Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wavedigger — Appleの公開WPSサービスにおけるBSSID検索 | Kitploit
ツール/GitHubGitHub/christianrowlands/wavedigger
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング情報収集ウェブセキュリティワイヤレスセキュリティプライバシー
GitHubchristianrowlands/wavedigger

wavedigger

Appleの公開WPSサービスにおけるBSSID検索

リポジトリを見る
101112510日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

WaveDigger

無線信号を掘り下げて、その物理的な位置を発見しましょう。WaveDiggerは、BSSID(MACアドレス)によるWi-Fiアクセスポイントの検索や、ネットワークパラメータによるセルタワー(LTEおよび5G NR)の検索を支援します。Next.js、TypeScript、deck.glで構築されており、インタラクティブな地図可視化を実現します。

ホスト版は https://wavedigger.networksurvey.app で利用できます。

WaveDigger Screenshot

機能

  • BSSID検索: BSSIDを入力して、そのおおよその位置を検索
  • 入力バリデーション: BSSID入力の自動フォーマットと検証
    • 対応フォーマット: AA:BB:CC:DD:EE:FF、AA-BB-CC-DD-EE-FF、AABBCCDDEEFF
  • セルタワー検索: LTEタワー(MCC、MNC、TAC、Cell ID)または5G NRタワー(MCC、MNC、TAC、NCI)を検索。NR検索では、対象セルと同一クラスタ内の周辺NRセルを返します。
  • インタラクティブ地図: deck.glを活用した地図上で結果を可視化
  • 検索履歴: 最近の検索を記録して素早くアクセス
  • レスポンシブデザイン: デスクトップとモバイルデバイスに対応

謝辞

🙏 このプロジェクトは、apple-corelocation-experiments チームによる素晴らしい成果なしには実現できませんでした。

WaveDiggerは、Appleの位置情報サービスAPIに関する彼らの研究とリバースエンジニアリングに基づいて構築されています。具体的には、以下を利用しています:

  • AppleのWLOC API用のprotobuf定義
  • APIエンドポイントおよびリクエスト/レスポンス形式のドキュメント
  • 座標エンコーディングとAPIの動作に関する理解
  • 有効なリクエストに必要な先頭バイトのプレフィックス

Appleの非公開位置情報サービスを理解し文書化した彼らの成果により、WaveDiggerのようなプロジェクトが存在できるようになりました。元の研究やAppleの位置情報サービスを扱う追加ツールについては、ぜひ彼らのリポジトリをご覧ください。

はじめに

前提条件

  • Node.js 24+ および npm

インストール

  1. 依存関係をインストール:
root@kitploit:~
npm install
  1. (任意)拡張地図タイル用のMapboxトークンを追加:
    • Mapbox からトークンを取得
    • .env.local に追加:
    root@kitploit:~
    NEXT_PUBLIC_MAPBOX_TOKEN=your_token_here
    

開発サーバーの起動

root@kitploit:~
npm run dev

http://localhost:3000 を開いてアプリケーションを表示します。

技術的詳細

アーキテクチャ

  • フロントエンド: Next.js 15 with TypeScript
  • 地図可視化: deck.gl with react-map-gl
  • スタイリング: Tailwind CSS
  • API: Next.js API routes

実際のApple WLOC API

このアプリケーションは、BSSIDの位置を問い合わせるためにAppleの実際のWLOC APIを使用しています。この実装は、apple-corelocation-experiments プロジェクトの研究とprotobuf定義に基づいています。

API実装:

  • Appleのサーバーとの通信にprotobufを使用
  • https://gs-loc.apple.com/clls/wloc にリクエストを送信
  • 座標変換を処理(Appleは小数点以下8桁のint64を使用)
  • デフォルトおよび中国リージョンのエンドポイントの両方をサポート

実際のBSSIDでのテスト

アプリをテストするには:

  1. ルーターまたはアクセスポイントから実際のWi-Fi BSSID(MACアドレス)を取得
  2. 対応フォーマットのいずれかで入力
  3. アプリがAppleのデータベースに問い合わせ、見つかった場合は位置を表示

注: すべてのBSSIDがAppleのデータベースに存在するわけではありません。新しく設置されたアクセスポイントやプライベートなアクセスポイントには位置データがない場合があります。

機能ロードマップ

  • 結果のエクスポート: 検索結果をJSON/CSVとしてダウンロード
  • TACクラスタビュー: 特定のCell IDやNCIを指定せずに、TAC内のすべてのタワーを閲覧

ライセンス

WaveDiggerは GNU Affero General Public License v3.0 の下でライセンスされています。このソフトウェアの改変版をネットワークサービスとして実行する場合、AGPLはそのサービスのユーザーに対して改変したソースコードを利用可能にすることを要求します。

ツールをダウンロード