mr-tbot/Shadow-Apple-Installer
GitHub: mr-tbot/Shadow-Apple-Installer
将 GL.iNet AR300M 路由器一键刷写并配置为具备自动汇报功能的 WiFi Pineapple 克隆安全审计设备的交互式安装工具。
Stars: 0 | Forks: 0
# 🍎🖤 Shadow-Apple-Installer
**只需一个交互式安装程序,即可将一台约 35 美元的 GL.iNet AR300M ("Shadow") 变成具备自动汇报功能的 Wi-Fi 安全设备。**
Shadow-Apple-Installer 会将 xchwarze 的 [WiFi Pineapple
Cloner](https://github.com/xchwarze/wifi-pineapple-cloner) 刷入 AR300M 级别的路由器,然后**以交互方式**配置整套设备:网络上行 +
管理 AP (中继)、带品牌标识的强制门户、预装模块集、
邮件报告、受保护网络白名单,以及一个由**硬件开关控制的
侦察 ↔ 取消认证+捕获** 工作流。它会询问你的需求,仅应用你选择的功能,并且
**绝不硬编码任何个人数据。**
## ✨ 功能
- **双命令安装** — 在你的 PC 上运行 `flash.sh`,在设备上运行 `setup.sh`。
- **交互式与模块化** — 可独立开启/关闭各项功能;不强制执行任何操作。
- **自定义 AP 名称** — 随意命名开放/恶意 SSID;强制门户会**自动更改品牌标识以保持一致** (名称 + 主题色)。
- **智能射频分配** — 板载 = 上行 + 管理 AP (中继),双频 USB = 监控/捕获 (2.4 **与** 5 GHz),2.4 USB = 恶意 AP。
- **硬件开关模式** (AR300M):**左 = 侦察** (绿色 LED),**右 = 取消认证 + 握手捕获** (红色 LED),6 秒防抖。开机始终为侦察模式,且取消认证**绝不自动激活** — 驱动卡死绝不会导致启动循环;通过将开关从左拨至右来激活取消认证。
- **将你自己的网络加入白名单** — 通过名称保护 SSID (支持前缀 `Home*`);BSSIDs 会根据扫描 + 捕获结果自动解析。在取消认证模式下,设备会攻击**除了**你列表之外的所有目标。
- **被动/主动握手 + PMKID 捕获** 存为 `.pcapng` (hashcat `-m 22000`)。
- **带品牌标识的强制门户** — 动态橙/黑配色,响应鼠标/触摸,接受条款 → 获取网络访问权限 (完全自包含;无外部资源依赖)。
- **精选约 30 个模块集** (或自行挑选) + 所有二进制依赖项均存放于 `/sd`。
- **每 N 小时发送邮件报告** (包含侦察 + 握手/PMKID 摘要) — 可选。
- **开机持久化**,并已针对 AR300M 不稳定的 USB-Wi-Fi 驱动进行了强化处理。
## 🧰 硬件
GL.iNet **GL-AR300M16-Ext** + **双频 (RT5572)** USB 适配器 +
**2.4 GHz (RT5370)** USB 适配器 + 连接在 **3 口 Hub** 上的 U 盘。
完整细节和支持的芯片组列表:**[docs/HARDWARE.md](docs/HARDWARE.md)**。
## 🚀 快速开始
**1. 刷入固件** (在你的电脑上 — Git Bash / Linux / macOS;路由器需处于局域网内):
```
sh flash.sh
```
它会提示输入路由器的 IP + 密码 + 型号,下载并**校验和验证**
Cloner 镜像,然后将其刷入。设备将重启至 `http://172.16.42.1:1471/`。
**2. 配置** (在刚刷入固件的设备上):
```
# 将 setup.sh 复制到设备(dropdrop 没有 SFTP,因此通过流式传输它):
cat setup.sh | ssh root@172.16.42.1 "cat > /tmp/setup.sh"
# 使用 TTY 运行它以便提示正常工作:
ssh -t root@172.16.42.1 "sh /tmp/setup.sh"
```
…或者将 `setup.sh` 粘贴到控制面板的 **Terminal** 模块中。
`setup.sh` 将引导你完成:主机名/密码 · 上行 Wi-Fi · **开放/恶意 AP
名称** · 管理 AP · 模块 · **强制门户** · 邮件报告 ·
**启动模式** · 受保护的 SSID — 随后应用你的选择。
## 🎛️ 模式
| 模式 | 功能说明 |
|---|---|
| **switch** | AR300M 滑动开关:**左拨** = 仅侦察,**右拨** = 取消认证 + 捕获 (白名单屏蔽)。LED 指示当前模式。 |
| **auto** | 基于时间:自动交替进行侦察与被动捕获 (无取消认证)。 |
| **recon** | 仅发现目标 — 为控制面板和报告提供数据。 |
| **none** | 开机时不自动运行任何程序。 |
## 📡 使用说明
- **控制面板:** `http://172.16.42.1:1471/` (或加入你的管理 AP)。
- **握手包:** `/sd/handshakes/*.pcapng`。破解它们:
hcxpcapngtool /sd/handshakes/*.pcapng -o hs.22000
hashcat -m 22000 hs.22000
- **报告:** 每隔 N 小时通过邮件发送 (如果已启用),并保存至 `/sd/reports/`。
## 📁 仓库布局
```
flash.sh host-side flasher
setup.sh device-side interactive installer (self-contained)
lib/ device scripts (readable source; embedded into setup.sh)
portal/index.php.template branded captive portal (with {{placeholders}})
config/ protect-ssids.conf.example
scripts/build.sh regenerate setup.sh from lib/ + portal/
docs/ ARCHITECTURE.md · HARDWARE.md · LEGAL.md
```
架构详情:**[docs/ARCHITECTURE.md](docs/ARCHITECTURE.md)**。
## 🙏 致谢
- **[xchwarze](https://github.com/xchwarze/wifi-pineapple-cloner)** — 本项目构建所依赖的 WiFi
Pineapple Cloner 固件。本项目仅仅是安装和
配置它;所有繁重的移植工作都归功于他们。
- **SHUR1K-N** — "Wi-Fi Shadowapple" 的构建/视频以及
激发本硬件方案灵感的[资源](https://github.com/SHUR1K-N/WiFi-Shadowapple-Resources)。
- **Hak5** — 原版的 Wi-Fi Pineapple。请支持他们并购买真正的硬件。
## 📜 许可证
MIT — 详见 [LICENSE](LICENSE)。本工具为攻击性安全工具;**仅供授权使用**
([docs/LEGAL.md](docs/LEGAL.md))。
标签:Cutter, WiFi钓鱼, 内存分配, 凭据窃取, 插件系统, 特权提升, 网络安全, 自动化部署, 隐私保护