• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Собираем HackBox для деаутентификации клиентов в любой WiFi сети

GoodSmile

ripper
КИДАЛА
Регистрация
10.11.2019
Сообщения
61
Реакции
20
Пожалуйста, обратите внимание, что пользователь заблокирован
Содержание статьи:
  1. Вступление
  2. Что такое ESP8266 и для чего он
    2.1 Внешняя антенна для ESP8266
    2.2 Оборудование для сборки
  3. Прошивка модуля ESP8266
  4. Результат
  5. Заключение

1. Вступление

Добрый день, уважаемые форумчане. Сегодня мы попробуем собрать простое устройство, которое будет разорвать связь всех/нескольких клиентов с WiFi сетью.
Итак, думаю все мы знаем, что взломать WiFi сеть не совсем сложно, учитывая утилиты предназначенные для этого, которые совершенствуются каждый день. Однако, бывают случаи, когда взлом не совсем интересен (так как пароль нам известен), и хочется чего-то большего: подшутить над другом, который рубается в PUBG, буквально отключив у него интернет. И в этот момент, нам приходит на помощь всеми любимый ESP8266.


wifi-2-logo-png-transparent.png



2. Что такое ESP8266 и для чего он

Если верить вики, то ESP8266 это — микроконтроллер китайского производителя Espressif Systems с интерфейсом Wi-Fi. Помимо Wi-Fi, микроконтроллер отличается отсутствием[1] флеш-памяти в SoC, программы пользователя исполняются из внешней флеш-памяти с интерфейсом SPI. Уверен, тут и 50% не поняли, о чем говорит вики. Кратко говоря, ESP8266 - это модуль, в основном предназначенный для работы с WiFi сетями. Однако, ESP8266 бывает нескольких типов, и каждый из них имеет свою особенность. Модули бывают с поддержкой внешних антенн, бывают и без. Мы будем использовать модуль ESP8266 ESP-07, который имеет встроенную антенну на 2,4 ГГц и имеет поддержку внешних антенн. На алике он стоит копейки, поэтому не жадничаем и заказываем через эту ссылку сразу 2-3 штуки, так как в будущем они нам обязательно понадобятся.

esp8266.png

2.1 Внешняя антенна для ESP8266

Как я и упомянул, к нашему модулю можно подключить внешнюю антенну с помощью специального провода. Заказываем антенну по этой ссылке. Чем больше радиус действия нашего устройства, тем больше сетей будет
обнаружено.


antenna.png


2.2 Оборудование для сборки

Модуль и антенну уже заказали, теперь нужно придумать для них дом. Чтобы наше устройство работало, его надо питать током. Для этого нам подойдет повербанк с ёмкостью 5000 мА/ч. Я заказал повербанк на подобие этому. Теперь, нам нужно чтобы наше устройство включалось с помощью переключателя через USB кабель. Кабель нам нужен папа мама, так как модуль нужно будет подключить к проводу, а провод к повербанку. Чтобы обойти весь процесс пайки переключателя к USB проводу, какой-то гений придумал USB провод с уже имеющимся переключателем. Заказываем его отсюда. В качестве дома нашего оборудования, я взял небольшую коробку. В алике можете заказать на свой вкус, главное чтобы всё это туда вместилось.

cable-usb-a-3dprinter.ua_-2.png

3. Прошивка модуля

Модуль который мы заказали чистый, и поэтому его нужно прошить под наши требования. Скорее всего, на вашем компьютере не установлен драйвер для данного модуля.
После подключения нашего устройства, мы увидим что устройство определится как USB 2.0 SERIAL, но Windows 7 не сможет установить драйвера

htb15_d6ovxxxxa4apxxq6xxfxxxz.jpg


Для начала скачаем драйвер CH340 под виндовс


После скачивания открываем архив

ch341_ser-600x375.jpg


Потом выбираем папку DRIVER

extract-600x476.jpg

И запускаем извлекаем ее из архива

4.jpg


После этого кликаем правой кнопкой мыши по нашему USB 2.0 SERIAL в диспетчере устройств и выбираем пункт Обновить драйверы

