
Multi-Purpose-WLAN-Penetrationstesting-Toolkit für M5Stack-Geräte. Führt Netzwerkscans, Evil-Twin-Angriffe, Deauthentifizierung, Captive-Portal-Phishing, Handshake-Erfassung und BLE-Angriffe für Sicherheitsschulungen und Red-Team-Assessments durch.
Evil-M5Project ist ein innovatives Tool, das für ethische Tests und die Erkundung von WiFi-Netzwerken entwickelt wurde. Es nutzt die Leistung des M5Core2-Geräts, um WiFi-Netzwerke in einer kontrollierten Umgebung zu scannen, zu überwachen und mit ihnen zu interagieren. Dieses Projekt ist für Bildungszwecke konzipiert und hilft dabei, Netzwerksicherheit und Schwachstellen zu verstehen.
Haftungsausschluss: Der Ersteller von Evil-M5Core2 ist nicht für jeglichen Missbrauch dieses Tools verantwortlich. Es ist ausschließlich für ethische und pädagogische Zwecke bestimmt. Die Benutzer werden daran erinnert, alle geltenden Gesetze und Vorschriften in ihrer Gerichtsbarkeit einzuhalten. Alle mit Evil-M5Core2 bereitgestellten Dateien sind für die Verwendung in einer kontrollierten Umgebung ausgelegt und müssen in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften verwendet werden. Missbrauch oder illegale Nutzung dieses Tools ist strengstens untersagt und wird vom Ersteller nicht unterstützt.
Wenn Sie dieses Projekt nützlich finden, denken Sie darüber nach, seine Entwicklung zu unterstützen!
⭐ hinterlassen Sie einen Stern, das kann wirklich helfen ⭐ !
M5Stack-Produkt kaufen
mit meinem Affiliate-Link, um mir zu helfen, weiterhin neue Tools zu bauen 🛠️
Alles auf AliExpress kaufen
Indem Sie diesen Link vor der Suche verwenden, unterstützen Sie das Projekt direkt 🙌
Jeder kleine Klick und jede Spende hält dieses Open-Source-Projekt am Leben ✨ schon ein Klick kann einen Unterschied machen 😊
Treten Sie dem Evil-M5-Discord bei für Hilfe und Updates 😉:
https://github.com/7h30th3r0n3/Evil-M5Project/wiki
Die Funktionen können je nach verwendeter Firmware/Gerät variieren:
Adafruit_NeoPixel, ArduinoJson, ESPping, IniFile, M5GFX, M5Unified, TinyGPSPlus und esp8266audio installiert sind. Folgen Sie diesen Tutorials zur Anleitung für das M5 Board-Tutorial:
3.0.0-alpha3 treten Fehler für M5stack-Geräte auf. Bitte verwenden Sie M5stack-Board mit ESP32 Version 2.1.4 und niedriger.IMG-Startordner und den -Ordner zuzugreifen). ⚠️ Die SD-Card-Folder-Dateien müssen jetzt in einem Ordner namens evil im Stammverzeichnis der SD-Karte sein ⚠️Warnung: Für Cardputer müssen Sie die Flash-Größe auf 8MB und das Partitionsschema auf 8M mit spiffs (3MB APP/1.5MB SPIFFS) ändern, sonst kann ein Speicherfehler auftreten. Ist es Ihr erstes Mal mit der Arduino IDE oder funktioniert etwas nicht richtig? Schauen Sie sich den Video-Bereich an oder fragen Sie auf dem Discord nach Hilfe!
Durch die Verwendung von 14 ESP32-Geräten können Sie alle 14 Wi-Fi-Kanäle im 2,4-GHz-Band gleichzeitig ohne Kanalwechsel überwachen. Der Cardputer verwendet GPS, um jede empfangene SSID mit einer CSV-Datei zu verknüpfen, die mit Wigle kompatibel ist.
