CraftStick/flippersniffer
GitHub: CraftStick/flippersniffer
Flipper Zero BadUSB 的 PowerShell 教学脚本,用于在授权环境下采集并展示 Windows 系统与网络基本信息。
Stars: 1 | Forks: 0
# Flipper Zero:系统与 Wi-Fi Sniffer 脚本
这是一个基于 PowerShell 的系统和网络信息收集脚本,**仅限用于教育和授权测试目的**。该脚本从 Windows 计算机中收集基本的系统、网络和 Wi-Fi 详情。
## 📁 脚本概述
本仓库包含一个通过 Flipper Zero BadUSB payload (`system_sniffer.txt`) 运行的 PowerShell 脚本。该脚本会收集:
- **系统信息:** 计算机名、用户名、操作系统、运行时间
- **网络信息:** 公网 IP、本地 IP、MAC 地址、网关
- **Wi-Fi 信息:** 当前的 SSID、BSSID (MAC)、信号强度
- **进程信息:** 按 CPU 使用率排名前 5 的进程
## 🚀 如何使用
### 1. 准备 Flipper Zero
- 将 `system_sniffer.txt` 的内容复制到 Flipper Zero SD 卡 `badusb` 文件夹下的一个 `.txt` 文件中。
- 如有必要,请将该文件重命名为 `.txt` 扩展名。
### 2. 执行 Payload
- 将 Flipper Zero 插入目标 Windows 计算机。
- 在你的 Flipper 上导航到 BadUSB 应用。
- 选择 `system_sniffer.txt` payload。
- 该脚本将自动打开 PowerShell 并执行。
### 3. 查看输出
- 该脚本在可见的 PowerShell 窗口中运行。
- 信息以彩色分区的形式显示。
- 完成后按任意键退出。
## 🔧 工作原理
该脚本在 BadUSB payload 中经过了 Base64 编码,以避免命令长度限制并提高可靠性。它会解码并执行一个 PowerShell 脚本,该脚本会:
- 使用原生 Windows 命令(`ipconfig`、`netsh`、`Get-WmiObject`)
- 尝试使用多种 regex 模式以可靠地提取网络信息
- **在没有管理员权限的情况下(在当前版本中)无法提取 Wi-Fi 密码**
- 以结构化、颜色编码的格式显示结果
## 🔓 局限性与开发
### 当前局限性:
1. **无法提取 Wi-Fi 密码** —— 需要管理员权限
2. 当前实现中**没有 UAC 绕过**
3. 仅收集基本信息,没有权限提升
### 计划改进:
- 用于提取已保存 Wi-Fi 密码的 UAC 绕过
- 收集额外的系统信息
- 将结果导出到文件
**需要帮助!** 如果您知道在没有管理员权限的情况下绕过 UAC/获取 Wi-Fi 密码的安全且合法的方法 —— 请在 Issues 中分享!这纯粹是一个教育项目。
## ⚠️ 法律与道德警告
- **仅限在您拥有或获得书面测试许可的系统上使用。**
- 未经授权的使用可能违反法律和政策。
- 此工具**不会隐藏**自身 —— 它在可见窗口中运行。
- **未经许可提取密码是违法的!**
- 作者对因滥用而产生的任何损害或法律问题**概不负责**。
## 📸 示例输出
```
=== FLIPPER ZERO, WI-FI & SYSTEM SNIFFER ===
Collecting data...
=== SYSTEM INFO ===
Computer: DESKTOP-ABC123
User: JohnDoe
OS: Windows 10 Pro
Uptime: 12.5 hr
=== NETWORK INFO ===
Public IP: 93.184.216.34
Local IP: 192.168.1.105
MAC Address: AA:BB:CC:DD:EE:FF
Gateway: 192.168.1.1
=== WI-FI INFO ===
Current Wi-Fi: MyHomeWiFi
BSSID (MAC): AA:BB:CC:11:22:33
Signal Strength: 85%
Password: ADMIN RIGHTS REQUIRED
=== PROCESSES ===
Top 5 processes by CPU Load:
chrome.exe : CPU - 12.5%, RAM - 450.2 MB
...
============================
SUMMARY
> Computer: DESKTOP-ABC123
> User: JohnDoe
> Public IP: 93.184.216.34
> Local IP: 192.168.1.105
> MAC: AA:BB:CC:DD:EE:FF
> Wi-Fi SSID: MyHomeWiFi
> Wi-Fi Password: ADMIN RIGHTS REQUIRED
============================
```
## 🛡️ 安全说明
- 该脚本**不会窃取 (exfiltrate)** 数据 —— 它仅在本地显示
- **在没有明确的管理员权限的情况下无法提取密码**
- 完全在内存中运行(临时文件在执行后会被删除)
- 所有操作对用户都是透明且可见的
## 📝 许可证
本项目**仅用于教育目的**。不提供任何保证或支持。使用风险自负。
## 🙌 致谢
为 Flipper Zero 社区创建。
负责任地使用。遵守道德规范。Hack the planet —— 前提是获得许可。
标签:AI合规, BadUSB, Flipper Zero, IPv6, OpenCanary, PowerShell, 后渗透, 无线安全, 硬件安全