CraftStick/flippersniffer

GitHub: CraftStick/flippersniffer

Flipper Zero BadUSB 的 PowerShell 教学脚本,用于在授权环境下采集并展示 Windows 系统与网络基本信息。

Stars: 1 | Forks: 0

# Flipper Zero:系统与 Wi-Fi Sniffer 脚本 这是一个基于 PowerShell 的系统和网络信息收集脚本,**仅限用于教育和授权测试目的**。该脚本从 Windows 计算机中收集基本的系统、网络和 Wi-Fi 详情。 ## 📁 脚本概述 本仓库包含一个通过 Flipper Zero BadUSB payload (`system_sniffer.txt`) 运行的 PowerShell 脚本。该脚本会收集: - **系统信息:** 计算机名、用户名、操作系统、运行时间 - **网络信息:** 公网 IP、本地 IP、MAC 地址、网关 - **Wi-Fi 信息:** 当前的 SSID、BSSID (MAC)、信号强度 - **进程信息:** 按 CPU 使用率排名前 5 的进程 ## 🚀 如何使用 ### 1. 准备 Flipper Zero - 将 `system_sniffer.txt` 的内容复制到 Flipper Zero SD 卡 `badusb` 文件夹下的一个 `.txt` 文件中。 - 如有必要,请将该文件重命名为 `.txt` 扩展名。 ### 2. 执行 Payload - 将 Flipper Zero 插入目标 Windows 计算机。 - 在你的 Flipper 上导航到 BadUSB 应用。 - 选择 `system_sniffer.txt` payload。 - 该脚本将自动打开 PowerShell 并执行。 ### 3. 查看输出 - 该脚本在可见的 PowerShell 窗口中运行。 - 信息以彩色分区的形式显示。 - 完成后按任意键退出。 ## 🔧 工作原理 该脚本在 BadUSB payload 中经过了 Base64 编码,以避免命令长度限制并提高可靠性。它会解码并执行一个 PowerShell 脚本,该脚本会: - 使用原生 Windows 命令(`ipconfig`、`netsh`、`Get-WmiObject`) - 尝试使用多种 regex 模式以可靠地提取网络信息 - **在没有管理员权限的情况下(在当前版本中)无法提取 Wi-Fi 密码** - 以结构化、颜色编码的格式显示结果 ## 🔓 局限性与开发 ### 当前局限性: 1. **无法提取 Wi-Fi 密码** —— 需要管理员权限 2. 当前实现中**没有 UAC 绕过** 3. 仅收集基本信息,没有权限提升 ### 计划改进: - 用于提取已保存 Wi-Fi 密码的 UAC 绕过 - 收集额外的系统信息 - 将结果导出到文件 **需要帮助!** 如果您知道在没有管理员权限的情况下绕过 UAC/获取 Wi-Fi 密码的安全且合法的方法 —— 请在 Issues 中分享!这纯粹是一个教育项目。 ## ⚠️ 法律与道德警告 - **仅限在您拥有或获得书面测试许可的系统上使用。** - 未经授权的使用可能违反法律和政策。 - 此工具**不会隐藏**自身 —— 它在可见窗口中运行。 - **未经许可提取密码是违法的!** - 作者对因滥用而产生的任何损害或法律问题**概不负责**。 ## 📸 示例输出 ``` === FLIPPER ZERO, WI-FI & SYSTEM SNIFFER === Collecting data... === SYSTEM INFO === Computer: DESKTOP-ABC123 User: JohnDoe OS: Windows 10 Pro Uptime: 12.5 hr === NETWORK INFO === Public IP: 93.184.216.34 Local IP: 192.168.1.105 MAC Address: AA:BB:CC:DD:EE:FF Gateway: 192.168.1.1 === WI-FI INFO === Current Wi-Fi: MyHomeWiFi BSSID (MAC): AA:BB:CC:11:22:33 Signal Strength: 85% Password: ADMIN RIGHTS REQUIRED === PROCESSES === Top 5 processes by CPU Load: chrome.exe : CPU - 12.5%, RAM - 450.2 MB ... ============================ SUMMARY > Computer: DESKTOP-ABC123 > User: JohnDoe > Public IP: 93.184.216.34 > Local IP: 192.168.1.105 > MAC: AA:BB:CC:DD:EE:FF > Wi-Fi SSID: MyHomeWiFi > Wi-Fi Password: ADMIN RIGHTS REQUIRED ============================ ``` ## 🛡️ 安全说明 - 该脚本**不会窃取 (exfiltrate)** 数据 —— 它仅在本地显示 - **在没有明确的管理员权限的情况下无法提取密码** - 完全在内存中运行(临时文件在执行后会被删除) - 所有操作对用户都是透明且可见的 ## 📝 许可证 本项目**仅用于教育目的**。不提供任何保证或支持。使用风险自负。 ## 🙌 致谢 为 Flipper Zero 社区创建。 负责任地使用。遵守道德规范。Hack the planet —— 前提是获得许可。
标签:AI合规, BadUSB, Flipper Zero, IPv6, OpenCanary, PowerShell, 后渗透, 无线安全, 硬件安全