Dieser Slave-Code ist dafür ausgelegt, auf jedem ESP32 zu laufen und ihn als Slave für Wardriving in Kombination mit dem Wardriving-Master-Modus auf dem Cardputer zu verwenden. Jeder ESP32 sammelt SSIDs von nahegelegenen Access Points (APs) auf einem bestimmten Kanal oder kann zwischen konfigurierten Kanälen wechseln. Sie können mehrere ESP32-Geräte hinzufügen, um die Genauigkeit und Stärke des Scans zu verbessern. Geräte mit externen Antennen können die Leistung für Wardriving verbessern.## Getestet auf:
Hier ein Aufbau mit 8 esp32-c3, die parallel geschaltet sind und im statischen Modus die Kanäle 1,3,6,9,11,13 scannen sowie im Hopping für 2 andere auf 2,4,5,7 und 8,10,12,14 :
und an alle Beta-Tester auf dem Discord :
MIT License
Copyright (c) 2023 7h30th3r0n3
Hiermit wird unentgeltlich jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die „Software“) erhält, die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Ausnahme der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software bereitgestellt wird, dies unter den folgenden Bedingungen zu gestatten:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD „WIE BESEHEN“ ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE VERBINDLICHKEITEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.
| Gerät | Kauf-Links |
|---|---|
| Besser: M5Cardputer | M5Stack / AliExpress |
| M5Stack Core2 | M5Stack / AliExpress |
| M5Stack Fire | M5Stack |
| M5Stack Core1 | M5Stack |
| M5Stack AWS | M5Stack |
| M5Stack CoreS3 | M5Stack / AliExpress |
| M5Stack CoreS3 SE | M5Stack |
| M5AtomS3 (GPS benötigt) | M5Stack |
| ↳ GPS-Modul | M5Stack |
| LLM-Modul | M5Stack / AliExpress |
| Gerät | Links |
|---|---|
| CYD2USB | AliExpress |
| CYD1USB | (Noch kein Link) |
| M5Stick v1.1 | AliExpress |
| M5Stick v2 | AliExpress |
| Feature | Evil-Cardputer v1.5.1 | Evil-M5Core2 1.3.9 | Evil-M5Core3 1.1.9 | Evil-AtomS3 v1.1.7 | Evil-Face v1.0 |
|---|
| WiFi-Netzwerkscanning | ✅ | ✅ | ✅ | ✅ | ❌ |
| Netzwerk-Cloning | ✅ | ✅ | ✅ | ✅ | ❌ |
| Captive Portal Verwaltung | ✅ | ✅ | ✅ | ✅ | ❌ |
| Credential Handling | ✅ | ✅ | ✅ | ✅ | ❌ |
| Remote Web Server | ✅ | ✅ | ✅ | ✅ | ❌ |
| Probes Angriff | ✅ | ✅ | ✅ | ✅ | ❌ |
| Sniffing von Probes | ✅ | ✅ | ✅ | ✅ | ❌ |
| Karma-Angriff | ✅ | ✅ | ✅ | ✅ | ❌ |
| Automatisierter Karma-Angriff | ✅ | ✅ | ✅ | ✅ | ✅ |
| Karma Spear | ✅ | ✅ | ✅ | ❌ | ❌ |
| Bluetooth-Tastatur | ✅ | ✅ | ❌ | ❌ | ❌ |
| Wardriving | ✅ | ✅ | ✅ | ✅ | ❌ |
| Wardriving-Master | ✅ | ❌ | ❌ | ❌ | ❌ |
| Beacon Spam | ✅ | ✅ | ✅ | ✅ | ❌ |
| Deauther | ✅ | ✅ | ❌ | ❌ | ❌ |
