Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trackerjacker — Comme nmap pour cartographier les réseaux wifi auxquels vous n'êtes pas connecté, plus le suivi des appareils. | Kitploit
Outils/GitHubGitHub/calebmadrigal/trackerjacker
ReconnaissanceAudit Wi-FiCartographie RéseauÉvasion IDS/IPSCollecte d'InformationsSécurité Sans FilRed Teaming
GitHubcalebmadrigal/trackerjacker

trackerjacker

Comme nmap pour cartographier les réseaux wifi auxquels vous n'êtes pas connecté, plus le suivi des appareils.

Voir le dépôt
2.7k194il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

trackerjacker

Comme nmap pour cartographier les réseaux wifi auxquels vous n'êtes pas connecté. Cartographie et suit les réseaux wifi et les appareils via la surveillance brute 802.11.

Page PyPI : https://pypi.python.org/pypi/trackerjacker

Installation

root@kitploit:~
pip3 install trackerjacker

Plateformes supportées : Linux (testé sur Ubuntu, Kali et RPi) et macOS (pré-alpha)

description visuelle

trackerjacker peut vous aider dans les cas suivants :

  • Je veux connaître tous les réseaux wifi à proximité et connaître tous les appareils connectés à chaque réseau.
  • Je veux savoir qui monopolise toute la bande passante.
  • Je veux exécuter une commande lorsque cette adresse MAC envoie plus de 100 000 octets dans une fenêtre de 30 secondes (par exemple pour déterminer quand une caméra IP télécharge une vidéo, ce qui indique qu'elle vient de détecter un mouvement).
  • Je veux déauthentifier quiconque utilise plus de 100 000 octets dans une fenêtre de 10 secondes.
  • Je veux déauthentifier toutes les Dropcam du quartier pour que mes hôtes Airbnb ne m'espionnent pas.
  • Je veux être alerté lorsqu'une adresse MAC que je n'ai jamais vue est détectée avec une puissance de signal supérieure à -40 dBm.
  • Je veux voir quand une personne en particulier est à proximité (basé sur l'adresse MAC de son téléphone portable) et exécuter une commande pour m'alerter.
  • Je veux écrire mon propre plugin pour exécuter un script amusant chaque fois qu'un nouvel appareil Apple apparaît à proximité.

Utilisation

Trouvez une utilisation détaillée comme ceci :

root@kitploit:~
trackerjacker -h

Il existe 2 modes d'utilisation principaux pour trackerjacker : le mode map et le mode track :

Exemple de mode map

Commande map :

root@kitploit:~
trackerjacker -i wlan1337 --map

Par défaut, cela génère le fichier YAML wifi_map.yaml, qui est une carte de tous les réseaux WiFi à proximité et de tous leurs utilisateurs. Voici un exemple de fichier wifi_map.yaml :

root@kitploit:~
TEST_SSID:
  00:10:18:6b:7a:ea:
    bssid: 00:10:18:6b:7a:ea
    bytes: 5430
    channels:
    - 11
    devices:
      3c:07:71:15:f1:48:
        bytes: 798
        signal: 1
        vendor: Sony Corporation
      78:31:c1:7f:25:43:
        bytes: 4632
        signal: -52
        vendor: Apple, Inc.
    signal: -86
    ssid: TEST_SSID
    vendor: Broadcom

BRANSONS_WIFI:
  90:48:9a:e3:58:25:
    bssid: 90:48:9a:e3:58:25
    bytes: 5073
    channels:
    - 1
    devices:
      01:00:5e:96:e1:89:
        bytes: 476
        signal: -62
        vendor: ''
      30:8c:fb:66:23:91:
        bytes: 278
        signal: -46
        vendor: Dropcam
      34:23:ba:1c:ba:e7:
        bytes: 548
        signal: 4
        vendor: SAMSUNG ELECTRO-MECHANICS(THAILAND)
    signal: -80
    ssid: BRANSONS_WIFI
    vendor: Hon Hai Precision Ind. Co.,Ltd.

