Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sparrow-wifi — Analizzatore WiFi e Bluetooth di nuova generazione basato su GUI per Linux | Kitploit
Strumenti/GitHubGitHub/ghostop14/sparrow-wifi
OSINT (Open Source Intelligence)RicognizioneAuditing Wi-FiSicurezza BluetoothMappatura della ReteRaccolta InformazioniSicurezza WirelessAnalisi dei Log
GitHubghostop14/sparrow-wifi

sparrow-wifi

Analizzatore WiFi e Bluetooth di nuova generazione basato su GUI per Linux

Vedi Repository
1.6k190352 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sparrow-WiFi

Sparrow-WiFi è uno strumento di consapevolezza spettrale WiFi e Bluetooth a 2.4 GHz e 5 GHz per Linux. Integra scansione WiFi, scoperta Bluetooth Low Energy e Classic, analisi spettrale tramite software-defined radio (HackRF, Ubertooth), tracciamento GPS, rilevamento remoto FAA RemoteID, operazioni remote su droni/rover, e indicizzazione ECS 8.17 in Elasticsearch o OpenSearch in un'unica piattaforma. Scritto interamente in Python 3.

Il progetto include quattro componenti che funzionano autonomamente o insieme:

ComponenteInterfacciaScopo
Sparrow-WiFiPyQt5 desktop GUIScansione WiFi/BT, analisi spettrale, tracciamento delle sorgenti, wardriving
Sparrow AgentServer HTTP headlessScansione remota, distribuzioni su droni/rover, integrazione di terze parti
Sparrow DroneIDWeb-based (browser)Rilevamento droni FAA RemoteID tramite WiFi e Bluetooth LE
Sparrow Elastic BridgeServizio CLI headlessIndicizzazione ECS 8.17 delle osservazioni WiFi/BT in Elasticsearch / OpenSearch

Sparrow Agent e Sparrow DroneID espongono API REST JSON che permettono ad altre applicazioni di interrogare i risultati delle scansioni, attivare scansioni, recuperare rilevamenti di droni e integrare la consapevolezza wireless/dei droni nei propri flussi di lavoro. L'Elastic Bridge consuma l'API REST dell'agente e produce documenti ECS 8.17 con dashboard Kibana incluse.


Novità (Aprile 2026)

Questa versione include tre miglioramenti significativi rispetto alla versione precedente:

  • Sparrow Agent: coalescenza delle scansioni WiFi single-flight. Quando più client HTTP (l'app DroneID, il ponte Elasticsearch, la GUI) colpiscono /wireless/networks/<iface> contemporaneamente, l'agent attivava N chiamate iw scan ridondanti che serializzavano sul lock per interfaccia, moltiplicando la latenza di scansione per il numero di client. La prima richiesta ora è il "leader" che effettua la scansione; le richieste concorrenti attendono su un threading.Event e condividono il risultato del leader. Include anche una correzione TOCTOU nella creazione del lock e sicurezza delle eccezioni sui lock per interfaccia.
  • Sparrow DroneID — nuova applicazione web per il rilevamento FAA RemoteID tramite WiFi (ASTM F3411 NAN, IE vendor dei beacon, protocollo DroneID proprietario DJI) e Bluetooth LE (annunci BT4/BT5 Legacy). Include sovrapposizioni geozone, allerte multi-stato con integrazione Slack, esportazione KML, output Cursor-on-Target, indicizzazione opzionale ECS 8.17 verso Elasticsearch / OpenSearch (con un namespace droneid.* personalizzato), e un'interfaccia web reattiva multi-dispositivo. Vedi la sezione Sparrow DroneID qui sotto.
  • Ponte Elasticsearch / OpenSearch modernizzato — il ponte sparrow-elastic.py è stato riscritto per produrre documenti ECS 8.17 (era ECS 1.5), ora supporta sia Elasticsearch 8.x che OpenSearch 2.x, avvia automaticamente modelli di indice componibili con politiche del ciclo di vita ILM/ISM e alias di rollover, esegue arricchimento OUI dei vendor e classificazione dei dispositivi basata su regole (con fingerprinting opzionale Fingerbank), e fornisce quattro dashboard Kibana incluse più sei visualizzazioni legacy preservate. Il ponte legacy ECS 1.5 è preservato in legacy/sparrow-elastic.py. Vedi Integrazione Elasticsearch / OpenSearch.

