.__ __________
| |__ ____ _____ ____\______ \__ _ ______
| | \ / _ \ / \_/ __ \| ___/\ \/ \/ / \
| Y ( <_> ) Y Y \ ___/| | \ / | \
|___| /\____/|__|_| /\___ >____| \/\_/|___| /
\/ \/ \/ \/
☠ HomePwn - 物联网渗透测试与道德黑客 ☠
♥ 由 'Ideas Locas (CDO Telefonica)' 团队倾情打造
HomePwn 是一个提供审计和渗透测试功能的框架,适用于员工在日常工作中以及在同一工作环境中使用的设备。它旨在发现家庭或办公室中的设备,利用某些漏洞读取或向这些设备发送数据。借助强大的模块库,您可以使用该工具加载新功能,并将其应用于各种设备。
HomePwn 采用模块化架构,任何用户都可以扩展关于不同技术的知识库。它主要包含两个不同的组件:
发现模块。这些模块提供与发现阶段相关的功能,无论使用何种技术。例如,它可以用于通过处于监听模式的适配器进行WiFi扫描,执行BLE(低功耗蓝牙)设备发现,检测附近有哪些其他设备并查看其连接状态等。此外,它还可以使用SSDP(简单服务发现协议)或MDNS(多播DNS)等协议发现家庭或办公室的物联网服务。
针对待审计技术的特定模块。另一方面,还有针对被审计技术的特定模块。目前,HomePwn 可以对 WiFi、NFC 或 BLE 等技术执行审计测试。换句话说,针对这些技术中的每一种,都有相应的模块,这些模块实现了不同的已知漏洞或技术,用于评估设备的安全级别及其与这些技术的通信方式。
您可以在我们的论文中阅读相关文档:
这些说明将帮助您在本地机器上获取项目副本并运行,用于开发和测试目的。请参阅部署部分以了解如何在真实系统上部署项目。
您需要在计算机上安装 Linux 和 Python 3.6+,请从下载页面安装它们。
要在 Ubuntu 18.04 或其衍生版本中安装所有依赖,请使用 install.sh 文件
> sudo apt-get update
> cd [HomePWN 项目路径]
> sudo ./install.sh
该脚本会询问您是否要创建虚拟环境,如果回答 'y',则在虚拟环境中安装 Python 库,否则安装在系统本身
运行脚本时,如果您在安装时选择了虚拟环境,请执行以下命令激活虚拟环境:
> source homePwn/bin/activate
启动应用程序:
> sudo python3 homePwn.py
https://askubuntu.com/questions/1122095/install-alfa-awus036nha-driver-on-ubuntu-18-04-lts
以下是一些展示该工具工作原理的视频。
本项目由 'Ideas Locas' 团队(CDO - Telefónica)开发。如需联系作者:
另请参阅参与本项目的贡献者列表:CONTRIBUTORS.md。
请阅读 CONTRIBUTING.md 了解我们的行为准则以及向我们提交拉取请求的流程。
本项目采用 GNU 通用公共许可证授权——详见 LICENSE.md 文件。
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和非侵权性的担保。在任何情况下,作者或版权持有者均不对因本软件或本软件的使用或其他交易而引起的任何索赔、损害或其他责任负责,无论这些责任是基于合同、侵权或其他原因。当您向含有许可证声明的仓库做出贡献时,您将以相同条款许可您的贡献,并且您同意您拥有以这些条款许可您的贡献的权利。如果您有单独的协议来以不同条款许可您的贡献,例如贡献者许可协议,则该协议将取代本声明。
本软件没有质量保证流程。