
Ein Multitool zum Verfolgen und Orten von Geräten in der Nähe über deren HF-Aktivitäten.

Mit dBmonster kannst du nahegelegene WiFi-Geräte scannen und sie anhand der Signalstärke (dBm) ihrer gesendeten Pakete verfolgen. So kannst du den genauen Standort von nahegelegenen WiFi-Geräten ermitteln (verwende für beste Ergebnisse eine Richtantenne) oder herausfinden, in welche Richtung deine (selbstgebaute) Antenne am besten funktioniert (Antennen-Diagramme).
Darüber hinaus gibt es Funktionen wie die Verfolgung der Signalstärke von Pakettypen, die häufig bei WiFi-Angriffen missbraucht werden (z. B. Deauthentifizierungs-Frames), um den Standort eines Angreifers in deinem Netzwerk zu bestimmen.
Du kannst auch überprüfen, ob es Geräte gibt, die über einen ungewöhnlich langen Zeitraum Probe Requests senden. Du wirst benachrichtigt, sobald dBmonster erkennt, dass ein Stalker-Gerät dir folgt (Inspiration: Matt Edmondsons BlackHat-Artikel).
Kurz gesagt ist es ein Multitool zum Verfolgen und Lokalisieren von Geräten in der Nähe anhand ihrer Aktivitäten im Funkfrequenzbereich.
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# Install required tools (On MacOS without sudo)
sudo python requirements.py
# Start dBmonster
sudo python dBmonster.py
| Plattform 💻 | WiFi-Adapter 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA, selbstgebaute Bi-Quad WiFi-Antenne |
| MacOS Ventura | Interne Karte 802.11 a/b/g/n/ac (MBP 2019) |
Normalerweise kann man den Monitor-Mode auf der internen WiFi-Karte von MacOS nur mit dem airport-Dienstprogramm von Apple aktivieren. Irgendwie kann Wireshark (bzw. hier TShark) es auch unter MacOS aktivieren. Cool, aber aufgrund des MacOS-Systems und der Problemumgehung von Wireshark gibt es viele Probleme beim Ausführen von dBmonster unter MacOS. Nach einiger Zeit kann es einfrieren und/oder du musst dBmonster/TShark manuell über die CLI mit dem Befehl ps beenden. Falls du es trotzdem ausführen möchtest, hier einige hilfreiche Tipps:
Überprüfe, ob Prozesse namens dBmonster, tshark oder python vorhanden sind:
sudo ps -U root
Beende sie dann mit folgendem Befehl:
sudo kill <PID DES PROZESSES>
sudo airport <WiFi-SCHNITTSTELLENNAME> sniff
Nach einigen Sekunden Strg + C drücken
| Funktion | Linux | MacOS |
|---|
| Auflisten von WiFi-Schnittstellen | ✅ | ✅ |
| Überwachen & Scannen auf 2,4 GHz | ✅ | ✅ |
| Überwachen & Scannen auf 5 GHz | ✅ | ✅ |
| Überwachen von 802.11-Frames (z. B. Deauth.-Frames) | ✅ | ✅ |
| Überwachen & Scannen von PCAP-Dateien | ✅ | ✅ |
| Erkennung potenzieller Stalker | ✅ | ✅ |
| Scannen nach AP | ✅ | ✅ |
| Scannen nach STA | ✅ | ☑️ |
| MAC-Adress-Informationssammlung (OSINT) | ✅ | ✅ |
| Sprachbenachrichtigung bei Gerätefund | ✅ | ✅ |