Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sparrow-wifi — 适用于Linux的下一代基于GUI的WiFi和蓝牙分析器 | Kitploit
工具/GitHubGitHub/ghostop14/sparrow-wifi
OSINT (开源情报)侦察Wi-Fi审计蓝牙安全网络映射信息收集无线安全日志分析
GitHubghostop14/sparrow-wifi

sparrow-wifi

适用于Linux的下一代基于GUI的WiFi和蓝牙分析器

查看仓库
1.6k190352天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sparrow-WiFi

Sparrow-WiFi 是一个用于 Linux 的 2.4 GHz 和 5 GHz WiFi 及蓝牙频谱感知工具。它集成了 WiFi 扫描、蓝牙低功耗(BLE)和经典蓝牙发现、软件定义无线电频谱分析(HackRF、Ubertooth)、GPS 追踪、FAA RemoteID 无人机检测、无人机/漫游车远程操作,以及将 ECS 8.17 索引到 Elasticsearch 或 OpenSearch,统一在一个平台上。完全使用 Python 3 编写。

该项目包含四个可独立或协同工作的组件:

组件界面用途
Sparrow-WiFiPyQt5 桌面 GUIWiFi/BT 扫描、频谱分析、源追踪、战争驾驶
Sparrow Agent无头 HTTP 服务器远程扫描、无人机/漫游车部署、第三方集成
Sparrow DroneID基于 Web(浏览器)通过 WiFi 和蓝牙低功耗进行 FAA RemoteID 无人机检测
Sparrow Elastic Bridge无头 CLI 服务将 WiFi/BT 观测数据以 ECS 8.17 索引到 Elasticsearch / OpenSearch

Sparrow Agent 和 Sparrow DroneID 暴露 JSON REST API,允许其他应用程序查询扫描结果、触发扫描、获取无人机检测信息,并将无线/无人机感知集成到自己的工作流程中。Elastic Bridge 消耗代理的 REST API,并发送带有捆绑 Kibana 仪表板的 ECS 8.17 文档。


新增内容(2026 年 4 月)

此版本相较于先前版本包含三项重大改进:

  • Sparrow Agent:单次飞行 WiFi 扫描合并(single-flight coalescing)。 当多个 HTTP 客户端(DroneID 应用、Elasticsearch 桥接、GUI)同时访问 /wireless/networks/<iface> 时,代理先前会启动 N 个冗余的 iw scan 调用,这些调用在接口锁上串行化,导致扫描延迟随客户端数量倍增。现在第一个请求成为实际扫描的“领导者”;并发请求等待 threading.Event 并共享领导者的结果。还包含锁创建时的 TOCTOU 修复以及接口锁的异常安全性。
  • Sparrow DroneID — 全新的基于 Web 的应用程序,用于通过 WiFi(ASTM F3411 NAN、信标供应商 IE、大疆专有 DroneID 协议)和蓝牙低功耗(BT4/BT5 Legacy 广播)进行 FAA RemoteID 检测。包含地理区域叠加、多状态告警(集成 Slack)、KML 导出、Cursor-on-Target 输出、可选的 ECS 8.17 索引到 Elasticsearch / OpenSearch(使用自定义的 droneid.* 命名空间),以及多设备响应式 Web UI。请参见下面的 Sparrow DroneID 部分。
  • 现代化 Elasticsearch / OpenSearch 桥接 — sparrow-elastic.py 桥接已被重写,现在生成 ECS 8.17 文档(之前为 ECS 1.5),同时支持 Elasticsearch 8.x 和 OpenSearch 2.x,自动引导可组合索引模板(含 ILM/ISM 生命周期策略和滚动写入别名),执行 OUI 供应商丰富和基于规则的设备分类(可选 Fingerbank 指纹识别),并打包四个捆绑的 Kibana 仪表板以及六个保留的旧版可视化。旧版 ECS 1.5 桥接保留在 legacy/sparrow-elastic.py。请参见 Elasticsearch / OpenSearch 集成。

Sparrow-WiFi(桌面 GUI)

原始的 Sparrow 应用程序提供了一个全面的基于 GUI 的替代工具,如 inSSIDer 和 LinSSID,其功能远超基本扫描:

