Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nexmon — Broadcom/Cypress WiFiチップ向けのCベースのファームウェアパッチフレームワークで、モニターモード、フレームインジェクションなどを可能にします。 | Kitploit
ツール/GitHubGitHub/seemoo-lab/nexmon
組み込みシステムセキュリティパケットスニッフィングと分析Wi-Fi監査リバースエンジニアリング情報収集ワイヤレスセキュリティハードウェアハッキングハードウェアとIoTセキュリティファームウェア解析
GitHubseemoo-lab/nexmon

nexmon

Broadcom/Cypress WiFiチップ向けのCベースのファームウェアパッチフレームワークで、モニターモード、フレームインジェクションなどを可能にします。

2.9k505667日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

NexMon logo

nexmon とは?

Nexmon は、Broadcom/Cypress WiFi チップ向けの C 言語ベースのファームウェアパッチフレームワークです。これを使用すると、例えば radiotap ヘッダー付きモニターモードやフレームインジェクションを有効にするなど、独自のファームウェアパッチを作成できます。

以下に、nexmon で可能なことの概要を示します。このリポジトリは主に、多くのチップでモニターモードとフレームインジェクションを有効にすることに焦点を当てています。追加機能が必要な場合は、次のプロジェクトが参考になるかもしれません:

  • http://nexmon.org/jammer: 実際の Wi-Fi ジャマーで、進行中のフレーム送信に任意のジャミング信号を重ねることができます。
    • Wi-Fi チップをソフトウェア無線として使用し、ジャミング信号を生成します
    • 2.4 GHz 帯で 80 MHz 帯域幅などの非標準チャンネルを使用できます
    • 任意の送信電力を設定できます
    • D11 コアのリアルタイム MAC 実装にパッチを適用できます
  • http://nexmon.org/csi: さまざまな Wi-Fi チップ向けのチャネル状態情報抽出器
    • 80 MHz 帯域幅の最大 4x4 MIMO 送信の CSI を抽出できます
  • http://nexmon.org/debugger: JTAG アクセスなしで ARM マイクロコントローラをデバッグ
    • デバッグレジスタへの低レベルアクセスを可能にし、ブレークポイントとウォッチポイントを設定でき、シングルステップ実行も可能にします
  • http://nexmon.org/covert_channel: Wi-Fi 信号に情報を隠すコーバートチャネル
    • ジャマーよりも高度なソフトウェア無線機能
    • チャネル状態情報抽出の応用例
  • http://nexmon.org/sdr: Wi-Fi チップをソフトウェア無線として使用
    • 現時点では、2.4 GHz および 5 GHz の両方の Wi-Fi 帯域で送信のみが動作します

NexMon logo

警告

当社のソフトウェアはハードウェアを損傷し、ハードウェアの保証を無効にする可能性があります。当社のツールは自己責任で使用してください。これらの条件に同意できない場合は、nexmon を使用しないでください。