Sparrow-WiFi (GUI Desktop)

L'applicazione Sparrow originale fornisce un'interfaccia GUI completa che sostituisce strumenti come inSSIDer e LinSSID, con capacità ben oltre la scansione di base:

  • Scansione WiFi — scoperta SSID a 2.4 GHz e 5 GHz, potenza del segnale, utilizzo del canale
  • Tracciamento delle sorgenti — Modalità Caccia con frequenza di campionamento elevata e finestre di telemetria per localizzare sorgenti WiFi e Bluetooth
  • Analisi spettrale — Sovrapposizioni spettrali in tempo reale a 2.4/5 GHz tramite Ubertooth One o HackRF One
  • Bluetooth — Scansione annunci BLE, rilevamento/pubblicazione iBeacon, modalità promiscua Ubertooth per Classic + LE
  • Agente remoto — Agente headless (sparrowwifiagent.py) per scansione distribuita, operazioni su droni/rover e distribuzioni su Raspberry Pi
  • Integrazione GPS — gpsd, coordinate statiche o MAVLink (GPS drone)
  • Mappatura — Visualizzazione su Google Maps / OpenStreetMap dei risultati di scansione con tracce GPS
  • Importa/Esporta — CSV, JSON e output grezzo di iw scan
  • Elasticsearch / OpenSearch — Indicizzazione conforme a ECS 8.17 dei dati di scansione WiFi e Bluetooth con gestione del ciclo di vita ILM/ISM, classificazione dei dispositivi, fingerprinting opzionale Fingerbank e dashboard Kibana incluse
  • Plugin Falcon — Integrazione Aircrack-ng per test di penetrazione (modalità monitor, scoperta SSID nascosti, deauth, cattura WEP/WPA)

Schermate


Sparrow DroneID (Applicazione Web)

Un sistema autonomo basato su web per il rilevamento e tracciamento dei droni che decodifica le trasmissioni di Identificazione Remota (RemoteID) obbligatorie per FAA. Funziona come server HTTP Python con un'interfaccia utente basata su browser accessibile da qualsiasi dispositivo sulla rete.

Capacità

  • Cattura WiFi — Decodifica frame di azione ASTM F3411 NAN, IE vendor dei beacon e DroneID proprietario DJI
  • Cattura Bluetooth LE — Decodifica annunci Legacy ASTM F3411 BT4/BT5 (UUID 0xFFFA)
  • Mappa in tempo reale — Mappa basata su Leaflet con icone di quadricotteri, indicatori di direzione, posizioni degli operatori e linee drone-operatore
  • Etichette a colpo d'occhio — ID operatore e altitudine AGL visualizzati sotto ogni icona drone sulla mappa
  • Popup di dettaglio — Clicca su un drone per vedere seriale, ID registrazione, ID operatore, tipo, velocità, direzione, altitudine, rilevamento/distanza dal ricevitore, stato BVLOS
  • Sistema di allerta — Avvisi configurabili per nuovi droni, violazioni di altitudine, violazioni di velocità e perdita di segnale con toni audio, notifiche visive toast, notifiche webhook Slack e POST JSON opzionali con token bearer verso un'API generica esterna di ingest delle allerte (vedi Alerting basato su API più avanti)
  • Riconoscimento allerta — Flusso di lavoro a tre stati (Attivo/Riconosciuto/Risolto) con identità dell'operatore, condiviso tra tutti i dispositivi connessi
  • Geozone aeroportuali — Download e visualizzazione automatici degli aeroporti vicini (dati OurAirports) e poligoni dello spazio aereo Proibito/Restretto FAA, memorizzati localmente per funzionamento offline
  • GPS — Integrazione gpsd o coordinate statiche configurabili
  • Cronologia e replay — Cronologia dei rilevamenti basata su SQLite con replay della timeline ed esportazione KML
  • Cursor-on-Target (CoT) — Output multicast CoT per integrazione SA
  • Multi-dispositivo — L'interfaccia web funziona contemporaneamente su desktop, tablet e telefono
  • Metrico / Imperiale — Supporto completo delle preferenze unità in tutta l'interfaccia e nelle allerte

L'interfaccia web è disponibile all'indirizzo http://localhost:8097 una volta avviata. Vedi Installazione più sotto per la configurazione, e il riferimento API per l'accesso programmatico.

Alerting basato su API

Scarica lo strumento