Home › Arsenale › Wireless / IoT

Arsenale · Wireless & IoT

WiFi, Bluetooth, RFID/NFC, radio (SDR) e dispositivi IoT. Tutorial WiFi: WiFi Cracking.

Trasmettere/interferire su frequenze o reti altrui è illegale. Usa la tua rete, hardware di test, o range/lab autorizzati.

WiFi (802.11)

TecnicaCome funzionaTool / comando
Monitor mode + discoveryAscolta reti e client viciniairodump-ng
Channel hoppingScansiona tutti i canaliairodump auto
Deauthentication attackDisconnette i client (DoS o per handshake)aireplay-ng --deauth
WPA/WPA2 handshake captureCattura il 4-way handshakeairodump-ng -w
WPA2 offline crackCracki l'handshake con wordlistaircrack-ng/hashcat -m 22000
PMKID attackCattura senza client, dal solo APhcxdumptool
WPS PIN brute (online)Indovina il PIN WPSreaver
WPS Pixie Dust (offline)Rompe WPS sfruttando entropia debolebully/reaver
WPS null PINAlcuni AP accettano PIN vuotoreaver
Evil Twin APAP gemello per far connettere le vittimeairgeddon · hostapd
Captive portal phishingPortale falso ruba la password WiFiwifiphisher
Karma/known beaconRispondi alle probe request dei clientmana-toolkit
WEP crackingIV deboli → chiave (reti legacy)aircrack-ng
WEP fake auth / ARP replayGenera traffico per raccogliere IVaireplay-ng
WPA3 downgrade/DragonbloodForza fallback o sfrutta SAE debolePoC
KRACK (WPA2 handshake)Reinstallazione chiave noncePoC
802.1X/EAP attacksCattura/relay credenziali enterpriseeaphammer
PEAP relay / GTC downgradeRuba credenziali enterpriseeaphammer
Beacon floodingSpam di SSID falsimdk4
Auth/assoc flood (DoS)Sovraccarica l'APmdk4
Client deauth flood (DoS)Nega servizio a tutta la retemdk4 d
Hidden SSID revealDeduci l'SSID nascosto dalle probeairodump
MAC filter bypassCloni un MAC autorizzatomacchanger
Rogue AP detection bypassMAC/SSID clone per sembrare legittimohostapd
Probe request trackingTraccia dispositivi dai probeprobemon

Bluetooth / BLE

TecnicaCome funzionaTool / comando
Device discoveryScopre dispositivi BT/BLE vicinihcitool · bluetoothctl
BLE enumerationServizi/caratteristiche GATTgatttool · bettercap
BLE sniffingCattura pacchetti BLEUbertooth · nRF sniffer
BLE replay/writeRiinvii comandi a caratteristiche scrivibiligatttool
BluejackingInvio messaggi non richiestilegacy
BluesnarfingFurto dati via OBEX su BT vulnerabililegacy
BluebuggingControllo del dispositivo BTlegacy
KNOB attackForza chiave di cifratura BT cortaPoC
BIAS attackImpersonation nel pairing BTPoC
BLE pairing MITMIntercetti il pairing debolebtlejack
BlueBorneRCE via stack Bluetooth vulnerabilePoC

RFID / NFC

TecnicaCome funzionaTool / comando
Card cloning (LF 125kHz)Copia badge di prossimitàProxmark3
MIFARE Classic crackRompe le chiavi (nested/darkside)mfoc · mfcuk
MIFARE default keysProva chiavi notemfclassic
NFC read/emulateLeggi/emuli tag NFClibnfc · Flipper Zero
Relay attack (contactless)Estendi il raggio tra carta e lettorehardware relay
Badge replayRiinvii il codice di un badge lettoProxmark3
HID Prox cloningClona badge HID aziendaliProxmark3
NFC payment analysisStudio protocolli EMV contactless—

Radio / SDR

TecnicaCome funzionaTool / comando
Spectrum analysisOsservi/identifichi segnali radiogqrx · SDR#
Capture & replay (433/315MHz)Registri e ritrasmetti comandi (telecomandi)rtl_433 · HackRF
Rolling code analysisStudio codici rolling (auto/garage)SDR
RollJam-style (teoria)Cattura+blocca+replay di rolling code—
GPS spoofingSegnali GPS falsi ingannano la posizioneHackRF + gps-sdr-sim
ADS-B/AIS analysisDecodifica traffico aereo/navaledump1090
Pager (POCSAG) decodeDecodifica messaggi cercapersonemultimon-ng
Jamming (illegale)Disturbo di frequenza — solo teoria/lab schermato—
Zigbee attacksSniff/replay reti domoticheKillerBee
Z-Wave analysisStudio rete Z-WaveZ-Wave sniffer
LoRa/LoRaWAN analysisSniff/replay reti LoRaSDR

IoT / embedded

TecnicaCome funzionaTool / comando
Firmware extractionEstrai e analizzi il firmwarebinwalk
Firmware analysisCerchi credenziali/backdoor nel FSfirmwalker
Firmware emulationEsegui il firmware per testarlofirmadyne · QEMU
UART/serial consoleAccesso console via pin serialiUSB-TTL · screen
JTAG debuggingDump/controllo a basso livelloOpenOCD
SPI flash dumpLeggi la memoria flash direttamenteflashrom · clip
I2C/glitchingFault injection sull'hardwareChipWhisperer
Default/hardcoded credsPassword di fabbrica noteliste
Telnet/UPnP espostiServizi insicuri di defaultnmap
MQTT abuseBroker senza auth: leggi/pubblica topicmosquitto_sub
CoAP abuseProtocollo IoT senza authcoap-client
Camera/DVR exploitCVE note su webcam/DVRsearchsploit
Router web exploitCommand injection nei pannelli routermanuale
Smart home hub abuseAPI locali non autenticatemanuale