Home › Dispositivi › Lampadine / prese smart
Lampadine / prese smart — cosa puoi fare
Piccoli IoT che parlano in rete (spesso via TCP o MQTT). Perfetti per capire come si "parla" a un dispositivo.
Solo sui tuoi dispositivi.
Passo 1 — trovala e guarda le porte
sudo arp-scan --localnet # il MAC rivela il brand (Tuya, Espressif/ESP…)
sudo nmap -sV -p- 192.168.1.60
Porte tipiche: 6668 (Tuya), 1883 (MQTT), 80 (config), a volte 23/telnet o una porta TCP "grezza" di controllo.
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Vedere i messaggi IoT | Se usa MQTT, ascolti tutti i topic | mosquitto |
| Inviare comandi via MQTT | Pubblichi su un topic (accendi/spegni) | mosquitto |
| Parlare alla porta di controllo | Ti connetti alla porta TCP e mandi/ricevi byte | netcat |
| Leggere il traffico app↔lampadina | Catturi cosa si scambiano (comandi in chiaro?) | wireshark |
| Cercare exploit/CVE | Molti IoT hanno falle note | routersploit |
"Brute forzare una lampadina con netcat?" — cosa significa davvero
netcat non fa brute force: serve a parlare con la porta della lampadina. Il senso pratico è: ti connetti alla sua porta TCP e provi a mandare comandi per vedere come reagisce.
# 1) connettiti alla porta di controllo (es. 6668) e guarda cosa arriva
nc 192.168.1.60 6668
# 2) se è MQTT (1883), ascolta TUTTO ciò che passa:
mosquitto_sub -h 192.168.1.60 -t '#' -v
# 3) invia un comando (esempio topic acceso/spento):
mosquitto_pub -h 192.168.1.60 -t 'smart/luce/set' -m 'ON'
Come funziona: molte lampadine ricevono comandi in chiaro. Prima catturi col traffico (Wireshark) cosa manda l'app quando accendi/spegni, poi ripeti quel messaggio tu (con netcat o mosquitto). Se il dispositivo si accende → hai "parlato" alla lampadina. Il vero "brute" semmai è provare più comandi/valori finché uno funziona.
Difesa
- Broker MQTT con password (mai aperto).
- IoT su rete separata; blocca l'accesso da Internet.
- Preferisci marche che cifrano il traffico e aggiornano il firmware.
Concetto completo: Testare casa (IoT). Fai una tua "lampadina" hacker: BadUSB su ESP.