دستگاه تست نفوذ و پایش بیسیم ESP32 (Deauth Tool)
یک ابزار سختافزاری جیبی و مستقل بر پایه تراشه دو هستهای ESP32 برای تحلیل عمیق فریمهای مدیریتی IEEE 802.11، تزریق بستههای Deauthentication، شبیهسازی Beacon و پایش زنده ترافیک بیسیم با نمایشگر OLED بدون وابستگی به کامپیوتر.
۱. تحلیل فنی آسیبپذیری استاندارد IEEE 802.11
در پروتکل سنتی Wi-Fi (IEEE 802.11)، فریمهای مدیریتی نظیر Beacon، Probe و Deauthentication بدون رمزنگاری و به صورت متنباز مبادله میشوند؛ مگر آنکه استاندارد 802.11w (حفاظت از فریمهای مدیریتی) به صورت اجباری فعال شده باشد. این حفره به متخصصان امنیت شبکه اجازه میدهد با تزریق فریمهای قطع اتصال شبیهسازیشده، میزان پایداری شبکه و مکانیزمهای بازیابی کلاینتها را ممیزی و ارزیابی نمایند.
انجام این ممیزیها پیش از این به لپتاپهای سنگین با کارتهای شبکه خاص در توزیعهایی مانند کالی لینوکس متکی بود. این پروژه کل خط لوله تحلیل و تزریق فریمهای رادیویی را در سطح سختافزار درون یک دستگاه جیبی، کممصرف و مستقل پیادهسازی کرده است.
۲. تفکیک وظایف با سیستمعامل بیدرنگ (FreeRTOS)
تزریق فریمهای خام در نرخهای بالا، همزمان با ترسیم روان رابط کاربری روی نمایشگر OLED و پاسخگویی به درخواستهای وب سرور، نیازمند معماری موازی دوهستهای بود:
هسته صفر: موتور رادیویی و تزریق بستههای خام
اختصاص داده شده به لایه فیزیکی Wi-Fi جهت پیمایش خودکار کانالهای ۲.۴ گیگاهرتز، رهگیری بستهها در حالت پرومیسکیوس (Promiscuous) و ارسال فریمهای خام سفارشی با تابع esp_wifi_80211_tx.
هسته یک: رابط کاربری گرافیکی و وبسرور ناهمگام
مسئول راهاندازی درایور نمایشگر SSD1306 با پروتکل I2C در نرخ ۳۰ فریم بر ثانیه، خوانش کلیدهای سختافزاری با سیستم اینتراپت و میزبانی پنل وب با ESPAsyncWebServer در حالت SoftAP.
۳. ساخت و تزریق بسته در سطح نزدیک به سختافزار
بستههای Deauthentication مستقیماً به صورت بایتهای پیوسته درون بافر حافظه ساخته شده و بدون لایههای اضافه به لایه MAC و رادیو ارسال میشوند:
// ساختار فریم مدیریتی قطع اتصال در استاندارد 802.11
uint8_t deauthPacket[26] = {
0xC0, 0x00, // فریم مدیریتی Deauthentication
0x00, 0x00, // مدت زمان انتشار
0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, // آدرس مقصد (کلاینت یا برودکست)
0xAA, 0xBB, 0xCC, 0xDD, 0xEE, 0xFF, // آدرس فرستنده (BSSID مودم)
0xAA, 0xBB, 0xCC, 0xDD, 0xEE, 0xFF, // شناسه اکسسپوینت
0x00, 0x00, // شماره توالی بسته (داینامیک)
0x07, 0x00 // کد دلیل: نقض ارتباط و نیاز به احراز هویت مجدد
};
// ارسال مستقیم از طریق API پایه سختافزار
esp_wifi_80211_tx(WIFI_IF_STA, deauthPacket, sizeof(deauthPacket), false);
۴. ویژگیهای برجسته سختافزاری و نرمافزاری
پیمایش چندکاناله و شناسایی اهداف
اسکن هوشمند کانالهای ۱ تا ۱۴ با محاسبه قدرت سیگنال (RSSI) و دستهبندی شبکههای پنهان و آشکار به شکل خودکار.
شبیهسازی اکسسپوینتهای چندگانه (Beacon Spam)
تولید دهها شبکه مجازی همزمان جهت سنجش رفتار کلاینتها و بررسی مقاومت جدول اسکن سیستمهای عامل.
رابط کاربری بدون تاخیر با بافر دوگانه
موتور گرافیکی بهینهسازیشده برای ترسیم نمودارهای ترافیک زنده و منوهای پیمایش چندمرحلهای روی نمایشگر OLED بدون ایجاد تداخل در هسته شبکه.
کنترل از راه دور با اکسسپوینت امن
قابلیت اتصال بیسیم به دستگاه از طریق گوشی موبایل و کنترل تمامی فرآیندهای تست نفوذ از طریق پنل وب بدون نیاز به اینترنت.