень сигнала точки доступа
  • Select – Выбираем точки доступа, на которые мы хотим произвести атаку.

Также мы можем провести три вектора атак:

  1. Deauth – деаутентификация клиентов.  
  2. Beacon – Создание спам точек доступа. Можно создать рандомные имена либо задавать имена вручную.  
  3. Probe-Request – то же самое, что и Beacon. 

Рассмотрим пример атаки Deauth

Для этого сканируем сеть, выбираем нужную цель (ставим галочку напротив) и переходим в режим "Attacs". И напротив "Deauth" нажимаем Start. В поле Target должна быть одна цель. 

Атака Deauth

После этого нашей цели будут отправляться пакеты, и она не сможет получить доступ к точке. 

Рассмотрим пример атаки Beacon

Все по аналогии, только переходим во вкладку SSIDs и, либо копируем нашу точку, либо создаем новую. 

Созданные фейковые точки

Заключение

Я думаю, что информация была интересна для вас, и вы сможете найти интересное применение. Примечательно, что данное устройство стоит не очень дорого. Можно заказать на Али или у местных продавцов. Используйте с умом. 

P.S. На скриншоте, у меня рядом, некоторые умельцы используют стандарт шифрования WPA. Нужно будет их наградить, как следует. 

Report Page