hacker_network:
  80:2a:a8:e5:de:92:
    bssid: 80:2a:a8:e5:de:92
    bytes: 5895
    channels:
    - 11
    devices:
      80:1f:02:e6:44:96:
        bytes: 960
        signal: -46
        vendor: Edimax Technology Co. Ltd.
      80:2a:a8:8a:ec:c8:
        bytes: 472
        signal: 4
        vendor: Ubiquiti Networks Inc.
      80:2a:a8:be:09:a9:
        bytes: 5199
        signal: 4
        vendor: Ubiquiti Networks Inc.
      d8:49:2f:7a:f0:8f:
        bytes: 548
        signal: 4
        vendor: CANON INC.
    signal: -46
    ssid: hacker
    vendor: Ubiquiti Networks Inc.
  80:2a:a8:61:aa:2f:
    bssid: 80:2a:a8:61:aa:2f
    bytes: 5629
    channels:
    - 44
    - 48
    devices:
      78:88:6d:4e:e2:c9:
        bytes: 948
        signal: -52
        vendor: ''
      e4:8b:7f:d4:cb:25:
        bytes: 986
        signal: -48
        vendor: Apple, Inc.
    signal: -48
    ssid: null
    vendor: Ubiquiti Networks Inc.
  82:2a:a8:51:32:25:
    bssid: 82:2a:a8:51:32:25
    bytes: 3902
    channels:
    - 48
    devices:
      b8:e8:56:f5:a0:70:
        bytes: 1188
        signal: -34
        vendor: Apple, Inc.
    signal: -14
    ssid: hacker
    vendor: ''
  82:2a:a8:fc:33:b6:
    bssid: 82:2a:a8:fc:33:b6
    bytes: 7805
    channels:
    - 10
    - 11
    - 12
    devices:
      78:31:c1:7f:25:43:
        bytes: 4632
        signal: -52
        vendor: Apple, Inc.
      7c:dd:90:fe:b4:87:
        bytes: 423223
        signal: 4
        vendor: Shenzhen Ogemray Technology Co., Ltd.
      80:2a:a8:be:09:a9:
        bytes: 5199
        signal: 4
        vendor: Ubiquiti Networks Inc.
    signal: -62
    ssid: null
    vendor: ''

Notez que, comme il s'agit de YAML, vous pouvez facilement l'utiliser comme entrée pour d'autres scripts de votre cru. J'ai un exemple de script pour analyser cette "base de données YAML" ici : parse_trackerjacker_wifi_map.py.

Exemple : Mode track avec commande de déclenchement

Le mode track vous permet de spécifier un certain nombre d'adresses MAC à surveiller, et si un appareil spécifique dépasse le seuil (en octets), spécifié ici avec --threshold 4000 (définissant un seuil d'alerte de 4000 octets), une alerte sera déclenchée.

root@kitploit:~
trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 4000 --trigger-command "./alert.sh" --channels-to-monitor 10,11,12,44
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}

[@] Device (3c:2e:ff:31:32:59) threshold hit: 4734

[@] Device (3c:2e:ff:31:32:59) threshold hit: 7717

[@] Device (3c:2e:ff:31:32:59) threshold hit: 7124

[@] Device (3c:2e:ff:31:32:59) threshold hit: 8258

[@] Device (3c:2e:ff:31:32:59) threshold hit: 8922

Dans cet exemple particulier, je surveillais une caméra de sécurité pour déterminer quand elle téléchargeait une vidéo (indiquant qu'un mouvement avait été détecté) afin de pouvoir déclencher les sirènes de mon système de sécurité (ce qui était à l'origine de ce projet).

Exemple : Mode track avec plugin foxhunt

root@kitploit:~
trackerjacker -i wlan1337 --track --trigger-plugin foxhunt

Affiche un écran curses comme celui-ci :

root@kitploit:~
  POWER        DEVICE ID                VENDOR
=======        =================        ================================
 -82dBm        1c:1b:68:35:c6:5d        ARRIS Group, Inc.
 -84dBm        fc:3f:db:ed:e9:8e        Hewlett Packard
 -84dBm        dc:0b:34:7a:11:63        LG Electronics (Mobile Communications)
 -84dBm        94:62:69:af:c3:64        ARRIS Group, Inc.
 -84dBm        90:48:9a:34:15:65        Hon Hai Precision Ind. Co.,Ltd.
 -84dBm        64:00:6a:07:48:13        Dell Inc.
 -84dBm        00:30:44:38:76:c8        CradlePoint, Inc
 -86dBm        44:1c:a8:fc:c0:53        Hon Hai Precision Ind. Co.,Ltd.
 -86dBm        18:16:c9:c0:3b:75        Samsung Electronics Co.,Ltd
 -86dBm        01:80:c2:62:9e:36
 -86dBm        01:00:5e:11:90:47
 -86dBm        00:24:a1:97:68:83        ARRIS Group, Inc.
 -88dBm        f8:2c:18:f8:f3:aa        2Wire Inc
 -88dBm        84:a1:d1:a6:34:08
  • Notez que foxhunt est un plugin intégré, mais vous pouvez définir vos propres plugins en utilisant la même API Plugin.

Exemple : Mode track avec plugin de déclenchement

root@kitploit:~
$ trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 10 --trigger-plugin examples/plugin_example1.py --channels-to-monitor 10,11,12,44 --trigger-cooldown 1
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 34 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 11880 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 18564 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929, 1521926770.7622838]

Ceci exécute examples/plugin_example1.py chaque fois que 3c:2e:ff:31:32:59 est vu envoyant/recevant 10 octets ou plus.

