
ESP32 प्लेटफॉर्म का उपयोग करके आस-पास के वाई-फाई नेटवर्क पर हमला करने की संभावनाओं की खोज।
यह प्रोजेक्ट ESP32 प्लेटफॉर्म के लिए विभिन्न वाई-फाई हमलों को लागू करने के लिए एक सार्वभौमिक उपकरण प्रस्तुत करता है। यह कुछ सामान्य कार्यक्षमताएँ प्रदान करता है जो आमतौर पर वाई-फाई हमलों में उपयोग की जाती हैं और नए हमलों को लागू करना थोड़ा सरल बनाता है। इसमें स्वयं वाई-फाई हमले भी शामिल हैं जैसे हैंडशेक से PMKIDs कैप्चर करना, या विभिन्न तरीकों जैसे नकली डुप्लिकेट AP शुरू करना या सीधे डीऑथेंटिकेशन फ्रेम भेजना आदि द्वारा हैंडशेक कैप्चर करना, आदि...
स्पष्ट रूप से क्रैकिंग इस प्रोजेक्ट का हिस्सा नहीं है, क्योंकि ESP32 हैश को प्रभावी ढंग से क्रैक करने के लिए पर्याप्त नहीं है। बाकी काम इस छोटे, सस्ते, कम-शक्ति वाले SoC पर किया जा सकता है।
बिल्ड करें और प्रोजेक्ट को ESP32 (DevKit या मॉड्यूल) पर फ्लैश करें।
ESP32 को पावर दें।
बूट के बाद प्रबंधन AP स्वचालित रूप से शुरू हो जाता है।
इस AP से कनेक्ट करें।
डिफ़ॉल्ट रूप से:
SSID: ManagementAP और पासवर्ड: mgmtadmin
ब्राउज़र में 192.168.4.1 खोलें और आपको टूल को कॉन्फ़िगर और नियंत्रित करने के लिए एक वेब क्लाइंट दिखाई देना चाहिए, जैसा कि नीचे दिखाया गया है:

यह प्रोजेक्ट वर्तमान में ESP-IDF 4.1 (कमिट 5ef1b390026270503634ac3ec9f1ec2e364e23b2) का उपयोग करके विकसित किया गया है। यह नए संस्करण पर टूट सकता है।
प्रोजेक्ट को सामान्य ESP-IDF तरीके से बनाया जा सकता है:
idf.py build
make का उपयोग करने वाली पुरानी विधि इस प्रोजेक्ट द्वारा समर्थित नहीं है।
यदि आपने ESP-IDF सेटअप किया है, तो सबसे आसान तरीका idf.py flash का उपयोग करना है।
यदि आप पूरा ESP-IDF सेटअप नहीं करना चाहते हैं, तो आप build/ में शामिल प्री-बिल्ट बाइनरी का उपयोग कर सकते हैं और उन्हें esptool.py (Python आवश्यक) का उपयोग करके फ्लैश कर सकते हैं।
उदाहरण कमांड (esptool repo में निर्देशों का पालन करें):
esptool.py -p /dev/ttyS5 -b 115200 --after hard_reset write_flash --flash_mode dio --flash_freq 40m --flash_size detect 0x8000 build/partition_table/partition-table.bin 0x1000 build/bootloader/bootloader.bin 0x10000 build/esp32-wifi-penetration-tool.bin
Windows पर आप आधिकारिक Flash Download Tool का उपयोग कर सकते हैं।
इस प्रोजेक्ट में हमलों के कार्यान्वयन का वर्णन मुख्य कंपोनेंट README में किया गया है। इन हमलों के पीछे का सिद्धांत doc/ATTACKS_THEORY.md में स्थित है।
यह प्रोजेक्ट कंपोनेंट API और कार्यान्वयन के दस्तावेज़ीकरण के लिए Doxygen संकेतन का उपयोग करता है। Doxyfile शामिल है, इसलिए यदि आप API संदर्भ उत्पन्न करना चाहते हैं, तो रूट डायरेक्टरी से doxygen चलाएँ। यह HTML API संदर्भ को doc/api/html में उत्पन्न करेगा।
इस प्रोजेक्ट में कई कंपोनेंट्स शामिल हैं, जिन्हें अन्य प्रोजेक्ट्स में पुन: उपयोग किया जा सकता है। प्रत्येक कंपोनेंट का विस्तृत विवरण के साथ अपना स्वयं का README है। यहाँ कंपोनेंट्स का संक्षिप्त विवरण दिया गया है:
यह प्रोजेक्ट अधिकतर ESP32-DEVKITC-32E पर बनाया और परीक्षण किया गया है, लेकिन किसी भी ESP32-WROOM-32 मॉड्यूल के लिए कोई अंतर नहीं होना चाहिए।
निम्नलिखित चित्रों में आप एक बैटरी (Li-Pol एक्युमुलेटर) संचालित ESP32 DevKitC देख सकते हैं जो निम्नलिखित हार्डवेयर का उपयोग करता है:
कुल मिलाकर (सिक्के के बिना) इस सेटअप का वज़न लगभग 17g है। इसे छोटे Li-Pol एक्युमुलेटर का उपयोग करके और पूरे डेव बोर्ड के बजाय सीधे ESP32-WROOM-32 मॉड्यूल का उपयोग करके और छोटा किया जा सकता है।
इस सेटअप की लागत मुझे लगभग 300 CZK (± 11.50 EUR/13.50 USD) थी। सीधे मॉड्यूल का उपयोग करके जिसकी लागत लगभग 80 CZK (± 3 EUR/3.5 USD) है, हम 160 CZK (± 6.5 EUR/7.5 USD) की कीमत पर पहुँच सकते हैं, जो इस उपकरण को वास्तव में सस्ता और लगभग सभी के लिए उपलब्ध बनाता है।
प्रायोगिक मापों के आधार पर, ESP32 हमलों के निष्पादन के दौरान लगभग 100mA की खपत करता है।
बेझिझक योगदान दें। वर्तमान कोड बेस को रीफैक्टर करने में संकोच न करें। नए फंक्शन और फाइलों पर टिप्पणी करते समय कृपया Doxygen संकेतन का पालन करें। यह प्रोजेक्ट मुख्य रूप से शैक्षिक और प्रदर्शन उद्देश्यों के लिए बनाया गया है, इसलिए विस्तृत दस्तावेज़ीकरण का स्वागत है।
यह प्रोजेक्ट वाई-फाई नेटवर्क और उसके अंतर्निहित 802.11 मानक की कमजोरियों को प्रदर्शित करता है और यह कि ESP32 प्लेटफॉर्म का उपयोग उन कमजोर स्थानों पर हमला करने के लिए कैसे किया जा सकता है। केवल उन नेटवर्कों के विरुद्ध जिम्मेदारी से उपयोग करें जिन पर आपको हमला करने की अनुमति है।
भले ही यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है (विवरण के लिए LICENSE फ़ाइल देखें), शर्मीले या लालची न हों और अपना काम साझा करें।