
استكشاف إمكانيات منصة ESP32 لشن هجمات على شبكات Wi-Fi القريبة.
يقدم هذا المشروع أداة عالمية لمنصة ESP32 لتنفيذ هجمات Wi-Fi متنوعة. يوفر بعض الوظائف الشائعة المستخدمة في هجمات Wi-Fi ويجعل تنفيذ هجمات جديدة أبسط قليلاً. كما يتضمن هجمات Wi-Fi نفسها مثل التقاط PMKIDs من المصافحات، أو المصافحات نفسها بطرق مختلفة مثل بدء AP مكرر مخادع أو إرسال إطارات إلغاء المصادقة مباشرة، إلخ...
من الواضح أن كسر التشفير ليس جزءًا من هذا المشروع، لأن ESP32 غير كافٍ لكسر التجزئات (hashes) بطريقة فعالة. يمكن القيام بالباقي على هذا SoC الصغير والرخيص ومنخفض الطاقة.
تشغيل ESP32
تبدأ نقطة الوصول الإدارية تلقائيًا بعد الإقلاع
الاتصال بنقطة الوصول هذه
بشكل افتراضي:
SSID: ManagementAP وكلمة المرور: mgmtadmin
في المتصفح، افتح 192.168.4.1 وستر واجهة ويب لتكوين الأداة والتحكم بها كما يلي:

يتم تطوير هذا المشروع حاليًا باستخدام ESP-IDF 4.1 (الالتزام 5ef1b390026270503634ac3ec9f1ec2e364e23b2). قد لا يعمل على الإصدارات الأحدث.
يمكن بناء المشروع بالطريقة المعتادة لـ ESP-IDF:
idf.py build
الطريقة القديمة باستخدام make غير مدعومة في هذا المشروع.
إذا كان لديك ESP-IDF مثبتًا، فإن أسهل طريقة هي استخدام idf.py flash.
في حال كنت لا ترغب في تثبيت ESP-IDF بالكامل، يمكنك استخدام الملفات الثنائية المبنية مسبقًا والمضمنة في build/ ووميضها باستخدام esptool.py (يتطلب Python).
مثال على الأمر (اتبع التعليمات في مستودع esptool):
esptool.py -p /dev/ttyS5 -b 115200 --after hard_reset write_flash --flash_mode dio --flash_freq 40m --flash_size detect 0x8000 build/partition_table/partition-table.bin 0x1000 build/bootloader/bootloader.bin 0x10000 build/esp32-wifi-penetration-tool.bin
على Windows يمكنك استخدام أداة تنزيل الفلاش الرسمية.
تم وصف تطبيقات الهجمات في هذا المشروع في README المكون الرئيسي. النظرية وراء هذه الهجمات موجودة في doc/ATTACKS_THEORY.md
يستخدم هذا المشروع تدوين Doxygen لتوثيق واجهة برمجة التطبيقات للمكونات وتنفيذها. تم تضمين ملف Doxyfile، لذا إذا كنت ترغب في إنشاء مرجع API، قم بتشغيل doxygen من الدليل الجذر. سينشئ مرجع API بتنسيق HTML في doc/api/html.
يتكون هذا المشروع من عدة مكونات يمكن إعادة استخدامها في مشاريع أخرى. يحتوي كل مكون على README الخاص به مع وصف تفصيلي. فيما يلي وصف موجز للمكونات:
تم بناء واختبار هذا المشروع بشكل أساسي على ESP32-DEVKITC-32E ولكن لا ينبغي أن يكون هناك أي اختلافات لأي وحدات ESP32-WROOM-32.
في الصور التالية يمكنك رؤية ESP32 DevKitC يعمل بالبطارية (مركم Li-Pol) باستخدام الأجهزة التالية:
إجمالاً (بدون العملة) يزن هذا الإعداد حوالي 17g. يمكن تصغير ذلك أكثر باستخدام مركم Li-Pol أصغر واستخدام وحدة ESP32-WROOM-32 مباشرة بدلاً من لوحة التطوير بأكملها.
تكلفني هذا الإعداد حوالي 300 كرونة تشيكية (± 11.50 يورو / 13.50 دولار). باستخدام الوحدة مباشرة التي تكلف حوالي 80 كرونة تشيكية (± 3 يورو / 3.5 دولار) يمكننا الوصول إلى سعر 160 كرونة تشيكية (± 6.5 يورو / 7.5 دولار) مما يجعل هذه الأداة رخيصة حقًا ومتاحة للجميع تقريبًا.
بناءً على القياسات التجريبية، يستهلك ESP32 حوالي 100mA أثناء تنفيذ الهجوم.
لا تتردد في المساهمة. لا تتردد في إعادة هيكلة قاعدة الشيفرة الحالية. يرجى الالتزام بتدوين Doxygen عند التعليق على الوظائف والملفات الجديدة. تم بناء هذا المشروع بشكل أساسي للأغراض التعليمية والتوضيحية، لذا فإن التوثيق المفصل مرحب به.
يوضح هذا المشروع نقاط الضعف في شبكات Wi-Fi ومعيار 802.11 الأساسي وكيف يمكن استخدام منصة ESP32 لمهاجمة تلك النقاط الضعيفة. استخدمها بمسؤولية ضد الشبكات التي لديك الإذن بمهاجمتها.
على الرغم من أن هذا المشروع مرخص بموجب ترخيص MIT (انظر ملف LICENSE للحصول على التفاصيل)، لا تكن خجولًا أو جشعًا وشارك عملك.