Les plugins trackerjacker sont simplement des fichiers Python qui contiennent soit :

  • une classe Trigger qui définit une méthode __call__(**kwargs) (exemple : examples/plugin_example1.py)
  • une fonction trigger(**kwargs) (exemple : examples/plugin_example2.py)

Et optionnellement une ligne __apiversion__ = 1 (pour la compatibilité ascendante future)

Exemple : Configuration avec un fichier de configuration

root@kitploit:~
trackerjacker.py -c my_config.json

Et voici le fichier de configuration d'exemple appelé my_config.json :

root@kitploit:~
{
    "iface": "wlan1337",
    "devices_to_watch": {"5f:cb:53:1c:8a:2c": 1000, "32:44:1b:d7:a1:5b": 2000},
    "aps_to_watch": {"c6:23:ef:33:cc:a2": 500},
    "threshold_window": 10,
    "channels_to_monitor": [1, 6, 11, 52],
    "channel_switch_scheme": "round_robin"
}

Quelques notes à ce sujet :

  • threshold_bytes est le seuil par défaut d'octets qui, s'il est atteint, provoque l'appel de la fonction d'alerte
  • threshold_window est la fenêtre de temps dans laquelle threshold_bytes est analysé.
  • devices_to_watch est une liste qui peut contenir soit des chaînes (représentant des adresses MAC) soit des dictionnaires (qui permettent la spécification d'un name et d'un threshold)
    • name est simplement l'étiquette que vous souhaitez voir imprimée lorsque cet appareil est détecté.
    • threshold dans la "Security camera" (caméra de sécurité) est le nombre d'octets qui doivent être vus
  • channels_to_monitor - liste des canaux WiFi 802.11 à surveiller. La liste des canaux supportés par votre carte WiFi est affichée au démarrage de trackerjacker. Par défaut, tous les canaux supportés sont surveillés.
  • channel_switch_scheme - soit default, , ou . détermine les canaux avec le plus de trafic, et les surveille de manière probabiliste plus souvent.

Exemple : Activer/Désactiver le mode moniteur sur une interface

Trackerjacker est livré avec quelques autres fonctions utilitaires pertinentes pour le hacking WiFi. L'une d'elles est la possibilité d'activer le mode moniteur sur une interface spécifique.

Activer le mode moniteur :

root@kitploit:~
trackerjacker --monitor-mode-on -i wlan0

Désactiver le mode moniteur :

root@kitploit:~
trackerjacker --monitor-mode-off -i wlan0mon

Notez que trackerjacker activera/désactivera automatiquement le mode moniteur si nécessaire. Cette fonctionnalité est simplement utile si vous souhaitez activer le mode moniteur sur une interface pour l'utiliser avec d'autres applications (ou pour un démarrage plus rapide de trackerjacker, si vous prévoyez de démarrer/arrêter pour tester des choses).

Exemple : Définir le canal de l'adaptateur

root@kitploit:~
trackerjacker --set-channel 11 -i wlan0

Notez que trackerjacker changera automatiquement de canal si nécessaire lors des actions normales de map/track. Cette option est simplement utile si vous souhaitez définir le canal sur une interface pour l'utiliser avec d'autres applications.

Matériel recommandé

  • Panda PAU07 N600 Dual Band (agréable, petit, 2,4 GHz et 5 GHz)
  • Panda PAU09 N600 Dual Band (puissance plus élevée, 2,4 GHz et 5 GHz)
  • Alfa AWUS052NH Dual-Band 2x 5dBi (haute puissance, 2,4 GHz et 5 GHz, grand, laid)
  • TP-Link N150 (fonctionne bien, mais pas double bande)

Commandes utiles

  • sudo iw reg set US - Pour pouvoir accéder à tous les canaux disponibles avec votre adaptateur WiFi, vous devrez peut-être exécuter cette commande (ou une variante).
  • ifconfig - Pour lister les noms des adaptateurs WiFi.

Feuille de route

  • Hébergé sur PyPI
  • Puissance du signal radio pour les points d'accès
  • Puissance du signal radio pour chaque adresse MAC
  • Construire la carte par échange de données (exclure les balises)
  • Nombre de paquets par point d'accès
  • Nombre de paquets par MAC
  • Moyen plus simple de saisir les seuils de suivi par appareil
  • Système de plugins
  • Mode Fox hunt
  • Suivi par SSID (et pas seulement par BSSID)
  • Support macOS (OS X) de base (pré-alpha)
  • Cartographier un SSID spécifique
  • Amélioration des performances : ne pas lancer de sous-processus pour le changement de canal
  • Mode "Jack" - attaques de déauthentification
Télécharger l’outil
round_robin
traffic_based
traffic_based