la prima versione stabile del progetto , un tool sviluppato per l'hacking delle reti wireless, progettato come un animale domestico elettronico simile a un Tamagotchi. Il prototipo principale del dispositivo è basato sulla scheda Raspberry Pi Zero W (fornita per il caricamento su scheda SD), ma può essere utilizzato anche su altre schede Raspberry Pi e in qualsiasi ambiente Linux che abbia un adattatore wireless supportante la modalità monitor. Il controllo avviene tramite un collegamento a un display LCD o tramite . Il codice del progetto è scritto in linguaggio Python e sott Licenza GPLv3.
Per mantenere il buonumore del tuo animale domestico, è necessario nutrirlo con pacchetti di rete inviati dai partecipanti alle reti wireless durante la fase di handshake della nuova connessione. Il dispositivo trova le reti wireless disponibili e tenta di interceptare le sequenze di handshake. Poiché l'handshake viene inviato solo quando un client si connette alla rete, il dispositivo utilizza vari metodi per interrompere le connessioni attuali e costringere gli utenti a riconnettersi alla rete. Durante l'intercettazione, viene accumulato un database di pacchetti contenenti hash che possono essere usati per il cracking delle chiavi WPA.
Il progetto si distingue per l'uso di metodi AAC (Actor Advantage Critic) e reti neurali basate su (LSTM), che sono stati ampiamente utilizzati per creare bot per il superamento di giochi per computer. L'addestramento del modello di apprendimento avviene mentre il dispositivo è in funzione, considerando le esperienze passate per scegliere la strategia ottimale di attacco alle reti wireless. Grazie all'apprendimento automatico, Pwnagotchi seleziona dinamicamente i parametri per la cattura del traffico e determina l'intensità dell'interruzione forzata delle sessioni degli utenti. È inoltre supportata una modalità di funzionamento manuale, in cui l'attacco viene effettuato frontalmente.
Per catturare i tipi di traffico necessari per il recupero delle chiavi WPA, viene utilizzato il pacchetto . La cattura avviene sia in modalità passiva, sia tramite attacchi noti che costringono i client a reinviare in rete gli identificativi . I pacchetti catturati, che comprendono tutte le forme di handshake supportate in , vengono salvati in file PCAP, con la previsione di un file per ogni rete wireless.
Analogamente a Tamagotchi, viene supportata la rilevazione di dispositivi vicini e c'è anche la possibilità opzionale di partecipare alla creazione di una mappa di copertura comune. Per collegare i dispositivi Pwnagotchi tramite WiFi, viene utilizzato il protocollo . I dispositivi vicini scambiano i dati ricevuti sulle reti wireless e organizzano un lavoro comune, condividendo tra di loro i canali per effettuare attacchi.
Le funzionalità di Pwnagotchi possono essere ampliate attraverso , sotto forma delle quali sono implementate funzioni come il sistema di aggiornamento automatico del software, la creazione di backup, l'associazione delle handshake catturate con le coordinate GPS, la pubblicazione dei dati sulle reti compromesse nei servizi onlinehashcrack.com, wpa-sec.stanev.org, wigle.net e , indicatori aggiuntivi (utilizzo della memoria, temperatura, ecc.) e l'esecuzione di attacchi di dizionario per le handshake intercettate.
Fonte: opennet.ru