対応デバイス

現在、以下のデバイスが nexmon ファームウェアパッチでサポートされています。

WiFi チップファームウェア バージョン使用デバイスオペレーティング システムMRTIFPUCCT
bcm43305_90_100_41_staSamsung Galaxy S2Cyanogenmod 13.0XXXXO
bcm4335b06.30.171.1_staSamsung Galaxy S4LineageOS 14.1XXXXO
bcm43396_37_34_43Nexus 5Android 6 ストックXXXXXO
bcm43430a117_45_41_26Raspberry Pi 3 and Zero WRaspbian 8XXXXXO
bcm43430a117_45_41_46Raspberry Pi 3 and Zero WRaspbian StretchXXXXXO
bcm43439a077_95_49 (2271bb6 CY)Raspberry Pi Pico WPico SDKXXXX
bcm43451b17_63_43_0iPhone 6iOS 10.1.1 (14B100)XX
bcm434557_45_77_0_hwHuawei P9Android 7 ストックXXXXX
bcm434557_120_5_1_sta_C0Galaxy J7 2017?XX
bcm434557_45_77_0_hw(8-2017)Huawei P9Android 7 ストックXXXXX
bcm4345557_46_77_11_hwHuawei P9Android 8 中国版ストックXXXXX
bcm434557_45_59_16Sony Xperia Z5 CompactLineageOS 14.1XXXXX
bcm43455c07_45_154Raspberry Pi B3+/B4Raspbian Kernel 4.9/14/19XXXX
bcm43455c07_45_189Raspberry Pi B3+/B4Raspbian Kernel 4.14/19, 5.4XXXX
bcm43455c07_45_206Raspberry Pi B3+/B4Raspberry Pi OS Kernel 5.4XXXXX
bcm43455c07_45_234 (4ca95bb CY)Raspberry Pi B3+/B4/5Raspberry Pi OSXX
bcm43436b039_88_4_65Raspberry Pi Zero 2 WRaspberry Pi OS Kernel 5.10XXXXX
bcm43567_35_101_5_staNexus 6Android 7.1.2XXXXO
bcm43587_112_200_17_staNexus 6PAndroid 7 ストックXXXXO
bcm43587_112_201_3_staNexus 6PAndroid 7.1.2 ストックXXXXO
bcm435827_112_300_14_staNexus 6PAndroid 8.0.0 ストックXXXXXO
bcm43596a039_75_155_45_sta_c0Samsung Galaxy S7Android 7 ストックXOX
bcm43596a03,29_96_4_sta_c0Samsung Galaxy S7LineageOS 14.1XXXOX
bcm4375b13,5,618_38_18_staSamsung Galaxy S10root化 + SELinux無効XXXOX
bcm4375b13,5,618_41_8_9_staSamsung Galaxy S20root化 + SELinux無効XXXOX
bcm4389c15,8,920_82_42_sta (r994653)Samsung Galaxy S22 PlusAndroid 14、Magisk で root化XX
bcm4389c15,8,920_101_36_2 (r994653)Google Pixel 7 and 7 ProMagisk で root化XX
bcm4389c15,8,920_101_57 (r1035009)Google Pixel 7 and 7 ProMagisk で root化XX
bcm4398d05,8,924_671_6_9 (r1031525)Google Pixel 8Magisk で root化XX
bcm6715b0517_10_188_6401 (r808804)Asus RT-AX86U Pro純正ファームウェア 3.0.0.4_388.23565/X
qca950044-1-0_55TP-Link Talon AD7200カスタム LEDE イメージ

1 bcm43430a1 は、以前は誤って bcm43438 とラベル付けされていました。

2 ioctl を介してフレームをインジェクションするには、LD_PRELOAD=libfakeioctl.so の代わりに LD_PRELOAD=libnexmon.so を使用してください。

3 フラッシュパッチは 8 バイト長で、8 バイト境界に整列している必要があります。

4 初の 60 GHz Wi-Fi ルーター Talon AD7200 に搭載されている 802.11ad Wi-Fi チップです。nexmon-arc を使用してファームウェアにパッチを適用し、カスタム LEDE イメージ lede-ad7200 で実行してください。

5 nexmon コードと干渉するため、リージョン 1 の実行保護 (Execute Never と呼ばれる) を無効にしました (Section で Permission fault が発生)。

6 nexutil を使用するには、SELinux を無効にするか、permissive に設定する必要があります。

7 nexmon で Pico SDK を使用するアプリケーションの例については、pico-nexmon を参照してください。

8 フラッシュパッチは 16 バイト長で、16 バイト境界に整列している必要があります。

9 ファームウェア、nexutil のインストールと SELinux ポリシーの設定に Magisk モジュールを使用します。

凡例

  • M = モニターモード
  • RT = RadioTap ヘッダー付きモニターモード
  • I = フレームインジェクション
  • FP = フラッシュパッチング
  • UC = Ucode 圧縮
  • CT = c't 記事サポート(一貫したサポートが必要な場合は、ct-artikel ブランチを使用してください)

独自のファームウェアパッチを作成する手順

ツールをダウンロード