Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Evil-M5Project — 多用途WiFi渗透测试工具包,适用于M5Stack设备。可执行网络扫描、邪恶双胞胎攻击、去认证攻击、 captive portal钓鱼、握手包捕获以及BLE攻击,用于安全教育和红队评估。 | Kitploit
工具/GitHubGitHub/7h30th3r0n3/evil-m5project
嵌入式系统安全钓鱼工具Wi-Fi审计蓝牙安全信息收集网络安全无线安全硬件黑客渗透测试命令与控制学习与教育红队
2.5k23517天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
7h30th3r0n3/evil-m5project

Evil-M5Project

多用途WiFi渗透测试工具包,适用于M5Stack设备。可执行网络扫描、邪恶双胞胎攻击、去认证攻击、 captive portal钓鱼、握手包捕获以及BLE攻击,用于安全教育和红队评估。

查看仓库网站

Evil-M5Project

Evil-M5Project 是一款创新工具,专为WiFi网络的道德测试与探索而开发。它利用M5Core2设备在受控环境中扫描、监控并与WiFi网络交互。该项目旨在用于教育目的,帮助理解网络安全和漏洞。

免责声明:Evil-M5Core2的创建者对任何滥用该工具的行为不承担责任。该工具仅用于道德教育和学习目的。用户应遵守其所在司法管辖区的所有适用法律法规。Evil-M5Core2提供的所有文件均设计用于受控环境,且必须遵守所有适用法律法规。严禁滥用或非法使用该工具,创建者不支持此类行为。

Evil-M5Family


☕️ 支持本项目

如果您觉得这个项目有用,请考虑支持它的开发!
⭐ 点个星标,这真的能帮到我 ⭐!

在 Ko-fi 上支持我
通过 M5Stack 商店支持

购买 M5Stack 产品
使用我的联盟链接购买,帮助我继续构建新工具 🛠️

AliExpress Logo

在 AliExpress 上购买任何商品
只需在搜索前使用此链接,你就直接支持了这个项目 🙌

每次小小的点击和捐赠都能让这个开源项目保持活力 ✨ 仅仅点击一下就能带来改变 😊



加入 Evil-M5 Discord 获取帮助和更新 😉:

加入 Discord

更多信息请查看 Wiki!

更多信息请查看 Wiki!

https://github.com/7h30th3r0n3/Evil-M5Project/wiki


兼容硬件

🧱 M5Stack 设备

🧪 测试版

📦 必要配件

  • SD 卡(FAT32 格式,SDHC,最大 16GB – 8GB 已足够)
  • GPS 模块: M5Stack / DIY

根据您使用的固件/设备,功能可能有所不同:


安装

使用 M5burner

  1. 将设备连接到电脑。
  2. 在 UIFLOW 固件烧录工具部分下载 M5burner:M5Stack 下载中心
  3. 将必要的 SD 卡文件内容放在 SD 卡根目录。(这是访问项目所有文件所必需的)。⚠️ SD-Card-Folder 的文件现在需要放在 SD 卡根目录下的 evil 文件夹中 ⚠️
  4. 在搜索栏输入 "evil-",然后查找你拥有的设备。
  5. 点击下载并烧录。

自行编译

  1. 将设备连接到电脑。
  2. 打开 Arduino IDE 并加载提供的代码。
  3. 确保安装了 M5 板级教程以及 'Adafruit_NeoPixel'、ArduinoJson、ESPping、IniFile、M5GFX、M5Unified、TinyGPSPlus 和 esp8266audio 库。有关 M5 板级教程的指导,请参考以下教程:
    • Arduino 板级设置
    • Arduino 库安装
  4. 确保已安装 ESP32 和 M5Stack 板级定义。注意: 使用 ESP32 版本 3.0.0-alpha3 时,非 M5stack 设备会出现错误。请使用 ESP32 版本 2.1.4 及以下版本的 M5stack 板级。
  5. 将必要的 SD 卡文件内容放在 SD 卡根目录。(这是访问 IMG 启动文件和 sites 文件夹所必需的)。⚠️ SD-Card-Folder 的文件现在需要放在 SD 卡根目录下的 evil 文件夹中 ⚠️
  6. (可选)编辑 SD 卡上的 theme.ini 文件以自定义设备的颜色主题。(目前仅支持 Cardputer,其他设备将在后续实现)
  7. 确保运行 utilities/deauth_prerequisites 中的脚本以绕过 ESP32 固件。

警告:对于 Cardputer,您需要将 Flash 大小更改为 8MB,并将分区方案改为 8M with spiffs(3MB APP/1.5MB SPIFFS),否则可能出现空间错误。 如果您是第一次使用 Arduino IDE 或某些功能无法正常工作?您应该查看视频部分或在 Discord 上寻求帮助!


