Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nexmon — C-based фреймворк для патчинга прошивок WiFi-чипов Broadcom/Cypress, который обеспечивает режим монитора, инъекцию кадров и многое другое | Kitploit
Инструменты/GitHubGitHub/seemoo-lab/nexmon
Безопасность встроенных системСниффинг и анализ пакетовАудит Wi-FiОбратная инженерияСбор информацииБезопасность беспроводных сетейАппаратный ХакингБезопасность оборудования и IoTАнализ Прошивок
GitHubseemoo-lab/nexmon

nexmon

2.9k505605 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

C-based фреймворк для патчинга прошивок WiFi-чипов Broadcom/Cypress, который обеспечивает режим монитора, инъекцию кадров и многое другое

Репозиторий

Логотип NexMon

Что такое nexmon?

Nexmon — это наш фреймворк на C для патчинга прошивок WiFi-чипов Broadcom/Cypress, который позволяет писать собственные патчи прошивки, например, для включения режима монитора с заголовками radiotap и инжекции кадров.

Ниже приведён обзор того, что возможно с помощью nexmon. Этот репозиторий в основном сосредоточен на включении режима монитора и инжекции кадров на многих чипах. Если вам нужны дополнительные возможности, вам могут быть интересны следующие проекты:

  • http://nexmon.org/jammer: Настоящий Wi-Fi-глушитель, позволяющий накладывать произвольный глушащий сигнал на текущие передачи кадров.
    • Использует Wi-Fi-чип как программно-определяемое радио (SDR) для генерации глушащих сигналов
    • Позволяет использовать нестандартные каналы, например, с полосой 80 МГц в диапазоне 2,4 ГГц
    • Позволяет устанавливать произвольную мощность передачи
    • Позволяет патчить реализацию MAC реального времени ядра D11
  • http://nexmon.org/csi: Экстрактор информации о состоянии канала (CSI) для различных Wi-Fi-чипов
    • Позволяет извлекать CSI передач 4x4 MIMO на полосе 80 МГц
  • http://nexmon.org/debugger: Отладка ARM-микроконтроллеров без доступа к JTAG
    • Обеспечивает низкоуровневый доступ к отладочным регистрам для установки точек останова и точек наблюдения, а также позволяет выполнять пошаговую отладку
  • http://nexmon.org/covert_channel: Скрытый канал, который прячет информацию в Wi-Fi-сигналах
    • Более продвинутые возможности программно-определяемого радио (SDR), чем у глушителя
    • Пример приложения для извлечения информации о состоянии канала
  • http://nexmon.org/sdr: Используйте ваш Wi-Fi-чип как программно-определяемое радио (SDR)
    • В настоящее время работают только передачи в диапазонах Wi-Fi 2,4 и 5 ГГц

Логотип NexMon

ПРЕДУПРЕЖДЕНИЕ

Наше программное обеспечение может повредить ваше оборудование и аннулировать гарантию на него! Вы используете наши инструменты на свой страх и риск! Если вам не нравятся эти условия, не используйте nexmon!

Поддерживаемые устройства

Следующие устройства в настоящее время поддерживаются нашим патчем прошивки nexmon.

