
Comme nmap pour cartographier les réseaux wifi auxquels vous n'êtes pas connecté, plus le suivi des appareils.
Comme nmap pour cartographier les réseaux wifi auxquels vous n'êtes pas connecté. Cartographie et suit les réseaux wifi et les appareils via la surveillance brute 802.11.
Page PyPI : https://pypi.python.org/pypi/trackerjacker
pip3 install trackerjacker
Plateformes supportées : Linux (testé sur Ubuntu, Kali et RPi) et macOS (pré-alpha)

trackerjacker peut vous aider dans les cas suivants :
Trouvez une utilisation détaillée comme ceci :
trackerjacker -h
Il existe 2 modes d'utilisation principaux pour trackerjacker : le mode map et le mode track :
Commande map :
trackerjacker -i wlan1337 --map
Par défaut, cela génère le fichier YAML wifi_map.yaml, qui est une carte de tous les réseaux WiFi à proximité et de tous leurs utilisateurs. Voici un exemple de fichier wifi_map.yaml :
TEST_SSID:
00:10:18:6b:7a:ea:
bssid: 00:10:18:6b:7a:ea
bytes: 5430
channels:
- 11
devices:
3c:07:71:15:f1:48:
bytes: 798
signal: 1
vendor: Sony Corporation
78:31:c1:7f:25:43:
bytes: 4632
signal: -52
vendor: Apple, Inc.
signal: -86
ssid: TEST_SSID
vendor: Broadcom
BRANSONS_WIFI:
90:48:9a:e3:58:25:
bssid: 90:48:9a:e3:58:25
bytes: 5073
channels:
- 1
devices:
01:00:5e:96:e1:89:
bytes: 476
signal: -62
vendor: ''
30:8c:fb:66:23:91:
bytes: 278
signal: -46
vendor: Dropcam
34:23:ba:1c:ba:e7:
bytes: 548
signal: 4
vendor: SAMSUNG ELECTRO-MECHANICS(THAILAND)
signal: -80
ssid: BRANSONS_WIFI
vendor: Hon Hai Precision Ind. Co.,Ltd.
hacker_network:
80:2a:a8:e5:de:92:
bssid: 80:2a:a8:e5:de:92
bytes: 5895
channels:
- 11
devices:
80:1f:02:e6:44:96:
bytes: 960
signal: -46
vendor: Edimax Technology Co. Ltd.
80:2a:a8:8a:ec:c8:
bytes: 472
signal: 4
vendor: Ubiquiti Networks Inc.
80:2a:a8:be:09:a9:
bytes: 5199
signal: 4
vendor: Ubiquiti Networks Inc.
d8:49:2f:7a:f0:8f:
bytes: 548
signal: 4
vendor: CANON INC.
signal: -46
ssid: hacker
vendor: Ubiquiti Networks Inc.
80:2a:a8:61:aa:2f:
bssid: 80:2a:a8:61:aa:2f
bytes: 5629
channels:
- 44
- 48
devices:
78:88:6d:4e:e2:c9:
bytes: 948
signal: -52
vendor: ''
e4:8b:7f:d4:cb:25:
bytes: 986
signal: -48
vendor: Apple, Inc.
signal: -48
ssid: null
vendor: Ubiquiti Networks Inc.
82:2a:a8:51:32:25:
bssid: 82:2a:a8:51:32:25
bytes: 3902
channels:
- 48
devices:
b8:e8:56:f5:a0:70:
bytes: 1188
signal: -34
vendor: Apple, Inc.
signal: -14
ssid: hacker
vendor: ''
82:2a:a8:fc:33:b6:
bssid: 82:2a:a8:fc:33:b6
bytes: 7805
channels:
- 10
- 11
- 12
devices:
78:31:c1:7f:25:43:
bytes: 4632
signal: -52
vendor: Apple, Inc.
7c:dd:90:fe:b4:87:
bytes: 423223
signal: 4
vendor: Shenzhen Ogemray Technology Co., Ltd.
80:2a:a8:be:09:a9:
bytes: 5199
signal: 4
vendor: Ubiquiti Networks Inc.
signal: -62
ssid: null
vendor: ''
Notez que, comme il s'agit de YAML, vous pouvez facilement l'utiliser comme entrée pour d'autres scripts de votre cru. J'ai un exemple de script pour analyser cette "base de données YAML" ici : parse_trackerjacker_wifi_map.py.
Le mode track vous permet de spécifier un certain nombre d'adresses MAC à surveiller, et si un appareil spécifique dépasse le seuil (en octets), spécifié ici avec --threshold 4000 (définissant un seuil d'alerte de 4000 octets), une alerte sera déclenchée.
trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 4000 --trigger-command "./alert.sh" --channels-to-monitor 10,11,12,44
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}
[@] Device (3c:2e:ff:31:32:59) threshold hit: 4734
[@] Device (3c:2e:ff:31:32:59) threshold hit: 7717
[@] Device (3c:2e:ff:31:32:59) threshold hit: 7124
[@] Device (3c:2e:ff:31:32:59) threshold hit: 8258
[@] Device (3c:2e:ff:31:32:59) threshold hit: 8922
Dans cet exemple particulier, je surveillais une caméra de sécurité pour déterminer quand elle téléchargeait une vidéo (indiquant qu'un mouvement avait été détecté) afin de pouvoir déclencher les sirènes de mon système de sécurité (ce qui était à l'origine de ce projet).
trackerjacker -i wlan1337 --track --trigger-plugin foxhunt
Affiche un écran curses comme celui-ci :
POWER DEVICE ID VENDOR
======= ================= ================================
-82dBm 1c:1b:68:35:c6:5d ARRIS Group, Inc.
