Table des matières:
- Fournitures
- Étape 1: INSTALLER LES OUTILS NÉCESSAIRES
- Étape 2: SAUVEGARDE DU FIRMWARE ET FLASH
- Étape 3: CONTROLER L'APPAREIL
- Étape 4: ACCÈS ACCORDÉ
- Étape 5: CONNEXION AU ROUTEUR
Vidéo: Comment pirater un appareil Sonoff : 5 étapes
2024 Auteur: John Day | [email protected]. Dernière modifié: 2024-01-30 09:06
Chercheur junior Prakhar Agrawal (Exploits IoT)
MATÉRIEL SÉCURISÉ
INTRODUCTION
Dans cet article, nous discuterons de la façon de charger un micrologiciel personnalisé sur l'appareil Sonoff et de le contrôler à l'aide de son adresse IP
APPROCHER
Nous utiliserons les broches uart sur l'appareil avec un convertisseur PL2303 pour flasher le micrologiciel personnalisé (à savoir le micrologiciel Tasmota) sur l'appareil, puis utiliserons un outil de cartographie réseau (nmap) pour obtenir l'adresse IP du SONOFF basic
À propos de l'appareil
Un appareil sonoff est essentiellement un module wifi ESP8266 qui peut être contrôlé à l'aide de l'application mobile et sa fonction est d'allumer/éteindre le relais sur l'appareil sonoff donc il peut être utilisé pour rendre n'importe quel appareil électronique intelligent (ajoute le contrôle de la fonctionnalité wifi)
Fournitures
Outils requisEsptool L'esptool est utilisé pour flasher et créer une sauvegarde du firmware d'origine Nmap L'outil nmap est utilisé pour rechercher des réseaux et des ports sur un réseau auquel votre PC est connecté. Cet outil sera utilisé pour obtenir l'adresse IP du SONOFF de base
Étape 1: INSTALLER LES OUTILS NÉCESSAIRES
INSTALLATION DE NMAP: -
Pour installer l'outil nmap, vous devez taper la commande ci-dessous sur votre terminal
sudo apt-get install nmap
INSTALLATION D'ESPTOOL: - Pour installer esptool, assurez-vous que python3 est installé sur votre ordinateur, si vous n'avez pas installé python3, entrez la commande ci-dessous sur votre terminal
sudo apt-get installer python3
Maintenant, une fois que vous avez installé python3 sur votre PC, accédez au lien ci-dessous et au fichier de code source de téléchargement (tar.gz) et extrayez le dossier dans le répertoire Documents
https://github.com/espressif/esptool/releases
Ensuite, allez à la ligne de commande et entrez la commande ci-dessous-
cd/documents/esptool
Étape 2: SAUVEGARDE DU FIRMWARE ET FLASH
Pour créer une sauvegarde du firmware, vous devrez d'abord vérifier le port auquel votre SONOFF est connecté, pour ce faire, tapez ce qui suit dans le terminal:
ls /dev/tty tty/ACM(numéro) ou ttyUSB(numéro) est le port requis. Notez-le quelque part.
Maintenant, dans le répertoire esptool, tapez la commande suivante:
sudo./esptool.py –port /dev/ttyUSB(nombre) read_flash 0x00000 0x100000 image1M.bin
Cela devrait créer une sauvegarde du firmware sous le nom image1M.bin dans le répertoire esptool
Pour flasher le nouveau firmware, visitez le site Web indiqué, faites défiler vers le bas et téléchargez le fichier sonoff.bin et enregistrez-le dans le dossier esptool qui a été décrit dans les étapes précédentes. https://github.com/arendst/Sonoff-Tasmota/release… tapez ce qui suit dans la ligne de commande:
sudo./esptool.py –port /dev/ttyUSB(nombre) write_flash -fs 1 Mo -fm dout 0x0 sonoff.bin
Étape 3: CONTROLER L'APPAREIL
Maintenant, pour contrôler l'appareil, vous devez obtenir l'adresse IP de l'appareil pour lequel nous utiliserons l'outil nmap
Tapez ce qui suit dans la ligne de commande:
Ifconfig
Notez le masque inet et le masque de réseau.
Supposons que votre inet est 192.168.43.65 Tapez maintenant ce qui suit dans la ligne de commande:
Nmap -sn 192.16.43.0/24
REMARQUE: assurez-vous que votre ordinateur et le SONOFF sont connectés au même réseau
Une fois l'analyse terminée, vous pourrez voir l'adresse IP de l'appareil SONOFF ainsi que les adresses IP de tous les appareils connectés à ce réseau
Étape 4: ACCÈS ACCORDÉ
Entrez l'adresse IP dans votre navigateur Web et vous pourrez obtenir un menu de contrôle similaire à celui-ci
UTILISATION:
À l'aide de ce menu, vous pouvez accéder au ssID et aux mots de passe de la victime et même lui refuser l'accès à l'appareil
Pour toute autre question, vous pouvez m'envoyer un mail à [email protected]
Conseillé:
Comment pirater un capteur de température pour une plus longue durée de vie de la batterie : 4 étapes
Comment pirater un capteur de température pour une durée de vie de la batterie plus longue : L'Inkbird IBS-TH1 est un excellent petit appareil pour enregistrer la température et l'humidité sur quelques heures ou jours. Il peut être configuré pour enregistrer toutes les secondes jusqu'à toutes les 10 minutes, et il rapporte les données via Bluetooth LE à un smartphone Android ou iOS. L'application
Comment pirater et mettre à niveau un oscilloscope numérique Rigol DS1054Z : 5 étapes (avec photos)
Comment pirater et mettre à niveau un oscilloscope numérique Rigol DS1054Z : Le Rigol DS1054Z est un oscilloscope à mémoire numérique à 4 canaux d'entrée de gamme très populaire. Il présente un taux d'échantillonnage en temps réel allant jusqu'à 1 GSa/s et une bande passante de 50 MHz. Les écrans couleur TFT particulièrement grands sont très faciles à lire. Grâce à un en
Comment pirater l'Eco-Button pour faire d'autres choses : 6 étapes (avec photos)
Comment pirater le bouton Eco pour faire d'autres choses… : Ce petit guide vous montrera rapidement comment faire en sorte que le bouton Eco fasse vos propres enchères ! J'ai le mien avec un nouveau processeur AMD (ce guide est pour Windows XP uniquement ! )
Stabilisateur d'appareil photo pour ENV2 ou autres téléphones avec appareil photo : 6 étapes
Stabilisateur d'appareil photo pour ENV2 ou autres téléphones avec appareil photo : vous avez toujours voulu faire une vidéo mais vous n'avez qu'un téléphone avec appareil photo ? Avez-vous déjà fait une vidéo avec un téléphone appareil photo mais vous ne pouvez pas le maintenir immobile ? Eh bien, c'est l'instructable pour vous
Comment pirater le contrôle parental de Vista en tant qu'utilisateur standard : 6 étapes
Comment pirater les contrôles parentaux de Vista en tant qu'utilisateur standard : il s'agit d'une description de la façon de pirater les contrôles parentaux de Windows Vista en tant que non administrateur. si vous êtes un administrateur, vous pouvez contrôler les contrôles parentaux, donc ce n'est vraiment pas nécessaire