La prima versione di Pwnagotchi, il giocattolo per hackare le reti WiFi

Presentato la prima versione stabile del progetto Pwnagotchi, un tool sviluppato per l'hacking delle reti wireless, progettato come un animale domestico elettronico simile a un Tamagotchi. Il prototipo principale del dispositivo è costruito è basato sulla scheda Raspberry Pi Zero W (fornita firmware per il caricamento su scheda SD), ma può essere utilizzato anche su altre schede Raspberry Pi e in qualsiasi ambiente Linux che abbia un adattatore wireless supportante la modalità monitor. Il controllo avviene tramite un collegamento a un display LCD o tramite interfaccia web. Il codice del progetto è scritto in linguaggio Python e distribuito sott Licenza GPLv3.

Per mantenere il buonumore del tuo animale domestico, è necessario nutrirlo con pacchetti di rete inviati dai partecipanti alle reti wireless durante la fase di handshake della nuova connessione. Il dispositivo trova le reti wireless disponibili e tenta di interceptare le sequenze di handshake. Poiché l'handshake viene inviato solo quando un client si connette alla rete, il dispositivo utilizza vari metodi per interrompere le connessioni attuali e costringere gli utenti a riconnettersi alla rete. Durante l'intercettazione, viene accumulato un database di pacchetti contenenti hash che possono essere usati per il cracking delle chiavi WPA.

La prima versione di Pwnagotchi, il giocattolo per hackare le reti WiFi

Il progetto si distingue per l'uso di metodi di apprendimento per rinforzo AAC (Actor Advantage Critic) e reti neurali basate su memoria a lungo termine (LSTM), che sono stati ampiamente utilizzati per creare bot per il superamento di giochi per computer. L'addestramento del modello di apprendimento avviene mentre il dispositivo è in funzione, considerando le esperienze passate per scegliere la strategia ottimale di attacco alle reti wireless. Grazie all'apprendimento automatico, Pwnagotchi seleziona dinamicamente i parametri per la cattura del traffico e determina l'intensità dell'interruzione forzata delle sessioni degli utenti. È inoltre supportata una modalità di funzionamento manuale, in cui l'attacco viene effettuato frontalmente.

Per catturare i tipi di traffico necessari per il recupero delle chiavi WPA, viene utilizzato il pacchetto bettercap. La cattura avviene sia in modalità passiva, sia tramite attacchi noti che costringono i client a reinviare in rete gli identificativi PMKID. I pacchetti catturati, che comprendono tutte le forme di handshake supportate in hashcat, vengono salvati in file PCAP, con la previsione di un file per ogni rete wireless.

La prima versione di Pwnagotchi, il giocattolo per hackare le reti WiFi

Analogamente a Tamagotchi, viene supportata la rilevazione di dispositivi vicini e c'è anche la possibilità opzionale di partecipare alla creazione di una mappa di copertura comune. Per collegare i dispositivi Pwnagotchi tramite WiFi, viene utilizzato il protocollo Dot11. I dispositivi vicini scambiano i dati ricevuti sulle reti wireless e organizzano un lavoro comune, condividendo tra di loro i canali per effettuare attacchi.

Le funzionalità di Pwnagotchi possono essere ampliate attraverso plugin, sotto forma delle quali sono implementate funzioni come il sistema di aggiornamento automatico del software, la creazione di backup, l'associazione delle handshake catturate con le coordinate GPS, la pubblicazione dei dati sulle reti compromesse nei servizi onlinehashcrack.com, wpa-sec.stanev.org, wigle.net e PwnGRID, indicatori aggiuntivi (utilizzo della memoria, temperatura, ecc.) e l'esecuzione di attacchi di dizionario per le handshake intercettate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster