
Uma multiferramenta para rastrear e localizar dispositivos próximos através de suas atividades de RF.

Com o dBmonster, você pode escanear dispositivos WiFi próximos e rastreá-los pela intensidade do sinal (dBm) dos pacotes que enviam. Assim, você pode identificar a localização exata de dispositivos WiFi próximos (use uma antena WiFi direcional para melhores resultados) ou descobrir em qual direção sua antena caseira funciona melhor (padrões de radiação de antena).
Além disso, há funcionalidades como rastrear a intensidade do sinal de tipos de pacotes frequentemente abusados em ataques WiFi (ex. Quadros de Desautenticação) para determinar a localização de alguém atacando sua rede.
Você também pode verificar dispositivos que estão enviando Probe Requests por um tempo anormalmente longo. Você será notificado quando o dBmonster detectar que um dispositivo de perseguidor está te seguindo (inspiração: artigo BlackHat de Matt Edmondson).
Em resumo, é uma multiferramenta para rastrear e localizar dispositivos próximos através de suas atividades na faixa de radiofrequência.
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# Install required tools (On MacOS without sudo)
sudo python requirements.py
# Start dBmonster
sudo python dBmonster.py
| Plataforma 💻 | Adaptador WiFi 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA, Antena WiFi Bi-Quad caseira |
| MacOS Ventura | Placa interna 802.11 a/b/g/n/ac (MBP 2019) |
Normalmente, você só pode ativar o modo monitor na placa wifi interna do MacOS com o utilitário airport da Apple. De alguma forma, o wireshark (ou aqui TShark) também pode ativá-lo no MacOS. Legal, mas por causa do sistema MacOS e da gambiarra do Wireshark, há muitos problemas ao executar o dBmonster no MacOS. Depois de algum tempo, pode congelar e/ou você precisa parar o dBmonster/TShark manualmente pelo CLI com o comando ps. Se quiser executá-lo mesmo assim, aqui estão algumas dicas úteis:
Verifique se existem processos chamados dBmonster, tshark ou python:
sudo ps -U root
Agora encerre-os com o seguinte comando:
sudo kill <PID DO PROCESSO>
sudo airport <NOME DA INTERFACE WiFi> sniff
Pressione control + c após alguns segundos
| Funcionalidade | Linux | MacOS |
|---|
| Listar interfaces WiFi | ✅ | ✅ |
| Rastrear e escanear em 2.4GHz | ✅ | ✅ |
| Rastrear e escanear em 5GHz | ✅ | ✅ |
| Rastrear quadros 802.11 (ex. quadros de desautenticação) | ✅ | ✅ |
| Rastrear e escanear arquivos PCAP | ✅ | ✅ |
| Detecção de potenciais perseguidores | ✅ | ✅ |
| Escanear por AP | ✅ | ✅ |
| Escanear por STA | ✅ | ☑️ |
| Coleta de informações de endereço MAC (OSINT) | ✅ | ✅ |
| Notificação por voz quando dispositivo encontrado | ✅ | ✅ |