Minha Toolbox
Gadgets para Pentesters
Julio Della Flora
Você precisa ter...
•Arduino
•Raspberry Pi
•Dongle SDR
Comprar em um futuro próximo...
• Bus Pirate
• Analisador Lógico
• Multímetro
• Osciloscópio
• HackRF / BladeRF
• Estação de Solda
• Jtagulator
Bus Pirate...
É uma espécie de interface universal para
barramentos de comunicação, com suporte a 1-
Wire, I2C, SPI, JTAG, UART, MIDI, PC keyboard,
HD44780 LCDs e barramentos genéricos de 2 ou 3
fios para protocolos customizados.
Ele pode monitorar o barramento de forma não
intrusiva (sniffing).
Pode também manipular o barramento, enviar
dados, configurar dispositivos conectados, etc. Ele
mede frequências na faixa de 1MHz a 40MHz, gera
pulsos PWM de 1KHz a 4MHz, serve de analisador
lógico para baixas frequências na ordem de 10Hz a
1MHz.
FONTE: https://sergioprado.org/bus-pirate-o-pirata-dos-
barramentos/
Arduino X Rubber Ducky
Raspberry Pi Zero W
Analizador Lógico / Osciloscópio
O osciloscópio é um instrumento de medida de sinais
elétricos/eletrônicos que apresenta gráficos bi-
dimensionais de um ou mais sinais elétricos (de acordo
com a quantidade de canais de entrada). O eixo
vertical (y) do ecrã (monitor) representa a intensidade
do sinal (tensão) e o eixo horizontal (x) representa o
tempo, tornando o instrumento útil para mostrar sinais
periódicos. FONTE:WIKIPEDIA
Analizadores Lógicos são dispositivos que
“escaneiam” o valores dos pinos conectados
a eles e mostram em função do tempo seus
sinais.
https://hardwarizando.wordpress.com/2015/08/22/l
ogic-analyzer-o-que-e-para-que-serve-e-como-
usa-lo/
Projetos, onde encontrar?
Instructables, Wonderhowto
Hackaday, Fritzing
Youtube
Bad Mouse
Ataque clássico, como exemplo podemos utilizar um
mouse, um arduino / rubber ducky e um hub usb.
Outros tipos de hardware podem ser usandos nesse
exemplo.
Esse ataque foi demonstrado em 2010.
TX com Raspberry
Coloque um fio no GPIO 4 instale o software e
pronto.
O projeto pode ser melhorado com uma
antena calculada para melhor transmissão.
HID covert channel
P4wnP1 is a highly customizable USB attack
platform, based on a low cost Raspberry Pi Zero or
Raspberry Pi Zero W (required for HID backdoor).
FONTE: https://github.com/mame82/P4wnP1
Brute force com arduino
Como um pouco de criatividade podemos formular
diversos projetos visando intrusão e segurança da
informação utilizando microcontroladores.
Ataques de força bruta em painéis de senha ou
dispositivos analógicos geralmente não são projetos
complexos.
Deauth com NodeMCU
This software allows you to perform a deauth attack with an
ESP8266 against selected networks.
The ESP8266 is a cheap and easy to use Wi-Fi SoC (System-
on-a-Chip), programmable with the Arduino IDE.
With this software flashed onto it, you can select a target
network and start different attacks.
FONTE:
https://github.com/spacehuhn/esp8266_deauther
Automatizando
Alguns hacks não intrusivos podem ser
utilizados para automatizar tarefas diárias.
Podemos utilizar esse tipo de hack em jogos ou
mecanismos que não possuem interface
amistosa com o usuário.
Uma parte interessante dessa brincadeira é a
possibilidade de automatizar tarefas sem ser
pego.
Esse tipo de truque possui pouca chance de ser
descoberto por sistemas de controle (anti-
cheat).
Sites para comprar
http://hackerwarehouse.com/shop/
https://hakshop.com/
http://store.isource-asia.com/products
https://www.nooelec.com/store/sdr.html
https://www.store4geeks.com/index.php/
https://www.ozhack.com/shop/
https://uk.passion-radio.com/gb/sdr-equipement/22
http://rfidiot.org/
https://store.ryscc.com/collections/all
http://www.wallofsheep.com/collections/hackware-pentest-gear
https://pt.aliexpress.com
https://dx.com
https://www.seeedstudio.com/
https://store.pwnieexpress.com/product-category/sensors/

Hardware Hacking e Gadgets para Pentest