Discussione Pwnagotchi

Stato
Discussione chiusa ad ulteriori risposte.

Ryo_saeba

Utente Gold
6 Agosto 2016
686
29
167
238
Salve a tutti!

Vi presento il Pwnagotchi, un interessantissimo dispositivo da assemblare da se, trovato su internet.
Per chi di voi è nato dopo il 1995, una volta esisteva il tamagocthi che altro non era che un "simulatore di vita" come lo definisce wikipedia. Ad ogni modo, questo animale virtuale doveva essere nutrito e curato per non farlo morire. Ho fatto questa premessa perchè come capite dal titolo quello che vi presento è la versione ""hacker"" del tamagotchi. Questo Pwnagotchi infatti, si nutre di handshakes.

Detta in parole molto povere, il pwnagotchi va a deautenticare i dispositivi connessi ad un access point (AP) per poi intercettare gli handshake.
Un altro metodo che utilizza è quello di mandare un association frame direttamente all'AP per cercare di fargli rilasciare i PMKID.
Dopo ciò, i file raccolti in formato .pcap vengono salvati in /root/handshakes e possono essere crackati con un attacco bruteforce o dizionario, sia online che offline, in modo da ricavare le password di accesso degli AP "pwnati". La cosa veramente bella, che onestamente devo ancora approfondire, è che dietro tutto ciò, c'è un AI che va a migliorare le prestazioni del vostro pwnagotchi mano a mano che lo utilizzate.

Il pwnagotchi dispone anche di molti plug-in, utili a determinare, ad esempio, la posizione degli AP pwnati, o volti ad automatizzare gli aggiornamenti, od ancora a caricare in automatico sui siti web che offrono servizi di cracking, le handshake catturate. (ovviamente potete anche dare un nome alla vostra "creatura"). Insomma c'è un ampiò spazio di creatività e personalizzazione, nonché anche la possibilità di dialogare con altri pwnagotchi che sono nelle vicinanze, il tutto con un protocollo creato direttamente dallo sviluppatore del software.

Il tutto è costruito utilizzando un raspberry pi zero w ed un piccolo display con tecnologia e-ink, ed ovviamente tutto ciò che serve o può essere utile per un raspberry, quindi microsd, batteria portatile, case ecc ecc.

Vi lascio qui il link con le istruzioni e gli approfondimenti della pagina originale del progetto.


Ecco alcune foto del mio pwnagotchi

20200125_174938.png
20200125_174959.png


20200126_001940.png
20200126_002722.png


20200126_144729.png
20200202_150531.png


20200202_195918.png


Nel caso qualcuno fosse interessato, potrei anche creare una guida in italiano su come configurare il tutto, e i link ai vari pezzi hardware che utilizzo. In modo da avere anche un luogo dove discutere dei problemi relativi a questa macchina.
Fatemi sapere

P.S. Ovviamente inutile dirlo che dovreste testarla sulle vostre connessioni, ma sono sicuro che è quello che farete........ ;)
 
Carina l'idea in generale e quella delle faccine - mi sembra di aver già visto altrove qualcosa del genere. Le foto sono tue?
 
Salve a tutti!

Vi presento il Pwnagotchi, un interessantissimo dispositivo da assemblare da se, trovato su internet.
Per chi di voi è nato dopo il 1995, una volta esisteva il tamagocthi che altro non era che un "simulatore di vita" come lo definisce wikipedia. Ad ogni modo, questo animale virtuale doveva essere nutrito e curato per non farlo morire. Ho fatto questa premessa perchè come capite dal titolo quello che vi presento è la versione ""hacker"" del tamagotchi. Questo Pwnagotchi infatti, si nutre di handshakes.

Detta in parole molto povere, il pwnagotchi va a deautenticare i dispositivi connessi ad un access point (AP) per poi intercettare gli handshake.
Un altro metodo che utilizza è quello di mandare un association frame direttamente all'AP per cercare di fargli rilasciare i PMKID.
Dopo ciò, i file raccolti in formato .pcap vengono salvati in /root/handshakes e possono essere crackati con un attacco bruteforce o dizionario, sia online che offline, in modo da ricavare le password di accesso degli AP "pwnati". La cosa veramente bella, che onestamente devo ancora approfondire, è che dietro tutto ciò, c'è un AI che va a migliorare le prestazioni del vostro pwnagotchi mano a mano che lo utilizzate.

Il pwnagotchi dispone anche di molti plug-in, utili a determinare, ad esempio, la posizione degli AP pwnati, o volti ad automatizzare gli aggiornamenti, od ancora a caricare in automatico sui siti web che offrono servizi di cracking, le handshake catturate. (ovviamente potete anche dare un nome alla vostra "creatura"). Insomma c'è un ampiò spazio di creatività e personalizzazione, nonché anche la possibilità di dialogare con altri pwnagotchi che sono nelle vicinanze, il tutto con un protocollo creato direttamente dallo sviluppatore del software.