5-600x437.jpg


Потом выбираем Выполнить поиск драйверов на этом компьютере

6-600x443.jpg

И в следующем окне указываем путь к папке с драйверами CH341SER и жмем Далее

7-600x440.jpg


Появится окно с предупреждением, но мы не смотря на это кликаем Все равно установить этот драйвер

8-600x460.jpg


После этого система установит драйвер и известит нас об этом

9.jpg


а в окне Порты COM и LPT появится наше подключение устройство.
После установки драйвера, в диспетчере устройств должно появиться устройство


9.jpg

Если устройство появилось, то мы уже можем приступить к прошивке. Если же устройства там нет или есть галочка рядом с устройством, повторите шаги из инструкции заново. Приступаем к прошивке.
Загрузите последний компилятор Arduino с веб-сайта Arduino здесь
https://www.arduino.cc/en/Main/Software

1. Установите Arduino и откройте его.
2. Перейдите в «Файл»> «Установки».
3. Добавьте http://arduino.esp8266.com/stable/package_esp8266com_index.json. к URL-адресам менеджера дополнительных плат.
4. Перейдите в Инструменты > Платы > Менеджер плат
5. Введите esp8266
6. Выберите версию 2.0.0 и нажмите «Установить» (должна быть версия 2.0.0)
7. Выберите «Файл»> «Настройки».
8. Откройте путь к папке в разделе «Дополнительные параметры», которые можно редактировать прямо в файле, не забудьте сохранить!
9. Перейдите в пакеты> esp8266> аппаратное обеспечение> esp8266> 2.0.0> tools> sdk> include
10. Откройте файл user_interface.h в своем любимом текстовом редакторе или просто wordpad.
11. Прокрутите вниз и перед #endif добавьте следующие строки: если вы не видите нужного кода, скопируйте его из txt-файла, включенного в файлы проекта.
Код:
typedef void (** freedom_outside_cb__t) (статус uint8);
int wifi_register_send_pkt_freedom_cb (freedom_outside_cb_t cb); void wifi_unregister_send_pkt_freedom__cb (void); int wifi_send_pkt_freedom (uint8 ** buf, int len, bool sys_seq);
12. Загрузите файлы проекта отсюда (Кредит переходит к оригинальному создателю spacehuhn)

13. Откройте Wifi Jammer> esp8266_deauther> esp8266_deauther.ino в Arduino
14. Выберите плату ESP8266 в Инструменты> Платы. Я использовал NodeMCU 0.9, но вы можете попробовать NodeMCU 1.0 или Generic ESP8266 Module
15. Выберите свой программатор в Инструменты> Программатор > ArduinoISP
16. Выберите правильный порт no в меню Инструменты> Порт. Если порт не отображается, возможно, придется переустановить драйверы.
17. Загрузить!
Всё. Наш модуль прошит и готов к испытаниям.


4. Результат

После того, как я заклеил тут всё и подсоединил нужные провода, получилась следующая коробка

IMAGE 2020-01-12 19:00:30.jpg
IMAGE 2020-01-12 19:00:28.jpg
IMAGE 2020-01-12 19:05:30.jpg

Мой USB провод с переключателем так и не дошел до меня, видимо где-то потерялся. Поэтому мне пришлось сделать переключатель по своему. Подключаемся к WiFi сети нашего устройства и заходим на панель по адресу 192.168.4.1

Снимок экрана 2020-01-12 в 19.08.29.png

Если вы видите примерно такую картину, поздравляю, вы всё сделали правильно. Начинаем скан доступных сетей

Снимок экрана 2020-01-12 в 19.09.59.png

Наше устройство нашло 4 сетей, которые примерно в 20 метрах от меня. Выбираем одну, нажав напротив сети кнопку select

Снимок экрана 2020-01-12 в 19.10.16.png


Далее, заходим на вкладку Attack и запускаем атаку deauth нажав на кнопку start.

