WiFi Password Stealer: кибербезопасность на Raspberry Pi Pico
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.
Вы когда-нибудь задумывались, насколько уязвимы сохраненные пароли WiFi на вашем компьютере? Проект WiFi-password-stealer превращает $4 Raspberry Pi Pico в мощный инструмент для тестирования уязвимостей с помощью техники инъекции нажатий клавиш.
Что это за проект?
WiFi-password-stealer — это open-source решение для демонстрации реальных угроз информационной безопасности. Автор проекта, AleksaMCode, создал альтернативу дорогому Hak5 Rubber Ducky (который стоит $80), используя бюджетный Raspberry Pi Pico.
Основные возможности:
- Извлечение сохраненных WiFi-паролей на Windows и Linux
- Два метода эксфильтрации данных: через email или на USB-накопитель
- Поддержка Ducky Script для автоматизации атак
Как это работает технически?
Устройство эмулирует HID-клавиатуру (Human Interface Device), что позволяет ему:
- Автоматически вводить предзаписанные команды
- Извлекать WiFi-данные через PowerShell (Windows) или Bash (Linux)
- Передавать данные атакующему
Интересный факт: скорость ввода достигает 1000 слов в минуту — быстрее, чем печатает живой человек.
Практическое применение
Хотя проект позиционируется как исследовательский, он отлично подходит для:
- Тестирования защищенности корпоративных сетей
- Демонстрации уязвимостей на конференциях по безопасности
- Обучения методам социальной инженерии
Важное ограничение: для работы требуется физический доступ к разблокированному компьютеру.
Стоит ли пробовать?
Если вы:
- Исследователь информационной безопасности
- Хотите понять реальные векторы атак
- Ищете бюджетную альтернативу профессиональным инструментам
...то этот проект определенно заслуживает внимания. Главное — использовать его только в законных целях тестирования с разрешения владельцев систем.
Полный код и инструкции доступны на GitHub: WiFi-password-stealer