Il tutto è costruito utilizzando un raspberry pi zero w ed un piccolo display con tecnologia e-ink, ed ovviamente tutto ciò che serve o può essere utile per un raspberry, quindi microsd, batteria portatile, case ecc ecc.

Vi lascio qui il link con le istruzioni e gli approfondimenti della pagina originale del progetto.


Ecco alcune foto del mio pwnagotchi

Visualizza allegato 40301 Visualizza allegato 40302

Visualizza allegato 40303 Visualizza allegato 40304

Visualizza allegato 40305 Visualizza allegato 40306

Visualizza allegato 40307

Nel caso qualcuno fosse interessato, potrei anche creare una guida in italiano su come configurare il tutto, e i link ai vari pezzi hardware che utilizzo. In modo da avere anche un luogo dove discutere dei problemi relativi a questa macchina.
Fatemi sapere

P.S. Ovviamente inutile dirlo che dovreste testarla sulle vostre connessioni, ma sono sicuro che è quello che farete........ ;)

Io voglio questa cosa! Se fai la guida sarebbe molto apprezzata sicuramente per chiunque vuole iniziare ad utilizzare questo prodotto.

Io ho tante reti personali da testare :myeah:
 
  • Mi piace
Reazioni: Ryo_saeba
A me piace come sia stato implementato con un Raspberry e non quello che faccia dato che posso riprodurlo anche attraverso il mio laptop (ecco perchè ho già detto di aver visto qualcosa del genere in precedenza).
 
Ho assemblato tutto secondo la guida e funziona perfettamente ma ho un problema: quando stacco il cavo di alimentazione, il pwanagotchi si blocca e non posso più usarlo in quanto, anche ricollegando il cavo, rimane freezato sull'ultima schermata vista... Anche via SSH... come posso fare? Ti prego, continua la guida!!!
 
Salve a tutti!

Vi presento il Pwnagotchi, un interessantissimo dispositivo da assemblare da se, trovato su internet.
Per chi di voi è nato dopo il 1995, una volta esisteva il tamagocthi che altro non era che un "simulatore di vita" come lo definisce wikipedia. Ad ogni modo, questo animale virtuale doveva essere nutrito e curato per non farlo morire. Ho fatto questa premessa perchè come capite dal titolo quello che vi presento è la versione ""hacker"" del tamagotchi. Questo Pwnagotchi infatti, si nutre di handshakes.

Detta in parole molto povere, il pwnagotchi va a deautenticare i dispositivi connessi ad un access point (AP) per poi intercettare gli handshake.
Un altro metodo che utilizza è quello di mandare un association frame direttamente all'AP per cercare di fargli rilasciare i PMKID.
Dopo ciò, i file raccolti in formato .pcap vengono salvati in /root/handshakes e possono essere crackati con un attacco bruteforce o dizionario, sia online che offline, in modo da ricavare le password di accesso degli AP "pwnati". La cosa veramente bella, che onestamente devo ancora approfondire, è che dietro tutto ciò, c'è un AI che va a migliorare le prestazioni del vostro pwnagotchi mano a mano che lo utilizzate.

Il pwnagotchi dispone anche di molti plug-in, utili a determinare, ad esempio, la posizione degli AP pwnati, o volti ad automatizzare gli aggiornamenti, od ancora a caricare in automatico sui siti web che offrono servizi di cracking, le handshake catturate. (ovviamente potete anche dare un nome alla vostra "creatura"). Insomma c'è un ampiò spazio di creatività e personalizzazione, nonché anche la possibilità di dialogare con altri pwnagotchi che sono nelle vicinanze, il tutto con un protocollo creato direttamente dallo sviluppatore del software.

Il tutto è costruito utilizzando un raspberry pi zero w ed un piccolo display con tecnologia e-ink, ed ovviamente tutto ciò che serve o può essere utile per un raspberry, quindi microsd, batteria portatile, case ecc ecc.

Vi lascio qui il link con le istruzioni e gli approfondimenti della pagina originale del progetto.


Ecco alcune foto del mio pwnagotchi

Visualizza allegato 40301 Visualizza allegato 40302

Visualizza allegato 40303 Visualizza allegato 40304

Visualizza allegato 40305 Visualizza allegato 40306

Visualizza allegato 40307

Nel caso qualcuno fosse interessato, potrei anche creare una guida in italiano su come configurare il tutto, e i link ai vari pezzi hardware che utilizzo. In modo da avere anche un luogo dove discutere dei problemi relativi a questa macchina.
Fatemi sapere

P.S. Ovviamente inutile dirlo che dovreste testarla sulle vostre connessioni, ma sono sicuro che è quello che farete........ ;)
ciao io sarei interessato, da quello che ho letto sembra molto utile oltre che come giocattolo sarebbe utile per vedere l'integrità del pc? poiché ho visto che si nutre di handshakes e quindi può essere anche un buon modo di vedere il collegamento da hardware e software

grazie in anticipo e aspetto una guida fatta da te con i link
 
Stato
Discussione chiusa ad ulteriori risposte.