-84dBm fc:3f:db:ed:e9:8e Hewlett Packard
-84dBm dc:0b:34:7a:11:63 LG Electronics (Mobile Communications)
-84dBm 94:62:69:af:c3:64 ARRIS Group, Inc.
-84dBm 90:48:9a:34:15:65 Hon Hai Precision Ind. Co.,Ltd.
-84dBm 64:00:6a:07:48:13 Dell Inc.
-84dBm 00:30:44:38:76:c8 CradlePoint, Inc
-86dBm 44:1c:a8:fc:c0:53 Hon Hai Precision Ind. Co.,Ltd.
-86dBm 18:16:c9:c0:3b:75 Samsung Electronics Co.,Ltd
-86dBm 01:80:c2:62:9e:36
-86dBm 01:00:5e:11:90:47
-86dBm 00:24:a1:97:68:83 ARRIS Group, Inc.
-88dBm f8:2c:18:f8:f3:aa 2Wire Inc
-88dBm 84:a1:d1:a6:34:08
foxhunt est un plugin intégré, mais vous pouvez définir vos propres plugins en utilisant la même API Plugin.$ trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 10 --trigger-plugin examples/plugin_example1.py --channels-to-monitor 10,11,12,44 --trigger-cooldown 1
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 34 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 11880 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 18564 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929, 1521926770.7622838]
Ceci exécute examples/plugin_example1.py chaque fois que 3c:2e:ff:31:32:59 est vu envoyant/recevant 10 octets ou plus.
Les plugins trackerjacker sont simplement des fichiers Python qui contiennent soit :
Trigger qui définit une méthode __call__(**kwargs) (exemple : examples/plugin_example1.py)trigger(**kwargs) (exemple : examples/plugin_example2.py)Et optionnellement une ligne __apiversion__ = 1 (pour la compatibilité ascendante future)
trackerjacker.py -c my_config.json
Et voici le fichier de configuration d'exemple appelé my_config.json :
{
"iface": "wlan1337",
"devices_to_watch": {"5f:cb:53:1c:8a:2c": 1000, "32:44:1b:d7:a1:5b": 2000},
"aps_to_watch": {"c6:23:ef:33:cc:a2": 500},
"threshold_window": 10,
"channels_to_monitor": [1, 6, 11, 52],
"channel_switch_scheme": "round_robin"
}
Quelques notes à ce sujet :
threshold_bytes est le seuil par défaut d'octets qui, s'il est atteint, provoque l'appel de la fonction d'alertethreshold_window est la fenêtre de temps dans laquelle threshold_bytes est analysé.devices_to_watch est une liste qui peut contenir soit des chaînes (représentant des adresses MAC) soit des dictionnaires (qui permettent la spécification d'un name et d'un threshold)
name est simplement l'étiquette que vous souhaitez voir imprimée lorsque cet appareil est détecté.threshold dans la "Security camera" (caméra de sécurité) est le nombre d'octets qui doivent être vuschannels_to_monitor - liste des canaux WiFi 802.11 à surveiller. La liste des canaux supportés par votre carte WiFi est affichée au démarrage de trackerjacker. Par défaut, tous les canaux supportés sont surveillés.channel_switch_scheme - soit default, , ou . détermine les canaux avec le plus de trafic, et les surveille de manière probabiliste plus souvent.Trackerjacker est livré avec quelques autres fonctions utilitaires pertinentes pour le hacking WiFi. L'une d'elles est la possibilité d'activer le mode moniteur sur une interface spécifique.
Activer le mode moniteur :
trackerjacker --monitor-mode-on -i wlan0
Désactiver le mode moniteur :
trackerjacker --monitor-mode-off -i wlan0mon
Notez que trackerjacker activera/désactivera automatiquement le mode moniteur si nécessaire. Cette fonctionnalité est simplement utile si vous souhaitez activer le mode moniteur sur une interface pour l'utiliser avec d'autres applications (ou pour un démarrage plus rapide de trackerjacker, si vous prévoyez de démarrer/arrêter pour tester des choses).
trackerjacker --set-channel 11 -i wlan0
Notez que trackerjacker changera automatiquement de canal si nécessaire lors des actions normales de map/track. Cette option est simplement utile si vous souhaitez définir le canal sur une interface pour l'utiliser avec d'autres applications.
sudo iw reg set US - Pour pouvoir accéder à tous les canaux disponibles avec votre adaptateur WiFi, vous devrez peut-être exécuter cette commande (ou une variante).ifconfig - Pour lister les noms des adaptateurs WiFi.round_robintraffic_basedtraffic_based