  • WiFi 扫描 — 2.4 GHz 和 5 GHz SSID 发现、信号强度、信道利用率
  • 源追踪 — 追踪模式,具有高采样率和遥测窗口,用于定位 WiFi 和蓝牙信号源
  • 频谱分析 — 通过 Ubertooth One 或 HackRF One 进行实时 2.4/5 GHz 频谱叠加
  • 蓝牙 — BLE 广告扫描、iBeacon 检测/广告、Ubertooth 混杂模式(经典 + LE)
  • 远程代理 — 无头代理(sparrowwifiagent.py),用于分布式扫描、无人机/漫游车操作以及 Raspberry Pi 部署
  • GPS 集成 — gpsd、静态坐标或 MAVLink(无人机 GPS)
  • 地图 — 使用 Google Maps / OpenStreetMap 可视化扫描结果与 GPS 轨迹
  • 导入/导出 — CSV、JSON 和原始 iw scan 输出
  • Elasticsearch / OpenSearch — 符合 ECS 8.17 的 WiFi 和蓝牙扫描数据索引,含 ILM/ISM 生命周期管理、设备分类、可选 Fingerbank 指纹识别以及捆绑的 Kibana 仪表板
  • Falcon 插件 — 集成 Aircrack-ng 进行渗透测试(监控模式、隐藏 SSID 发现、去认证、WEP/WPA 捕获)

截图


Sparrow DroneID(Web 应用程序)

一个独立的基于 Web 的无人机检测与追踪系统,能够解码 FAA 强制要求的远程识别(RemoteID)广播。作为 Python HTTP 服务器运行,带有基于浏览器的 UI,可从网络上的任何设备访问。

功能

  • WiFi 捕获 — 解码 ASTM F3411 NAN 动作帧、信标供应商 IE 和大疆专有 DroneID
  • 蓝牙低功耗捕获 — 解码 ASTM F3411 BT4/BT5 Legacy 广播(UUID 0xFFFA)
  • 实时地图 — 基于 Leaflet 的地图,带有四轴飞行器图标、航向指示器、操作员位置标记以及无人机到操作员的连线
  • 一目了然的标签 — 地图上每个无人机图标下方显示操作员 ID 和离地高度(AGL)
  • 详细信息弹窗 — 点击无人机可查看序列号、注册 ID、操作员 ID、类型、速度、航向、高度、相对于接收器的方位/距离、BVLOS 状态
  • 告警系统 — 可配置的告警,针对新无人机、高度违规、速度违规和信号丢失,支持音频提示、视觉 Toast、Slack webhook 通知,以及可选的带 Bearer Token 的 JSON POST 到通用外部告警接收 API(见下面的 基于 API 的告警)
  • 告警确认 — 三状态工作流(活动/已确认/已解决),带有操作员身份,所有连接设备共享
  • 机场地理区域 — 自动下载并显示附近机场(OurAirports 数据)和 FAA 禁飞/限制空域多边形,本地缓存以供离线使用
  • GPS — gpsd 集成或可配置的静态坐标
  • 历史记录与回放 — 基于 SQLite 的检测历史记录,带有时间线回放和 KML 导出
  • Cursor-on-Target (CoT) — 多播 CoT 输出,用于态势感知集成
  • 多设备 — Web UI 可同时在桌面、平板和手机上使用
  • 公制/英制 — 在 UI 和告警中完全支持单位偏好

启动后 Web UI 运行在 http://localhost:8097。请参阅下面的 安装 了解设置,以及 API 参考 了解编程接口。

基于 API 的告警

除了 Slack webhook,Sparrow DroneID 还可将每次触发的告警 POST 到 一个通用的外部告警接收端点。该通道默认禁用; 请在“设置” → “告警” → “基于 API 的告警”中配置:

  • 启用 — 开/关切换
  • API 端点根路径 — 包含所有路径前缀的完整根 URL,例如 http://MY_API_HOST:PORT/API_ROOT
  • 域(Domain) — 接收 API 用于路由告警的不透明租户字符串
  • Bearer Token — 在 Authorization: Bearer ... 头中发送;存储后在 UI 中隐藏
  • 验证 TLS — 对于自签名或私有 CA 端点取消勾选
  • 测试认证 — 调用接收方的验证端点并报告明确的通过/失败信息
  • 发送测试消息 — POST 一个合成告警(rule.category: "test",序列号 TEST-0000),以便端到端测试接收方,无需等待真实无人机