Снимок экрана 2020-01-12 в 19.10.39.png

И тут у всех завис интернет и началась паника xD. Помимо атак деаутентификации, наше устройство так же может запускать огромное количество WiFi сетей с рандомными или заданными именами.

5. Заключение

На этом, моя статья заканчивается. Весь контент был уникальным, кроме инструкций по установке драйверов и прошивки. Я так же следовал этим инструкциям, и выложил это сюда только после того, как убедился что всё работает. Если будут вопросы, буду рад на них ответить. Важные слова, термины, названия были выделены окраской. Всем спасибо за внимание!
 

Вложения

  • Снимок экрана 2020-01-12 в 19.09.59.png
    Снимок экрана 2020-01-12 в 19.09.59.png
    13.3 КБ · Просмотры: 166
Позвольте спросить, а что тут авторского и нового? Коробка?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Позвольте спросить, а что тут авторского и нового? Коробка?
Сама идея реализации. Ранее нигде не видел такого, поэтому написал статью.
 
Сама идея реализации. Ранее нигде не видел такого, поэтому написал статью.
Странно выходит, прошивка кем то создана, значит и устройство такое кто то собрал тоже. Давайте уточним, в чем именно заключается идея и ее авторство?
 
Упомянутому проекту 3 года недавно стукнуло - https://github.com/spacehuhn/esp8266_deauther
Ну и в гугле по "esp8266 deauth" много чего находится.
Если сам писал, то, конечно, гуд.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Странно выходит, прошивка кем то создана, значит и устройство такое кто то собрал тоже. Давайте уточним, в чем именно заключается идея и ее авторство?
Вам не понятны слова "Идея реализации"? Просто подключить модуль к USB все умеют. Я показал как можно собрать всё это во едино, чтобы достать где угодно и использовать его, без необходимости таскать других устройств.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Позвольте спросить, а что тут авторского и нового? Коробка?
Странно выходит, прошивка кем то создана, значит и устройство такое кто то собрал тоже. Давайте уточним, в чем именно заключается идея и ее авторство?
Вам не понятны слова "Идея реализации"? Просто подключить модуль к USB все умеют. Я показал как можно всё это во едино, чтобы достать где угодно и использовать его.


Всё верно, вроде уже гдето было. Только вот где, искать лень.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
рукоделие конечно хорошо. ТС как думаешь на счет сделать размерами меньше?
Если это не сарказм, то можно и размером меньше сделать. Эта коробка у меня год+- лежит, и я как-то не задумывался сделать это еще меньше.
 
Вам не понятны слова "Идея реализации"? Просто подключить модуль к USB все умеют. Я показал как можно собрать всё это во едино, чтобы достать где угодно и использовать его, без необходимости таскать других устройств.

Т.е. Вы не создали прошивку, вы не создали контроллер - вы только подключили повербанк и запихали в коробку - правильно я уловил суть всей вашей идеи?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Т.е. Вы не создали прошивку, вы не создали контроллер - вы только подключили повербанк и запихали в коробку - правильно я уловил суть всей вашей идеи?
Нет. Я показал как всё это можно использовать вне дома. Раз вы всех критикуете, почему не пишете идеальную статью? Во всех темах только вас вижу чего-то критикующего. Если настолько умны, насколько хотите показаться, напишите статью, где одно предложение из статьи нельзя встретить в целом интернете.
 
Нет. Я показал как всё это можно использовать вне дома. Раз вы всех критикуете, почему не пишете идеальную статью? Во всех темах только вас вижу чего-то критикующего. Если настолько умны, насколько хотите показаться, напишите статью, где одно предложение из статьи нельзя встретить в целом интернете.