ESP32 Rig Slave(从机)

您可以使用任何 ESP32 作为从机来收集 SSID 用于 Wigle 和嗅探 EAPOL

通过使用 14 个 ESP32 设备,您可以同时监控 2.4GHz 频段上的所有 14 个 Wi-Fi 信道,无需信道跳跃。Cardputer 使用 GPS 将每个接收到的 SSID 链接到与 Wigle 兼容的 CSV 文件中。

该从机代码设计为在任何 ESP32 上运行,并将其用作 WarDriving 的从机,与 Cardputer 上的 WarDriving 主机模式配合使用。 每个 ESP32 在特定信道上收集附近接入点(AP)的 SSID,或者可以在配置的信道之间跳跃。 您可以添加多个 ESP32 设备以提高扫描的准确性和强度。带有外部天线的设备可以增强 WarDriving 的性能。## 测试平台:

  • AtomS3:点击此处购买
  • AtomS3 Lite:点击此处购买
  • ESP32-C3(带外接天线):点击此处购买(请务必选择带天线的套装)
  • WEMOS D1 Mini:点击此处购买
  • ESP32 C5:点击此处购买

功能特性:

  • 多设备支持:可添加任意数量的ESP32设备,以增加AP检测数量并提升覆盖范围。
  • 信道跳跃:配置ESP32在指定信道扫描,或在选定信道之间跳跃。
  • 更强信号强度:带外接天线的ESP32设备能捕获更佳信号,适用于远距离战争驾驶。
  • 主从通信:与Cardputer战争驾驶主模式配合使用,可汇聚并监控来自多个ESP32从机的数据。
  • GPS集成:Cardputer通过GPS将SSID数据与地理坐标关联,生成兼容Wigle的CSV文件。

工作原理:

  1. 部署一个或多个ESP32设备作为从机模式。
  2. 每个设备在指定信道上扫描并捕获SSID信息。
  3. 数据发送至Evil,由其进行汇聚,减少遗漏的AP,同时提升整体扫描精度与信号强度。

硬件要求:

  • Evil v1.3.0 及以上版本
  • ESP32设备(例如:AtomS3, AtomS3 Lite, ESP32-C3, WEMOS D1 Mini)
  • 外接天线(可选,用于增强性能)

以下是一个使用8个esp32-c3并行连接的组装示例,其中6个工作在静态模式扫描1、3、6、9、11、13信道,另外2个跳跃扫描2、4、5、7和8、10、12、14信道:

致谢

  • @SpacehuhnTech 提供去认证旁路技术,其卓越工作令人深受启发。
  • @evilsocket 提供pwnagotchi与pwngrid的概念。
  • @G4lile0 提供wifi-hash-monster。
  • @K3YOMI 提供Wall Of Flipper。
  • @pr3y 提供帮助及Bruce代码。
  • @bmorcelli 提供帮助及Bruce代码。
  • @justcallmekoko 提供Marauder。
  • @Talking Sasquach 制作关于该项目的视频内容。
  • @Sam X Plogs 制作关于该项目的视频内容。
  • @dagnazty 在M5dial上的出色工作。
  • @LaikaSpaceDawg 在代码方面的工作。
  • @geo-tp 在SD卡转USB方面的工作。
  • @Furrtek 对ESL标签进行逆向工程的惊人工作(如果你喜欢硬件,一定要去看看他的博客)。
  • @i12bp8 将ESLtagtinker移植到Flipper上。
  • @PierreAdams 提供关于机架搭建的文档。

以及Discord上的所有Beta测试者:

  • [@KamiLocura]
  • [@Skedone]
  • [@toxiccpappii]
  • [@OarisKiller]
  • [@hosseios]
  • [@BrownNoise]
  • [@DAKKA]
  • [@KNAX]
  • [@jader242]
  • [@anubisdarkwatch]

许可证

MIT许可证

Copyright (c) 2023 7h30th3r0n3

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,不受限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许获得软件的人员在满足以下条件的情况下这样做:

上述版权声明和本许可声明应包含在所有副本或实质性部分中。

本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权的保证。在任何情况下,作者或版权持有人均不对因本软件、本软件的使用或其他交易而产生、由索赔、损害赔偿或其他责任引起的任何索赔、损害赔偿或其他责任承担责任,无论该责任是基于合同、侵权或其他原因。

