Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wavedigger — BSSID-Suche in Apples öffentlichem WPS-Dienst | Kitploit
Tools/GitHubGitHub/christianrowlands/wavedigger
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungInformationsbeschaffungWebsicherheitDrahtlose SicherheitPrivatsphäre
GitHubchristianrowlands/wavedigger

wavedigger

BSSID-Suche in Apples öffentlichem WPS-Dienst

Repository anzeigen
1011125vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

WaveDigger

Tauche in Funksignale ein, um ihre physischen Standorte zu entdecken. WaveDigger hilft dir, Wi-Fi-Zugangspunkte anhand ihrer BSSID (MAC-Adresse) und Mobilfunkmasten (LTE und 5G NR) anhand ihrer Netzwerkparameter zu finden. Entwickelt mit Next.js, TypeScript und deck.gl für interaktive Kartenvisualisierung.

Eine gehostete Version findest du unter https://wavedigger.networksurvey.app.

WaveDigger Screenshot

Funktionen

  • BSSID-Suche: Gib eine BSSID ein, um ihren ungefähren Standort zu finden
  • Eingabevalidierung: Automatische Formatierung und Validierung der BSSID-Eingabe
    • Unterstützt Formate: AA:BB:CC:DD:EE:FF, AA-BB-CC-DD-EE-FF, AABBCCDDEEFF
  • Mobilfunkmast-Suche: Suche LTE-Masten (MCC, MNC, TAC, Cell ID) oder 5G-NR-Masten (MCC, MNC, TAC, NCI). NR-Suchen geben die Zielzelle plus umliegende NR-Zellen im selben Cluster zurück.
  • Interaktive Karte: Visualisiere Ergebnisse auf einer deck.gl-basierten Karte
  • Suchverlauf: Verfolge aktuelle Suchen für schnellen Zugriff
  • Responsives Design: Funktioniert auf Desktop- und Mobilgeräten

Danksagungen

🙏 Dieses Projekt wäre ohne die unglaubliche Arbeit des apple-corelocation-experiments-Teams nicht möglich.

WaveDigger baut auf deren Forschung und Reverse Engineering der Standortdienste-API von Apple auf. Konkret verwenden wir:

  • Deren Protobuf-Definitionen für Apples WLOC-API
  • Dokumentation der API-Endpunkte und Anfrage-/Antwortformate
  • Verständnis der Koordinatenkodierung und des API-Verhaltens
  • Das anfängliche Byte-Präfix, das für gültige Anfragen erforderlich ist

Ihre Arbeit beim Verstehen und Dokumentieren der undokumentierten Standortdienste von Apple hat Projekte wie WaveDigger erst möglich gemacht. Bitte schau dir ihr Repository für die ursprüngliche Forschung und zusätzliche Tools für die Arbeit mit Apples Standortdiensten an.

Erste Schritte

Voraussetzungen

  • Node.js 24+ und npm

Installation

  1. Installiere die Abhängigkeiten:
root@kitploit:~
npm install
  1. (Optional) Füge einen Mapbox-Token für verbesserte Kartenkacheln hinzu:
    • Hole dir einen Token von Mapbox
    • Füge ihn zu .env.local hinzu:
    root@kitploit:~
    NEXT_PUBLIC_MAPBOX_TOKEN=your_token_here
    

Entwicklungsserver starten

root@kitploit:~
npm run dev

Öffne http://localhost:3000, um die Anwendung anzuzeigen.

Technische Details

Architektur

  • Frontend: Next.js 15 mit TypeScript
  • Kartenvisualisierung: deck.gl mit react-map-gl
  • Styling: Tailwind CSS
  • API: Next.js API-Routen

Echte Apple WLOC API

Die Anwendung verwendet Apples echte WLOC-API, um BSSID-Standorte abzufragen. Diese Implementierung basiert auf der Forschung und den Protobuf-Definitionen aus dem apple-corelocation-experiments-Projekt.

Die API-Implementierung:

  • Verwendet Protobuf für die Kommunikation mit Apples Servern
  • Sendet Anfragen an https://gs-loc.apple.com/clls/wloc
  • Behandelt die Koordinatenkonvertierung (Apple verwendet int64 mit 8 Dezimalstellen)
  • Unterstützt sowohl Standard- als auch China-Region-Endpunkte

Testen mit echten BSSIDs

Um die App zu testen:

  1. Finde eine echte Wi-Fi-BSSID (MAC-Adresse) von deinem Router oder Zugangspunkt
  2. Gib sie in einem der unterstützten Formate ein
  3. Die App fragt Apples Datenbank ab und zeigt den Standort an, falls gefunden

Hinweis: Nicht alle BSSIDs sind in Apples Datenbank. Neu bereitgestellte oder private Zugangspunkte haben möglicherweise keine Standortdaten.

Funktions-Roadmap

  • Ergebnisse exportieren: Suchergebnisse als JSON/CSV herunterladen
  • TAC-Cluster-Ansicht: Durchsuche jeden Mast in einem TAC, ohne eine bestimmte Cell ID oder NCI zu benötigen

Lizenz

WaveDigger ist unter der GNU Affero General Public License v3.0 lizenziert. Wenn du eine modifizierte Version dieser Software als Netzwerkdienst betreibst, verpflichtet dich die AGPL, deinen modifizierten Quellcode den Nutzern dieses Dienstes verfügbar zu machen.

Tool herunterladen