FiSiFi
Um bebê Franken de M1z23R/ESP8266-EvilTwin e adamff1/ESP8266-Captive-Portal.
Ele usa um ESP8266 para atacar uma rede WiFi usando Deauther && || Método Evil-Twin AP.
CARACTERÍSTICAS :
- Desautenticação de um ponto de acesso WiFi alvo
- Evil-Twin AP para capturar senhas com verificação de senha no ponto de acesso og
- Ele pode realizar os dois ataques ao mesmo tempo, não é necessário alternar o deauther.
ISENÇÃO DE RESPONSABILIDADE
O código-fonte fornecido neste repositório público é apenas para uso educacional e só deve ser usado em suas próprias redes e dispositivos!
Por favor, verifique os regulamentos legais do seu país antes de usá-lo.
Instalar usando Arduino IDE
- Instale o IDE do Arduino
- No Arduino, vá para
File
-> Preferences
, adicione este URL aos Additional Boards Manager URLs
-> https://raw.githubusercontent.com/SpacehuhnTech/arduino/main/package_spacehuhn_index.json
- No Arduino vá em
Tools
-> Board
-> Boards Manager
procure e instale o pacote deauther
- Baixe e abra PhiSiFi com Arduino IDE
- Selecione uma placa
ESP8266 Deauther
no Arduino em tools
-> board
- Conecte seu dispositivo e selecione a porta serial no Arduino em
tools
-> port
- Clique no botão Carregar
Como usar:
- Conecte-se ao AP chamado
WiPhi_34732
com senha d347h320
do seu telefone/PC. - Selecione o AP alvo que você deseja atacar (a lista de APs disponíveis é atualizada a cada 30 segundos - é necessário recarregar a página).
- Clique no botão Iniciar desautorização para começar a expulsar dispositivos da rede selecionada.
- Clique no botão Iniciar Evil-Twin e, opcionalmente, reconecte-se ao AP recém-criado com o mesmo nome do seu alvo (será aberto).
- Você pode interromper qualquer um dos ataques visitando
192.168.4.1/admin
enquanto estiver conectado ao AP Evil-Twin ou reiniciando o ESP8266. - Assim que uma senha correta for encontrada, o AP será reiniciado com o ssid padrão
WiPhi_34732
/ d347h320
e na parte inferior de uma tabela você poderá ver algo como "Senha obtida com sucesso para - TARGET_SSID
- PASSWORD
- Se você desligar/reiniciar o hardware, as informações coletadas serão perdidas
Não funciona para mim:
- Para começar, eu realmente não me importo - é algo que fiz por diversão e um POC que funcionou na minha superfície de teste e para o qual não forneço nenhum suporte.
- Siga SpaceHuhn e leia seu blog https://blog.spacehuhn.com/deauth-attack-not-working para saber mais sobre o ataque.
- Se você puder oferecer alguma opinião sobre o que você acha que está errado, sinta-se à vontade para me avisar e tentarei, em algum momento, consertar.
Créditos:
- https://github.com/SpacehuhnTech/esp8266_deauther
- https://github.com/M1z23R/ESP8266-EvilTwin
- https://github.com/adamff1/ESP8266-Captive-Portal
Licença
Este software está licenciado sob a licença MIT.
Doação/Apoio/Agradecimento