
HomePwn - IoTデバイスのペンテストのためのスイスアーミーナイフ
.__ __________
| |__ ____ _____ ____\______ \__ _ ______
| | \ / _ \ / \_/ __ \| ___/\ \/ \/ / \
| Y ( <_> ) Y Y \ ___/| | \ / | \
|___| /\____/|__|_| /\___ >____| \/\_/|___| /
\/ \/ \/ \/
☠ HomePwn - IoTペネトレーションテスト&倫理的なハッキング ☠
♥をもって作成: 'Ideas Locas (CDO Telefonica)'
HomePwnは、企業の従業員が日常業務や同じ作業環境内で使用できるデバイスの監査とペネトレーションテストの機能を提供するフレームワークです。自宅やオフィス内のデバイスを発見し、特定の脆弱性を利用してそれらのデバイスに対してデータの読み取りや送信を行うように設計されています。強力なモジュールライブラリを備えており、新しい機能をロードして多種多様なデバイスで使用できます。
HomePwnはモジュラーアーキテクチャを採用しており、ユーザーはさまざまなテクノロジーに関する知識ベースを拡張できます。主に2つの異なるコンポーネントがあります。
ディスカバリーモジュール。これらのモジュールは、使用するテクノロジーに関係なく、発見段階に関連する機能を提供します。例えば、モニターモードのアダプターを介したWiFiスキャン、BLE(Bluetooth Low-Energy)デバイスの発見、近くにある他のデバイスとその接続状態の表示などに使用できます。また、SSDP(Simple Service Discovery Protocol)やMDNS(Multicast DNS)などのプロトコルを使用して、家庭やオフィスのIoTサービスを発見するのにも使用できます。
監査対象テクノロジー用の特定のモジュール。一方で、監査対象テクノロジーに特化したモジュールもあります。現在、HomePwnはWiFi、NFC、BLEなどのテクノロジーに対する監査テストを実行できます。つまり、これらの各テクノロジーに対して、既知の脆弱性やさまざまな手法が実装されたモジュールがあり、デバイスのセキュリティレベルを評価し、この種のテクノロジーと通信することができます。
以下のペーパーでドキュメントを読むことができます。
この手順に従って、開発およびテスト目的でプロジェクトのコピーをローカルマシンで実行できるようにしてください。実際のシステムにデプロイする方法については、デプロイメントのセクションを参照してください。
コンピュータにLinuxとPython 3.6+がインストールされている必要があります。ダウンロードページからインストールしてください。
Ubuntu 18.04または派生ディストリビューションですべての依存関係をインストールするには、install.shファイルを使用します。
> sudo apt-get update
> cd [path to the HomePWN project]
> sudo ./install.sh
スクリプトはvirtualenvを作成するかどうかを尋ねます。'y'と答えた場合は仮想環境内にPythonライブラリをインストールし、そうでない場合はシステム自体にインストールします。
スクリプトを実行するには、インストール時に仮想環境を選択した場合、次のコマンドを実行して仮想環境をアクティベートします。
> source homePwn/bin/activate
アプリケーションを起動:
> sudo python3 homePwn.py
https://askubuntu.com/questions/1122095/install-alfa-awus036nha-driver-on-ubuntu-18-04-lts
ツールの動作を示すビデオをいくつか紹介します。
このプロジェクトは 'Ideas Locas' (CDO - Telefónica) のチームによって開発されました。著者への連絡先:
このプロジェクトに参加した CONTRIBUTORS.md のリストも参照してください。
行動規範とプルリクエストの提出プロセスに関する詳細は CONTRIBUTING.md をお読みください。
このプロジェクトはGNU General Public Licenseの下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。
本ソフトウェアは「現状有姿」で提供され、商品性、特定目的への適合性、および非侵害の黙示的保証を含むがこれに限定されない、明示または黙示のいかなる保証もありません。いかなる場合においても、著者または著作権者は、契約行為、不法行為、またはその他の行為にかかわらず、本ソフトウェアまたはその使用もしくはその他の取引に起因または関連して生じたいかなる請求、損害、またはその他の責任も負いません。本ソフトウェアにライセンス通知が含まれているリポジトリにコントリビューションを行う場合、そのコントリビューションは同一の条件でライセンスされ、そのコントリビューションをそれらの条件でライセンスする権利を有することに同意したものとみなされます。異なる条件(コントリビューターライセンス契約など)でコントリビューションをライセンスする個別の契約がある場合、その契約が優先されます。
このソフトウェアにはQAプロセスはありません。