
Un outil polyvalent pour suivre et localiser les appareils à proximité via leurs activités RF.

Avec dBmonster, vous pouvez scanner les appareils WiFi à proximité et les localiser grâce à la force du signal (dBm) de leurs paquets émis. Ainsi, vous pouvez identifier l'emplacement exact des appareils WiFi à proximité (utilisez une antenne WiFi directionnelle pour de meilleurs résultats) ou découvrir dans quelle direction votre antenne (faite maison) fonctionne le mieux (diagrammes de rayonnement d'antenne).
De plus, des fonctionnalités telles que le suivi de l'intensité du signal des types de paquets souvent utilisés à mauvais escient dans les attaques WiFi (par ex. trames de désauthentification) permettent de déterminer l'emplacement d'un attaquant de votre réseau.
Vous pouvez également vérifier la présence d'appareils qui envoient des requêtes Probe pendant une durée anormalement longue. Vous serez alors averti lorsque dBmonster détecte qu'un appareil de harceleur vous suit (inspiration : l'article BlackHat de Matt Edmondson).
En résumé, c'est un outil polyvalent pour suivre et localiser les appareils à proximité via leurs activités dans la gamme de fréquences radio.
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# Install required tools (On MacOS without sudo)
sudo python requirements.py
# Start dBmonster
sudo python dBmonster.py
| Plateforme 💻 | Adaptateur WiFi 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA, antenne WiFi DIY Bi-Quad |
| MacOS Ventura | Carte interne 802.11 a/b/g/n/ac (MBP 2019) |
Normalement, vous ne pouvez activer le mode moniteur sur la carte WiFi interne de MacOS qu'avec l'utilitaire airport d'Apple. D'une manière ou d'une autre, Wireshark (ou ici TShark) peut aussi l'activer sur MacOS. Cool, mais à cause du système MacOS et de la solution de contournement de Wireshark, il y a de nombreux problèmes pour exécuter dBmonster sur MacOS. Après un certain temps, cela peut planter et/ou vous devez arrêter dBmonster/TShark manuellement depuis la CLI avec la commande ps. Si vous voulez quand même l'exécuter, voici quelques conseils utiles :
Vérifiez s'il y a des processus nommés dBmonster, tshark ou python :
sudo ps -U root
Tuez-les maintenant avec la commande suivante :
sudo kill <PID DU PROCESSUS>
sudo airport <NOM DE L'INTERFACE WiFi> sniff
Appuyez sur contrôle + c après quelques secondes
| Fonctionnalité | Linux | MacOS |
|---|
| Liste des interfaces WiFi | ✅ | ✅ |
| Suivi et balayage sur 2,4 GHz | ✅ | ✅ |
| Suivi et balayage sur 5 GHz | ✅ | ✅ |
| Suivi des trames 802.11 (ex. trames de désauthentification) | ✅ | ✅ |
| Suivi et balayage des fichiers PCAP | ✅ | ✅ |
| Détection de harceleurs potentiels | ✅ | ✅ |
| Balayage des points d'accès | ✅ | ✅ |
| Balayage des stations | ✅ | ☑️ |
| Collecte d'informations sur les adresses MAC (OSINT) | ✅ | ✅ |
| Notification vocale lors de la découverte d'un appareil | ✅ | ✅ |