Pwnagotchi-ի առաջին թողարկումը, WiFi ցանցերի հարձակումային խաղալիք

Ներկայացված է նախնական կայուն թողարկում նախագծի Pwnagotchi, որը զարգացնում է հարձակման գործիք wireless ցանցերի համար, ձևավորված է որպես էլեկտրոնային ընտանիքի անդամ, որը հիշեցնում է Tamagotchi խաղալիքը: Արդյունավետությունից հիմնական պրոտոտիպը կառուցված է Raspberry Pi Zero W լաքեն վրա ( տրամադրվում է ֆիրմա SD քարտից բեռնման համար), սակայն հնարավոր է օգտագործել նաև այլ Raspberry Pi քարտերում, ինչպես նաև ցանկացած Linux միջավայրում, որտեղ առկա է այսօրվա ադապտեր, որը աջակցում է մոնիթոր ռեժիմի: Կառավարումն իրականացվում է LCD էկրանով միանալու կամ web-հետ кабинетով. Հիմնական ծրագրի կոդը գրվում է Python լեզվով և նախարարությունից GPLv3 licencia-ով:

Որպես ֆիտնեսի ապահովելու համար նրան սնուցելու անհրաժեշտ է սնուցել այն ցանցային փաթեթներով, որոնք ուղարկվում են անլար ցանցերի մասնակիցների կողմից նոր միացման ժամանակ (handshake): Ապարատը գտնում է հասանելի անլար ցանցերը և փորձում է բռնել handshake հաջորդականությունները: Որպես handshake-ը ուղարկվում է միայն երբ հաճախորդը միանում է ցանցին, սարքը օգտագործում է տարբեր հնարքներ ընթացիկ միացումները կտրելու և օգտագործողներին ստիպելու վերամիավորվել: Երբ զբաղվում է բռնում, հավաքվում է փաթեթների տեղեկատվություն, որը պարունակում է hash-ները, որոնք կարող են օգտագործվել WPA բանալիների նախապատրաստման համար:

Pwnagotchi-ի առաջին թողարկումը, WiFi ցանցերի հարձակումային խաղալիք

Նախագիծը հետաքրքիր է շնորհակալ ուսուցում AAC (Actor Advantage Critic) և երկարատև հիշողության բազայի միջոցով կարճաժամկետ հիշողություն (LSTM), որոնք տարածում են ստացել խաղերի համար բոտերի ստեղծմանը: Որպեսզի աշխատի, մոդելը ուսուցանում է վիճակագրություն, հաշվի առնելով անցյալ փորձը՝ ծավալել օպտիմալ հարձակումներ անլար ցանցերի վրա: Մեքենայական ուսուցման միջոցով Pwnagotchi դինամիկ կերպով ընտրում է տրաֆիկի գրավման պարամետրերը և ընտրում օգտատերերի սեսիաների ակնածատկի ինտենսիվությունը: Ակտիվ է նաև ձեռնարկային ռեժիմը, որտեղ հարձակումը կատարվում է «ուղիղ»:

WPA- բանալիներն ընտրելու համար անհրաժեշտ տրաֆիկի տեսակի գրավման համար օգտագործվում է փաթեթ bettercap. Գրավումը կատարվում է ինչպես պասիվ ռեժիմում, այնպես էլ հայտնի հարձակման տեսակների միջոցով, որոնք ստիպում են հաճախորդներին կրկին ուղարկել ցանցին իրենց նույնականացուցիչները PMKID. Գրապված փաթեթները, որոնք ընդգրկում են բոլոր handshake ձևերը, որոնք պահպանում են hashcat, պահպանվում են PCAP-ֆայլերում, հաշվի առնելով, մեկ ֆայլ յուրաքանչյուր անլար ցանցի համար.

Pwnagotchi-ի առաջին թողարկումը, WiFi ցանցերի հարձակումային խաղալիք

Tamagochi- ի նման, աջակցվում է մոտակայքում գտնվող այլ սարքերի որոշումը, ինչպես նաև օպցիոնալ է մասնակցությունը ընդհանուր ծածկույթի քարտեզի կառուցմանը: Pwnagotchi սարքերի կապը WiFi- ի միջոցով իրականացվում է Dot11պրոտոկոլով: Մոտակայքում գտնվող սարքերը փոխանակում են ստացած տվյալները անլար ցանցերի մասին և կազմակերպում համագործակցություն, կիսելով հարձակման անցած ալիքները:

Pwnagotchi- ի գործառույթները կարող են ընդլայնվել խցիկներով, որոնց միջոցով իրականացվում են ավտոմատ ծրագրային ապահովման թարմացման համակարգ, կրկնօրինակների ստեղծում, գրավված handshake-ները GPS- կոորդինատներով կապելը, մատյանում ցանցերի տվյալների հրապարակման ծառայություններ՝ onlinehashcrack.com, wpa-sec.stanev.org, wigle.net և PwnGRID, լրացուցիչ ցուցանիշներ (հիշողության սպառումը, ջերմաստիճան և այլն), և բառարանի հիման վրա գաղտնաբառերի ընտրություն գրավված handshake-ների համար:

Աղբյուր: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster