
Una multiherramienta para rastrear y localizar dispositivos cercanos a través de sus actividades de RF.

Con dBmonster, puedes escanear dispositivos WiFi cercanos y rastrearlos mediante la intensidad de señal (dBm) de los paquetes que envían. Así, puedes identificar la ubicación exacta de dispositivos WiFi cercanos (usa una antena WiFi direccional para obtener los mejores resultados) o averiguar en qué dirección tu antena (hecha por ti mismo) funciona mejor (patrones de radiación de antenas).
Además, incluye funciones como el seguimiento de la intensidad de señal de tipos de paquetes que a menudo se abusan en ataques WiFi (ej. Tramas de Desautenticación) para determinar la ubicación de alguien que ataca tu red.
También puedes comprobar si hay dispositivos que envían Solicitudes de Sonda durante un tiempo anormalmente largo. Recibirás una notificación cuando dBmonster detecte que un dispositivo de un acosador te está siguiendo (inspiración: el artículo de BlackHat de Matt Edmondson).
En resumen, es una multiherramienta para rastrear y localizar dispositivos cercanos mediante sus actividades en el rango de radiofrecuencia.
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# Instalar las herramientas necesarias (En MacOS sin sudo)
sudo python requirements.py
# Iniciar dBmonster
sudo python dBmonster.py
| Plataforma 💻 | Adaptador WiFi 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA, DIY Antena WiFi Bi-Quad |
| MacOS Ventura | Tarjeta interna 802.11 a/b/g/n/ac (MBP 2019) |
Normalmente, solo puedes habilitar el modo monitor en la tarjeta WiFi interna de MacOS con la utilidad airport de Apple. De alguna manera, Wireshark (o aquí TShark) también puede habilitarlo en MacOS. Genial, pero debido al sistema MacOS y la solución alternativa de Wireshark, hay muchos problemas al ejecutar dBmonster en MacOS. Después de un tiempo, puede congelarse y/o tendrás que detener dBmonster/TShark manualmente desde la CLI con el comando ps. Si quieres ejecutarlo de todas formas, aquí tienes algunos consejos útiles:
Comprueba si hay algún proceso llamado dBmonster, tshark o python:
sudo ps -U root
Ahora, mátalos con el siguiente comando:
sudo kill <PID DEL PROCESO>
sudo airport <NOMBRE DE LA INTERFAZ WiFi> sniff
Presiona control + c después de unos segundos
| Característica | Linux | MacOS |
|---|
| Listado de interfaces WiFi | ✅ | ✅ |
| Rastreo y escaneo en 2.4GHz | ✅ | ✅ |
| Rastreo y escaneo en 5GHz | ✅ | ✅ |
| Rastreo de tramas 802.11 (ej. tramas de desautenticación) | ✅ | ✅ |
| Rastreo y escaneo de archivos PCAP | ✅ | ✅ |
| Detección de posibles acosadores | ✅ | ✅ |
| Escaneo de AP | ✅ | ✅ |
| Escaneo de STA | ✅ | ☑️ |
| Recopilación de información de direcciones MAC (OSINT) | ✅ | ✅ |
| Notificación por voz cuando se encuentra un dispositivo | ✅ | ✅ |