下载工具
设备购买链接
推荐:M5CardputerM5Stack / AliExpress
M5Stack Core2M5Stack / AliExpress
M5Stack FireM5Stack
M5Stack Core1M5Stack
M5Stack AWSM5Stack
M5Stack CoreS3M5Stack / AliExpress
M5Stack CoreS3 SEM5Stack
M5AtomS3(需要 GPS)M5Stack
↳ GPS 模块M5Stack
LLM 模块M5Stack / AliExpress
设备链接
CYD2USBAliExpress
CYD1USB(暂无链接)
M5Stick v1.1AliExpress
M5Stick v2AliExpress
功能Evil-Cardputer v1.5.1Evil-M5Core2 1.3.9Evil-M5Core3 1.1.9Evil-AtomS3 v1.1.7Evil-Face v1.0
WiFi 网络扫描✅✅✅✅❌
网络克隆✅✅✅✅❌
强制门户管理✅✅✅✅❌
凭证处理✅✅✅✅❌
远程网页服务器✅✅✅✅❌
探测请求攻击✅✅✅✅❌
嗅探探测请求✅✅✅✅❌
Karma 攻击✅✅✅✅❌
自动 Karma 攻击✅✅✅✅✅
Karma Spear✅✅✅❌❌
蓝牙键盘✅✅❌❌❌
WarDriving(战争驾驶)✅✅✅✅❌
WarDriving 主机模式✅❌❌❌❌
Beacon 洪水攻击✅✅✅✅❌
去认证攻击 (Deauther)✅✅❌❌❌
自动去认证攻击✅❌❌❌❌
邪恶双子 (Evil-Twin)✅❌❌❌❌
握手包主机模式✅✅❌❌❌
检查握手包✅❌❌❌❌
客户端嗅探✅✅❌❌❌
原始数据嗅探✅✅❌❌❌
Wi-Fi 信道可视化器✅✅❌❌❌
客户端嗅探并去认证✅✅❌❌❌
EAPOL/去认证检测✅✅✅(无 EAPOL)❌❌
Wall Of Flipper✅✅✅❌❌
使用 RFunit 发送特斯拉代码✅❌❌❌❌
网络和端口扫描✅✅❌❌❌
全面网络和端口扫描✅✅❌❌❌
SSH Shell✅❌❌❌❌
网页爬虫✅❌❌❌❌
PwnGrid✅✅❌❌❌
读卡器窃取器检测器✅✅❌❌❌
鼠标抖动器✅❌❌❌❌
BadUSB✅❌❌❌❌
WebUi BadUSB✅❌❌❌❌
自定义主题✅✅❌❌❌
全面网络扫描✅✅❌❌❌
反向 TCP 隧道✅✅❌❌❌
DHCP 耗尽攻击✅✅❌❌❌
恶意 DHCP✅✅❌❌❌
DNS 切换✅✅❌❌❌
网络劫持✅✅❌❌❌
检测打印机✅✅❌❌❌
文件打印✅✅❌❌❌
检查打印机状态✅✅❌❌❌
蜜罐 (HoneyPot)✅(带 Webhook)✅❌❌❌
LLM 聊天流✅❌❌❌❌
EvilChatMesh✅❌❌❌❌
SD 通过 USB✅❌❌❌❌
响应器 (Responder)✅❌❌❌❌
WPAD 滥用✅❌❌❌❌
破解 NTLMv2✅❌❌❌❌
文件管理器✅❌❌❌❌
UART Shell✅❌❌❌❌
SIP 工具包✅❌❌❌❌
CCTV 工具包✅❌❌❌❌
SSDP 投毒✅❌❌❌❌
SkyJack✅❌❌❌❌
WiFi Dead Drop✅❌❌❌❌
BLENameFlood✅❌❌❌❌
Wall Of Airtag✅❌❌❌❌
FindMyEvil✅❌❌❌❌
UPnP 映射查看器✅❌❌❌❌
UPnP NAT✅❌❌❌❌
LDAPDump✅❌❌❌❌
IMSI 捕获器✅❌❌❌❌
开放 WiFi 检查器✅❌❌❌❌
ESP32-C5 串行工具包✅❌❌❌❌
Aircrack(WPA2 破解)✅❌❌❌❌
Autodiscover 滥用✅❌❌❌❌
Evil Navigator WebUI✅❌❌❌❌
设置✅✅✅✅❌
  • 添加 BadUSB 功能所需的库。参见 utilities/Bad_Usb_Lib/README.md
  • 确保波特率设置为 115200。
  • 确保在工具菜单中禁用 PSRAM。
  • 将脚本上传到您的 M5Core2 设备。
  • 如有需要,重新启动设备。