
Изучение возможностей платформы ESP32 для атак на близлежащие сети Wi-Fi.
Этот проект представляет универсальный инструмент для платформы ESP32 для реализации различных Wi-Fi-атак. Он предоставляет некоторые общие функции, которые обычно используются в Wi-Fi-атаках, и делает реализацию новых атак немного проще. Он также включает сами Wi-Fi-атаки, такие как захват PMKID из handshake'ов, или захват handshake'ов различными методами, например, запуск поддельной дублированной точки доступа или прямая отправка кадров деаутентификации и т.д.
Очевидно, что взлом не является частью этого проекта, так как ESP32 недостаточно производительна для эффективного взлома хешей. Остальное можно выполнить на этом маленьком, дешевом, маломощном SoC.
Подайте питание на ESP32
Точка доступа управления запускается автоматически после загрузки
Подключитесь к этой точке доступа\ По умолчанию: SSID: ManagementAP и пароль: mgmtadmin
В браузере откройте 192.168.4.1, и вы увидите веб-клиент для настройки и управления инструментом:

Этот проект в настоящее время разрабатывается с использованием ESP-IDF 4.1 (коммит 5ef1b390026270503634ac3ec9f1ec2e364e23b2). Он может быть несовместим с более новыми версиями.
Проект можно собрать обычным способом ESP-IDF:
idf.py build
Устаревший метод с использованием make не поддерживается этим проектом.
Если у вас настроен ESP-IDF, самый простой способ — использовать idf.py flash.
Если вы не хотите настраивать весь ESP-IDF, вы можете использовать предварительно собранные бинарные файлы, включенные в build/, и прошить их с помощью esptool.py (требуется Python).
Пример команды (следуйте инструкциям в репозитории esptool):
esptool.py -p /dev/ttyS5 -b 115200 --after hard_reset write_flash --flash_mode dio --flash_freq 40m --flash_size detect 0x8000 build/partition_table/partition-table.bin 0x1000 build/bootloader/bootloader.bin 0x10000 build/esp32-wifi-penetration-tool.bin
В Windows вы можете использовать официальный Flash Download Tool.
Реализации атак в этом проекте описаны в README основного компонента. Теория, стоящая за этими атаками, находится в doc/ATTACKS_THEORY.md
Этот проект использует нотацию Doxygen для документирования API и реализации компонентов. Включен файл Doxyfile, поэтому если вы хотите сгенерировать справочник по API, просто выполните doxygen из корневого каталога. Будет сгенерирован HTML-справочник по API в doc/api/html.
Этот проект состоит из нескольких компонентов, которые могут быть повторно использованы в других проектах. Каждый компонент имеет свой собственный README с подробным описанием. Ниже приведено краткое описание компонентов:
Этот проект в основном собирался и тестировался на ESP32-DEVKITC-32E но не должно быть никаких различий для любых модулей ESP32-WROOM-32.
На следующих рисунках вы можете видеть ESP32 DevKitC, питаемый от аккумулятора (Li-Pol), использующий следующее оборудование:
В целом (без монеты) эта установка весит около 17 г. Ее можно еще уменьшить, используя аккумулятор Li-Pol меньшего размера и непосредственно модуль ESP32-WROOM-32 вместо целой платы разработчика.
Эта установка обошлась мне примерно в 300 CZK (± 11.50 EUR/13.50 USD). Используя непосредственно модуль, который стоит около 80 CZK (± 3 EUR/3.5 USD), мы можем получить цену 160 CZK (± 6.5 EUR/7.5 USD), что делает этот инструмент действительно дешевым и доступным почти для всех.
На основе экспериментальных измерений ESP32 потребляет около 100 мА во время выполнения атак.
Не стесняйтесь вносить свой вклад. Не бойтесь рефакторить существующую кодовую базу. Пожалуйста, придерживайтесь нотации Doxygen при комментировании новых функций и файлов. Этот проект в основном создан для образовательных и демонстрационных целей, поэтому подробная документация приветствуется.
Этот проект демонстрирует уязвимости Wi-Fi-сетей и лежащего в их основе стандарта 802.11, а также то, как платформа ESP32 может быть использована для атак на эти уязвимые места. Используйте ответственно только против сетей, на которые у вас есть разрешение атаковать.
Хотя этот проект лицензирован под лицензией MIT (см. файл LICENSE для подробностей), не стесняйтесь и не жадничайте, делитесь своей работой.