WiFi-чипВерсия прошивкиУстройствоОперационная системаMRTIFPUCCT
bcm43305_90_100_41_staSamsung Galaxy S2Cyanogenmod 13.0XXXXO
bcm4335b06.30.171.1_staSamsung Galaxy S4LineageOS 14.1XXXXO
bcm43396_37_34_43Nexus 5Android 6 стокXXXXXO
bcm43430a117_45_41_26Raspberry Pi 3 и Zero WRaspbian 8XXXXXO
bcm43430a117_45_41_46Raspberry Pi 3 и Zero WRaspbian StretchXXXXXO
bcm43439a077_95_49 (2271bb6 CY)Raspberry Pi Pico WPico SDKXXXX
bcm43451b17_63_43_0iPhone 6iOS 10.1.1 (14B100)XX
bcm434557_45_77_0_hwHuawei P9Android 7 стокXXXXX
bcm434557_120_5_1_sta_C0Galaxy J7 2017?XX
bcm434557_45_77_0_hw(8-2017)Huawei P9Android 7 стокXXXXX
bcm4345557_46_77_11_hwHuawei P9Android 8 China стокXXXXX
bcm434557_45_59_16Sony Xperia Z5 CompactLineageOS 14.1XXXXX
bcm43455c07_45_154Raspberry Pi B3+/B4Raspbian (ядро 4.9/14/19)XXXX
bcm43455c07_45_189Raspberry Pi B3+/B4Raspbian (ядро 4.14/19, 5.4)XXXX
bcm43455c07_45_206Raspberry Pi B3+/B4Raspberry Pi OS (ядро 5.4)XXXXX
bcm43455c07_45_234 (4ca95bb CY)Raspberry Pi B3+/B4/5Raspberry Pi OSXX
bcm43436b039_88_4_65Raspberry Pi Zero 2 WRaspberry Pi OS (ядро 5.10)XXXXX
bcm43567_35_101_5_staNexus 6Android 7.1.2XXXXO
bcm43587_112_200_17_staNexus 6PAndroid 7 стокXXXXO
bcm43587_112_201_3_staNexus 6PAndroid 7.1.2 стокXXXXO
bcm435827_112_300_14_staNexus 6PAndroid 8.0.0 стокXXXXXO
bcm43596a039_75_155_45_sta_c0Samsung Galaxy S7Android 7 стокXOX
bcm43596a03,29_96_4_sta_c0Samsung Galaxy S7LineageOS 14.1XXXOX
bcm4375b13,5,618_38_18_staSamsung Galaxy S10Root + отключённый SELinuxXXXOX
bcm4375b13,5,618_41_8_9_staSamsung Galaxy S20Root + отключённый SELinuxXXXOX
bcm4389c15,8,920_82_42_sta (r994653)Samsung Galaxy S22 PlusAndroid 14, с root-доступом через MagiskXX
bcm4389c15,8,920_101_36_2 (r994653)Google Pixel 7 и 7 ProС root-доступом через MagiskXX
bcm4389c15,8,920_101_57 (r1035009)Google Pixel 7 и 7 ProС root-доступом через MagiskXX
bcm4398d05,8,924_671_6_9 (r1031525)Google Pixel 8С root-доступом через MagiskXX
bcm6715b0517_10_188_6401 (r808804)Asus RT-AX86U ProСтоковая прошивка 3.0.0.4_388.23565/X
qca950044-1-0_55TP-Link Talon AD7200Кастомный образ LEDE

1 В прошлом bcm43430a1 ошибочно обозначался как bcm43438.

2 используйте LD_PRELOAD=libnexmon.so вместо LD_PRELOAD=libfakeioctl.so для инжекции кадров через ioctl

3 флеш-патчи должны быть длиной 8 байт и выровнены по границе 8 байт

4 Wi-Fi чип 802.11ad из первого Wi-Fi-роутера Talon AD7200 с частотой 60 ГГц. Пропатчьте прошивку с помощью nexmon-arc и запустите её с нашим кастомным образом LEDE lede-ad7200

5 Отключена защита выполнения (так называемый Execute Never) в области 1, поскольку она мешает коду nexmon (Permission fault on Section)

6 Чтобы использовать nexutil, необходимо отключить SELinux или перевести его в permissive-режим

7 Примеры приложений, использующих Pico SDK с nexmon, см. в pico-nexmon.

8 флеш-патчи должны быть длиной 16 байт и выровнены по границе 16 байт.

9 Используется модуль Magisk для установки прошивки, nexutil и настройки политик SELinux.

Легенда

  • M = Режим монитора
  • RT = Режим монитора с заголовками RadioTap
  • I = Инжекция кадров
  • FP = Патчинг флеш-памяти
  • UC = Сжатие Ucode
  • CT = Поддержка статьи c't (для постоянной поддержки используйте нашу ветку ct-artikel)

Шаги по созданию собственных патчей прошивки

Скачать инструмент