| Auto Deauther | ✅ | ❌ | ❌ | ❌ | ❌ |
| Evil-Twin | ✅ | ❌ | ❌ | ❌ | ❌ |
| Handshake-Master | ✅ | ✅ | ❌ | ❌ | ❌ |
| Handshakes prüfen | ✅ | ❌ | ❌ | ❌ | ❌ |
| Client Sniff | ✅ | ✅ | ❌ | ❌ | ❌ |
| Raw Sniffing | ✅ | ✅ | ❌ | ❌ | ❌ |
| Wi-Fi-Kanal-Visualisierer | ✅ | ✅ | ❌ | ❌ | ❌ |
| Client Sniff und Deauth | ✅ | ✅ | ❌ | ❌ | ❌ |
| EAPOL/Deauth-Erkennung | ✅ | ✅ | ✅ (kein EAPOL) | ❌ | ❌ |
| Wall Of Flipper | ✅ | ✅ | ✅ | ❌ | ❌ |
| Tesla-Code mit RFunit senden | ✅ | ❌ | ❌ | ❌ | ❌ |
| Netzwerk und Port scannen | ✅ | ✅ | ❌ | ❌ | ❌ |
| Vollständiger Netzwerk- und Port-Scan | ✅ | ✅ | ❌ | ❌ | ❌ |
| SSH-Shell | ✅ | ❌ | ❌ | ❌ | ❌ |
| Web Crawler | ✅ | ❌ | ❌ | ❌ | ❌ |
| PwnGrid | ✅ | ✅ | ❌ | ❌ | ❌ |
| Skimmer-Detektor | ✅ | ✅ | ❌ | ❌ | ❌ |
| Mouse Jiggler | ✅ | ❌ | ❌ | ❌ | ❌ |
| BadUSB | ✅ | ❌ | ❌ | ❌ | ❌ |
| WebUi BadUSB | ✅ | ❌ | ❌ | ❌ | ❌ |
| Individuelles Theming | ✅ | ✅ | ❌ | ❌ | ❌ |
| Vollständiger Netzwerkscan | ✅ | ✅ | ❌ | ❌ | ❌ |
| Reverse TCP Tunnel | ✅ | ✅ | ❌ | ❌ | ❌ |
| DHCP-Starvation | ✅ | ✅ | ❌ | ❌ | ❌ |
| Rogue DHCP | ✅ | ✅ | ❌ | ❌ | ❌ |
| DNS wechseln | ✅ | ✅ | ❌ | ❌ | ❌ |
| Netzwerk-Hijacking | ✅ | ✅ | ❌ | ❌ | ❌ |
| Drucker erkennen | ✅ | ✅ | ❌ | ❌ | ❌ |
| Datei drucken | ✅ | ✅ | ❌ | ❌ | ❌ |
| Druckerstatus prüfen | ✅ | ✅ | ❌ | ❌ | ❌ |
| HoneyPot | ✅ (mit Webhook) | ✅ | ❌ | ❌ | ❌ |
| LLM Chat Stream | ✅ | ❌ | ❌ | ❌ | ❌ |
| EvilChatMesh | ✅ | ❌ | ❌ | ❌ | ❌ |
| SD auf USB | ✅ | ❌ | ❌ | ❌ | ❌ |
| Responder | ✅ | ❌ | ❌ | ❌ | ❌ |
| WPAD Abuse | ✅ | ❌ | ❌ | ❌ | ❌ |
| Crack NTLMv2 | ✅ | ❌ | ❌ | ❌ | ❌ |
| Dateimanager | ✅ | ❌ | ❌ | ❌ | ❌ |
| UART Shell | ✅ | ❌ | ❌ | ❌ | ❌ |
| SIP ToolKit | ✅ | ❌ | ❌ | ❌ | ❌ |
| CCTV ToolKit | ✅ | ❌ | ❌ | ❌ | ❌ |
| SSDP Poisoner | ✅ | ❌ | ❌ | ❌ | ❌ |
| SkyJack | ✅ | ❌ | ❌ | ❌ | ❌ |
| WiFi Dead Drop | ✅ | ❌ | ❌ | ❌ | ❌ |
| BLENameFlood | ✅ | ❌ | ❌ | ❌ | ❌ |
| Wall Of Airtag | ✅ | ❌ | ❌ | ❌ | ❌ |
| FindMyEvil | ✅ | ❌ | ❌ | ❌ | ❌ |
| UPnP Mapping Viewer | ✅ | ❌ | ❌ | ❌ | ❌ |
| UPnP NAT | ✅ | ❌ | ❌ | ❌ | ❌ |
| LDAPDump | ✅ | ❌ | ❌ | ❌ | ❌ |
| IMSI Catcher | ✅ | ❌ | ❌ | ❌ | ❌ |
| Offenes WLAN prüfen | ✅ | ❌ | ❌ | ❌ | ❌ |
| ESP32-C5 Serial Toolkit | ✅ | ❌ | ❌ | ❌ | ❌ |
| Aircrack (WPA2-Knacken) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Autodiscover Abuse | ✅ | ❌ | ❌ | ❌ | ❌ |
| Evil Navigator WebUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Einstellungen | ✅ | ✅ | ✅ | ✅ | ❌ |
sitesutilities/deauth_prerequisites ausführen, um die ESP32-Firmware zu umgehen.utilities/Bad_Usb_Lib/README.md115200 eingestellt ist.PSRAM im Werkzeugmenü deaktiviert ist.