Будет статья - это не ваша забота, данная тема создана вами, поэтому возникшие вопросы по этой статье обсуждаются тут. А вопрос заданы конкретно - и ждем конкретных ответов, пока я не увидел ваших внятных ответов на мои вопросы.

НАПОМНЮ!
Вы пытаетесь залезть на конкурс с общим призовым фондом 15к, поэтому ко всем статьям в этой тематике будет повышенны интерес и лажа - "я подключил USB к повербанку" тут не прокатит!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Будет статья - это не ваша забота, данная тема создана вами, поэтому возникшие вопросы по этой статье обсуждаются тут. А вопрос заданы конкретно - и ждем конкретных ответов, пока я не увидел ваших внятных ответов на мои вопросы.

НАПОМНЮ!
Вы пытаетесь залезть на конкурс с общим призовым фондом 15к, поэтому ко всем статьям в этой тематике будет повышенны интерес и лажа - "я подключил USB к повербанку" тут не прокатит!
Вы задали один и тот же вопрос 3 раза - 3 раза я на него и ответил. У меня всё.
 
Вы задали один и тот же вопрос 3 раза - 3 раза я на него и ответил. У меня всё.
Не ответили. Еще раз в ЧЕМ ИДЕЯ вашей СТАТЬИ-ИНСТРУКЦИИ? Дайте развернутый ответ, что конкретно сделали ВЫ именно?

Я вижу только одно - вы повторили то что есть в интернете, залили чужу прошивку, взяли чужое устройство, но я не увидел важных вещей, таких как именно что что нового сделали? кроме повербанка - это смешно. Я даже не увидел зачем вы это сделали - ради вандализма?
 
Такие вещи незаметней проворачивать через андроид, его точно не заподозрят, иначе за dos сети могут наказать. На рутованных андроид есть даже приложения как задосить сеть wi-fi, правда сейчас не вспомню, давно очень использовал. На linux можно обрубить соседские сети, без всех примочек описанных, даже если нету пароля от wi-fi.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Такие вещи незаметней проворачивать через андроид, его точно не заподозрят, иначе за dos сети могут наказать. На рутованных андроид есть даже приложения как задосить сеть wi-fi, правда сейчас не вспомню, давно очень использовал. На linux можно обрубить соседские сети, без всех примочек описанных, даже если нету пароля от wi-fi.
Да, слышал что есть такие приложения. На кали тоже можно, с помощью aireplay. А с помощью этого устройства, нету необходимости таскать собой кали, включил и задосил нужную сеть. ;)
 
Раз вы всех критикуете, почему не пишете идеальную статью? Во всех темах только вас вижу чего-то критикующего. Если настолько умны, насколько хотите показаться, напишите статью, где одно предложение из статьи нельзя встретить в целом интернете.
Прежде чем я смогу критиковать твоих детей, ты мне тоже предложишь сходить в гости к твоей жене, чтобы самому попробовать сделать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Будет статья - это не ваша забота, данная тема создана вами, поэтому возникшие вопросы по этой статье обсуждаются тут. А вопрос заданы конкретно - и ждем конкретных ответов, пока я не увидел ваших внятных ответов на мои вопросы.

НАПОМНЮ!
Вы пытаетесь залезть на конкурс с общим призовым фондом 15к, поэтому ко всем статьям в этой тематике будет повышенны интерес и лажа - "я подключил USB к повербанку" тут не прокатит!
Ой ладно тебе придираться к парнишке. Написал статью будь здоров, в конце концов будут подводиться итоги.
 
На таобао, 1688 и алике уже и с батарейками, и с антенной, и в корпусе, и с экраном, и с прошивкой всё это продаётся. Про этот деаунтификатор небыло смысла статью писать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На таобао, 1688 и алике уже и с батарейками, и с антенной, и в корпусе, и с экраном, и с прошивкой всё это продаётся. Про этот деаунтификатор небыло смысла статью писать.
Не попробовали узнать разницу цены между ними? Готовые стоят гораздо дороже, чем тот который собирается в этой статье.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх