当前位置:WooYun(白帽子技术社区) >> 路由交换设备 >> WooyunWifi路由器即将登陆乌云集市(即将开放预订)

WooyunWifi路由器即将登陆乌云集市(即将开放预订)

lxj616 (简介) | 2015-07-29 12:00

WooyunWifi路由器即将登陆乌云集市(即将开放预订)

title.png

hi 白帽子们 ,今年的315你们看了吗 ?国外炫酷的Wifi劫持+嗅探视频看过多少了?

你们有没有看到那些高手做的视频,敲了一大堆的命令,想模仿却发现你没有这样的路由器?
或者有路由器却发现路由器上没有这些命令?
或者根本不想敲命令?
或者视频都没看过?

WooyunWifi路由器是一款用于无线网络安全测试&学习的智能路由器

对于参观者:一键劫持Wifi+一键嗅探网页邮件+一键JS注入+一键缓存投毒 WEB界面简单直接加炫酷!
对于学习者:各种工具命令一应俱全,自己变着花样学习工具命令吧!
对于研究者:二进制文件传输中挂马+metasploit过360拿shell、JS注入+beEF+Metasploit拿shell 随意组合!
对于测试者:Burp + 透明代理功能 可以轻松测试其他智能设备的安全漏洞,挖智能硬件的WEB漏洞何须掌握网络知识!
对于就是想破别人无线密码者:我们尽管不推荐你们这么做,但是这个功能还是有的,请确保行为合法!
对于普通用户:百般本事翻山越岭,请准守相关法律规定,合法前提下使用这些功能(udp穿墙、http穿墙、icmp穿墙、dns穿墙、ssh穿墙)
对于培训者:这东西比PPT强多了,想提高演示的效果吗,想展示一些炫酷的例子吗?PS:想让学生们不敢玩手机只能听讲吗?

-----=====下面也不是正文=====-----

从无比古老的0.8版本讲起

http://drops.wooyun.org/tips/3248

不多说,2014年8月18日,WooyunWifi诞生,并且成功完成了第一届乌云峰会绵羊墙任务
而且误伤了xsser一把,进去他的乌云社区账号才发现是他......

然后是2015年3月17日的WooyunWifi 2.0 版本

执行第二次乌云峰会任务时的截图(用的是2.0版本,因为3.0版本当时正在快速开发,正好BUG还没修)
150plus4.png
150个DHCP已经是极限了,不可能再增加了,手动清理才能继续抓

摘自乌云内部文档《Summit_WooyunWifi_Summary_内部文档_lxj616》

共抓取信息(HTTP、MAIL、SMS、BUG)四大类共计3287条

select type,count(*) from walldata group by type;

+------+----------+
| type | count(*) |
+------+----------+
| bug  |       29 |
| http |     2244 |
| Mail |       26 |
| sms  |      988 |
+------+----------+

其中通过审核上墙的数据共计650条、预计有效数据展示时间为1300s(21.6min)

select type,count(*) from walldata where status=1 group by type;

+------+----------+
| type | count(*) |
+------+----------+
| bug  |        3 |
| http |      498 |
| Mail |       14 |
| sms  |      135 |
+------+----------+

………省略一大堆内容………

2.成功抓取多个新浪微博账号、乌云账号、和一堆不知道什么网站的账号cookie(其他网站未列出)

select titlestr from walldata where fullurl like '%weibo%' or fullurl like '%wooyun.org/user.php%';
【这是马赛克】
56 rows in set (0.01 sec)

………省略一大堆内容………

5.referer可能带来的安全风险证实

select substr(referer,1,70) from walldata where CHAR_LENGTH(referer)>30;
【这是马赛克】
500 rows in set (0.00 sec)
里面有一个是私人相册(带token),估计是手机以前看到相册页面没关闭浏览器,联网之后直接输网址跳转了

………省略一大堆内容………


其实3月17日的WooyunWifi 2.0版本是做了广告视频的,由于各种阻力居然没有登录乌云集市(不细说了)
链接:http://pan.baidu.com/s/1kTKh2WR 密码:wtgl
老视频演示的功能是wifi劫持、http监控+跟踪、邮件(使用了ssl的)嗅探、二进制文件实时挂马+metasploit拿shell(过360)、beef交互式实时控制受害者浏览器……)
现在版本的功能(包括全新界面)已经远远超出老版本十万八千里了

-----=====下面才是正文=====-----

各位白帽子们,黑帽子们,以及天天挖漏洞但是在会场被我抓到乌云cookie的绿帽子们

WooyunWifi 3.0 即将登陆乌云集市!!!
硬件为Netgear WNDR4300 ,预计时间为这周五下午3:00 ,(20150731)

3.0版本由@lixiaoyan同学全新制作WEB界面,全浏览器兼容,动画效果性能强悍不卡顿

3.0版本新功能随便举个例子:图形界面Burp其他设备

burp_config.png
burp001.png
burp002.png

还有一大堆的新功能,这个帖子肯定写不下了,等我以后分章分节介绍吧!
PS:别忘了2.0的功能也在哦,还有1.0的功能也都在呢!

我还是丢几个截图出来吧,免得你们懒得看2.0的视频 和1.0的文档……

wifite.png

字典可以放在U盘里,命名为dict.list(U盘能自动挂载的)

strange.png
我不告诉你这是啥你能猜到不

3.0里面还有一大堆其他的好东西,比如说usb over ip什么的(来把手机插上来充电吧少年,打开调试开关好吗,路由器而已啦别怕嘛,路由器啥也做不了的……)

old001.png
old002.png

这是老视频里JS注入+缓存投毒的演示,就截这个图意思一下好啦,视频里其他功能视频里看吧

PS:现在界面是这个样子的,给@lixiaoyan鼓掌~!
newweb1.png

如果我忘了说什么功能,以实际路由器的功能为准(只会多不会少,做了的功能长时间没动可能就忘了,毕竟一年了)

-----=====上面才是正文=====-----

你们知道这个漏洞可以用这台路由器利用吗?从此上网不花钱了!
WooYun: [DNS tunnel实例]北京某大学网关计费系统可被绕过

你们知道这种国外最新的攻击方式在路由器上实现有多么简单吗?你还在辛苦地配置环境吗?
http://zone.wooyun.org/content/20083

你们知道这个WooyunWifi路由器是基于Openwrt的,所以Openwrt自己的软件包都可以随便安装使用吗?
你们知道WooyunWifi竟然,竟然,竟然还可以卸载吗?你如果有一天只想要一台正常的Openwrt路由器,你可以自由地在Luci界面中选择卸载!

WooyunWifi也支持RESET按钮的重置功能,玩坏了也可以重置

你们也许听过无数的PPT,但是,实践是检验真理的唯一标准,而我们造的轮子,就是为了帮助大家一起站在更高的起点上与国外安全研究方向接轨

最后:WooyunWifi不是一个黑客路由器,它只是一个用来研究、学习、交流的集成测试平台,请自觉遵守相关法律法规

为了准守有关法律法规,我们可能会对该路由器的发布进行一些限制,解释权归乌云集市卖货的阿姨所有

分享到:
  1. 1#
    回复此人 感谢
    lxj616 (简介) | 2015-07-29 12:03

    刚发完帖子就想起来,路由器里面已经集成了pixiewps和reaver-wps-fork-t6x,不懂啥是pixie dust 离线破解pin攻击的可以google一下(别百度)

  2. 2#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-29 12:06

    cool!

  3. 3#
    回复此人 感谢
    CplusHua | 2015-07-29 12:06

    太棒了,感谢分享...

  4. 4#
    回复此人 感谢
    我是壮丁 (专业打酱油) | 2015-07-29 12:11

    good

  5. 5#
    回复此人 感谢
    Wulala (^..^ ^..^ ^↓^ ^..^ ^..^) | 2015-07-29 12:11

    支持

  6. 6#
    回复此人 感谢
    三好学生 (:) | 2015-07-29 12:11

    快发出来 ,我测试一下~

  7. 7#
    回复此人 感谢
    DARKSTON (_(:з」∠)_) | 2015-07-29 12:12

    敢问这个卖多少钱。。。

  8. 8#
    回复此人 感谢
    answer | 2015-07-29 12:15

    这就是黑科技啊

  9. 9#
    回复此人 感谢
    BMa (web应用安全,更重要的是业务实现逻辑!) | 2015-07-29 12:15

    看了好爽

  10. 10#
    回复此人 感谢
    猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2015-07-29 12:23

    给我来一箱啊。

  11. 11#
    回复此人 感谢
    0x_Jin (世上人多心不齐) | 2015-07-29 12:25

    价格是多少WB?

  12. 12#
    回复此人 感谢
    超人不会飞 (哟哟切克闹!) | 2015-07-29 12:29

    敢问价格多少

  13. 13#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2015-07-29 12:31

    硬件成本就要30wb,目测四五十wb。

  14. 14#
    回复此人 感谢
    随随意意 (RedFreever007pyphrb的徒弟) | 2015-07-29 12:33

    @Anymous 大牛你QQ换了啊,能不能向你学学硬件

  15. 15#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2015-07-29 12:34

    @随随意意 没换,只是不想让qq耽误太多学习时间,最近我也要弄点东西,欢迎来合作,详细qq聊。

  16. 16#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2015-07-29 12:37

    @随随意意 是我把你删了吗?怎么找不到你了。

  17. 17#
    回复此人 感谢
    winsyk (W) | 2015-07-29 12:40

    cool

  18. 18#
    回复此人 感谢
    Mr.R | 2015-07-29 12:42

    敢问多少wb .

  19. 19#
    回复此人 感谢
    刘海哥 (‮moc.ghuil.www) | 2015-07-29 12:44

    以准备了100wb币!买得了?

  20. 20#
    回复此人 感谢
    light (生于理想,死于欲望) | 2015-07-29 13:16

    好东西 good job~

  21. 21#
    回复此人 感谢
    chock (lost) | 2015-07-29 13:27

    求固件,自己刷进极路由

  22. 22#
    回复此人 感谢
    蓝风 (‮#知我者謂我心憂 不知我者謂我何求#) | 2015-07-29 13:27

    什么东东 支持极路由刷系统嚒

  23. 23#
    回复此人 感谢
    HackBraid | 2015-07-29 14:01

    吊吊的~

  24. 24#
    回复此人 感谢
    phith0n (我也不会难过 你不要小看我) | 2015-07-29 14:02

    必须买啊!!!我凑!!!

  25. 25#
    回复此人 感谢
    scanf (www.scanfsec.com 网络尖刀) | 2015-07-29 14:03

    @phith0n 不好好工作-.-

  26. 26#
    回复此人 感谢
    3xpl0it | 2015-07-29 14:06

    cool,坐等

  27. 27#
    回复此人 感谢
    phith0n (我也不会难过 你不要小看我) | 2015-07-29 14:07

    @scanf 中午休息

  28. 28#
    回复此人 感谢
    luwikes (土豆你个西红柿,番茄你个马铃薯~~~) | 2015-07-29 14:16

    太霸气了

  29. 29#
    回复此人 感谢
    sadn3s | 2015-07-29 14:16

    好东西

  30. 30#
    回复此人 感谢
    xy小雨 (对方不在服务区) | 2015-07-29 14:26

    多少RMB or wb

  31. 31#
    回复此人 感谢
    king7 | 2015-07-29 15:02

    我可以在zone发帖收WB吗??

  32. 32#
    回复此人 感谢
    Jn· (小学生一枚,不服你TM别打我.) | 2015-07-29 15:02

    预定一个。

  33. 33#
    回复此人 感谢
    小忆 | 2015-07-29 15:05

    期待啊。就不用自己开一堆东西瞎鼓捣了

  34. 34#
    回复此人 感谢
    _Thorns (创业公司招聘系统运维、软件逆向、数据可视化攻城狮。) | 2015-07-29 15:15

    坐等抢一个!

  35. 35#
    回复此人 感谢
    一只猿 (专注无线电与硬件安全) | 2015-07-29 17:07

    界面有待优化,功能不错,倾家荡产也得来一个。

  36. 36#
    回复此人 感谢
    Evan (As Long As you Love Me) | 2015-07-29 17:07

    一看就知道买不起了,即使买得起也拼不过各位的手速了。。

  37. 37#
    回复此人 感谢
    刘海哥 (‮moc.ghuil.www) | 2015-07-29 17:15

    界面有待优化,功能不错,倾家荡产也得来一个。

  38. 38#
    回复此人 感谢
    doosit | 2015-07-29 17:57

    cool

  39. 39#
    回复此人 感谢
    殺器王子 (丝虁虂虃虄虅虆虇虈虉虊虋虌虒虓處虖虗虘虙虛虜虝號虠) | 2015-07-29 18:10

    贱贱~

  40. 40#
    回复此人 感谢
    pyphrb (please called 强爷) | 2015-07-29 18:15

    http://blog.csdn.net/agoago_2009/article/details/8706636
    openwrt+sslstrip+etterp 你值得拥有

  41. 41#
    回复此人 感谢
    lxj616 (简介) | 2015-07-29 18:16

    @殺器王子 喔?

  42. 42#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2015-07-29 19:40

    我很关心 能不能用这路由器来破解别人路由的无线密码?

  43. 43#
    回复此人 感谢
    wefgod (求大牛指点) | 2015-07-29 20:32

    看来价格会比较高?

  44. 44#
    回复此人 感谢
    sharecast | 2015-07-29 20:51

    WOOYUNWIFI边上网边拿shell~~

  45. 45#
    回复此人 感谢
    零柒 | 2015-07-29 20:55

    太叼了。我第一个预定别抢

  46. 46#
    回复此人 感谢
    哲璇 (<小学结业生>) | 2015-07-29 22:30

    好牛X的科技!来一打

  47. 47#
    回复此人 感谢
    lxj616 (简介) | 2015-07-30 09:46

    @j2ck3r WPA2抓握手包跑字典看文章截图啊(其他破解方式也都有,就不全都截图了)

  48. 48#
    回复此人 感谢
    _Evil (科普是一种公益行为) | 2015-07-30 10:52

    我想买。。。

  49. 49#
    回复此人 感谢
    我是你的益达! (不,是你的益达!) | 2015-07-30 12:21

    大家好,不要抢,我是黄牛党,需要的快私信我。

  50. 50#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2015-07-30 12:38

    大赞啊 这个绝壁入手一台 让隔离邻居们欲仙欲死

  51. 51#
    回复此人 感谢
    sin (寻找最优雅的解决方案) | 2015-07-30 12:55

    固件可否开源.  :-)
    对了,小tips:
    校园网openwrt(20元左右,用了3年了)+ ss(部署在linode) + ipv6 免费上网+自动翻墙.

  52. 52#
    回复此人 感谢
    0223 (单纯大型工具党) | 2015-07-30 13:23

    坐等土豪拆解测评!

  53. 53#
    回复此人 感谢
    SPRITEKING | 2015-07-30 13:23

    买买买

  54. 54#
    回复此人 感谢
    乐乐、 | 2015-07-30 13:53

    卧槽 看完介绍 不敢用啊

  55. 55#
    回复此人 感谢
    PiaCa (ﻬ10wb 求把 PiaCa 改成 piaca) | 2015-07-30 13:56

    非常赞,好想要一台!

  56. 56#
    回复此人 感谢
    机器猫 (最爱肉肉,么么哒。) | 2015-07-30 14:19

    我想买啊!!!太刁了!!!!!!!!!!

  57. 57#
    回复此人 感谢
    百变屌丝 | 2015-07-30 15:00

    买的起的情况下必须入一台

  58. 58#
    回复此人 感谢
    Xenc (www.hackang.com) | 2015-07-30 16:15

    卧槽,吊

  59. 59#
    回复此人 感谢
    Fnut | 2015-07-31 14:36

    看准时机准备抢了

  60. 60#
    回复此人 感谢
    0x_Jin (世上人多心不齐) | 2015-07-31 14:59

    15.05 还没看到路由器

  61. 61#
    回复此人 感谢
    Fnut | 2015-07-31 15:05

    。。。路由器呢囧

  62. 62#
    回复此人 感谢
    Evan (As Long As you Love Me) | 2015-07-31 15:09

    怎么还没更新??

  63. 63#
    回复此人 感谢
    3xpl0it | 2015-07-31 15:09

    15.10 还没看到路由器

  64. 64#
    回复此人 感谢
    啊L川 (我想起那天下午夕阳下的奔跑,那是我逝去的青春...) | 2015-08-01 10:57

    卧槽 好屌

  65. 65#
    回复此人 感谢
    Aepl│恋爱 | 2015-08-01 14:32

    来个X宝链接

  66. 66#
    回复此人 感谢
    左左爱笑 | 2015-08-01 15:22

    这个可以有

  67. 67#
    回复此人 感谢
    八云紫 | 2015-08-02 18:02

    买买买 不买不是人

  68. 68# 感谢(2)
    回复此人 感谢
    Focusstart | 2015-08-02 22:32

    酷炫吊炸天,可惜买不起。

  69. 69#
    回复此人 感谢
    Dream° | 2015-08-02 22:44

    我就想问问  有木有固件开放????

  70. 70#
    回复此人 感谢
    洪流 | 2015-08-04 19:15

    @lxj616
    求淘宝链接,顶

  71. 71#
    回复此人 感谢
    xiaoxin (己所不欲,勿施于人) | 2015-08-04 22:15

    给个固件下载吧

  72. 72#
    回复此人 感谢
    G8dSnow | 2015-08-05 00:45

    想要个,跪碎膝盖求感谢我几个乌云毕

  73. 73#
    回复此人 感谢
    evethunder | 2015-08-10 11:53

    求购。。求学习。

  74. 74#
    回复此人 感谢
    三叶草 (一叶障目) | 2015-08-12 09:10

    家里有个一模一样的路由器,求固件...

  75. 75#
    回复此人 感谢
    随风的风 (静,已修身) | 2015-08-12 11:19

    啥时候具体上市啊。。。

  76. 76#
    回复此人 感谢
    lxj616 (简介) | 2015-08-12 12:17

    @随风的风 第一批WooyunWifi路由器已经在乌云集市售罄,后续根据反馈还会有更多优化后的设备上市

  77. 77#
    回复此人 感谢
    随风的风 (静,已修身) | 2015-08-12 13:11

    @lxj616 售罄啦?唉,还没有开始就结束了,啥时候第二批啊。。。

  78. 78#
    回复此人 感谢
    lxj616 (简介) | 2015-08-12 13:37

    @随风的风 具体情况请咨询乌云集市卖货的阿姨~

  79. 79#
    回复此人 感谢
    正好五个字 | 2015-08-12 15:14

    再加个hamster and ferret,有源码。

  80. 80#
    回复此人 感谢
    lxj616 (简介) | 2015-08-12 17:56

    @正好五个字 不需要,目前功能直接就能在WEB页面中看到Cookie,在部分允许第三方cookie跨域访问的浏览器中,可以在2.0界面中直接点击右下角弹框跟踪进邮箱!

  81. 81#
    回复此人 感谢
    小小泥娃 (努力学习中的高中生) | 2015-08-12 18:05

    不买是人?

  82. 82#
    回复此人 感谢
    正好五个字 | 2015-08-12 18:14

    @lxj616 没固件没真相啊。

  83. 83#
    回复此人 感谢
    x0ers (第一个知道牛奶能喝的人都对奶牛做了些什么?) | 2015-10-14 23:52

    看到360,我笑了

  84. 84#
    回复此人 感谢
    lxj616 (简介) | 2015-10-15 10:00

    @x0ers 360云查杀能力是很强的,现在bdfproxy又过不了360了

  85. 85#
    回复此人 感谢
    Code Life | 2015-10-28 19:49

    我要预约一个

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录

其它内容

  • 暂无