端点合约

Sparrow DroneID 向配置的根 URL 发起两个调用:

动词路径用途
POST{root}/v1/alerts/verify凭据检查 — 请求体 {"domain": "<配置的>"}。接收方应在成功时回复 200 {"status":"ok"},令牌错误时回复 401。
POST{root}/v1/alerts触发告警 — 请求体为下方 JSON。接收方应在成功时回复 201 {"alert_id":"..."}。503 响应将使用指数退避重试(最多 3 次);4xx 则中止不重试。200 {"status":"dropped"} 表示该域在上游被禁用。

两个调用都发送 Authorization: Bearer <token> 和 Content-Type: application/json。

负载形状```json

{ "domain": "", "alert": { "message": "", "observer": { "name": "<operator_name or 'Sparrow DroneID'>", "type": "drone-sensor", "geo": {"location": {"lat": 0.0, "lon": 0.0}} }, "rule": {"name": "", "category": "drone_detection"}, "event": { "severity": 40, "category": "network", "action": "new_drone" }, "labels": { "serial": "", "vendor": "", "ua_type": "", "alert_type": "new_drone | altitude_max | speed_max | signal_lost" }, "source": {"geo": {"location": {"lat": 0.0, "lon": 0.0}}}, "details": { "operator_id": "...", "registration_id": "...", "self_id_text": "...", "mac_address": "...", "protocol": "...", "rssi": -68, "range_m": 1234.5, "bearing_deg": 215.0, "bearing_cardinal": "SW", "speed_mps": 5.2, "direction_deg": 240.0, "altitude_m_agl": 42.0, "detail": "..." } } }

`observer.geo.location` 在接收器获得GPS定位时包含;`source.geo.location` 在无人机广播位置时包含。严重性遵循ECS约定(数值越低越紧急):警告(`new_drone`、`altitude_max`、`speed_max`)为 `40`,信息性事件(`signal_lost`)为 `70`。当操作员侧的"对友方无人机发出警报"开关关闭时,标记为友方的无人机不会触发警报,因此它们也不会到达此端点。

由**发送测试消息**按钮发出的合成测试警报使用 `rule.category: "test"`、`event.action: "test"`、`event.severity: 70` 以及序列号 `TEST-0000`,以便接收器能够识别并将其从运营仪表板中排除。

---

## 系统要求

| 要求 | Sparrow-WiFi (GUI) | Sparrow DroneID (Web) |
|-------------|-------------------|----------------------|
| **操作系统** | Ubuntu 20.04+、Kali 2020.3+、Debian 11+ | Ubuntu 20.04+、Kali、Debian 11+、Raspberry Pi OS |
| **Python** | 3.8+ | 3.8+ |
| **Root** | 必需(iw scan) | 必需(monitor mode, BLE) |
| **WiFi适配器** | 任何支持 `iw` 的适配器 | 支持监听模式(例如 rtl8812au、Intel AX200) |
| **蓝牙** | 可选(hci 适配器、Ubertooth) | 可选(任何支持 BLE 的适配器用于 RemoteID) |
| **GPS** | 可选(gpsd) | 可选(gpsd 或静态坐标) |
| **显示** | X11/Wayland 桌面 | 无头模式可用(任何设备上的网页浏览器) |

---

## 安装

### Sparrow-WiFi (桌面GUI)```bash
git clone https://github.com/ghostop14/sparrow-wifi
cd sparrow-wifi

系统包 (Ubuntu 22.04+ / Debian 12+ / Kali rolling):```bash sudo apt install python3-pip python3-pyqt5 python3-pyqt5.qtchart
gpsd gpsd-clients python3-tk python3-setuptools

> **Kali 用户:** PyQt5、PyQtChart 和 aircrack-ng(用于 Falcon 插件)通常已预装。你主要只需要 `gpsd`、`gpsd-clients` 以及下面的 Python 依赖项。

Python 依赖项 &mdash; 选择以下任一方式:
下载工具