جدول المحتويات:
- اللوازم
- الخطوة 1: تثبيت الأدوات المطلوبة
- الخطوة 2: النسخ الاحتياطي للبرامج الثابتة والوميض
- الخطوة 3: التحكم في الجهاز
- الخطوة 4: تم منح حق الوصول
- الخطوة 5: التوصيل بالموجه
فيديو: كيفية اختراق جهاز Sonoff: 5 خطوات
2024 مؤلف: John Day | [email protected]. آخر تعديل: 2024-01-30 07:38
براخار أغراوال باحث مبتدئ (IoT Exploits)
أجهزة آمنة
المقدمة
في هذا المنشور ، سنناقش كيفية تحميل برنامج ثابت مخصص على جهاز Sonoff والتحكم فيه باستخدام عنوان IP الخاص به
مقاربة
سنستخدم دبابيس uart على الجهاز جنبًا إلى جنب مع محول PL2303 لفلاش البرامج الثابتة المخصصة (أي برنامج Tasmota الثابت) على الجهاز ثم استخدام أداة تعيين الشبكة (nmap) للحصول على عنوان IP الخاص بـ SONOFF الأساسي
حول الجهاز
جهاز Sonoff هو في الأساس وحدة ESP8266 wifi يمكن التحكم فيها باستخدام تطبيق الهاتف وتتمثل وظيفته في تشغيل / إيقاف تشغيل المرحل على جهاز Sonoff ومن ثم يمكن استخدامه لجعل أي جهاز إلكتروني ذكيًا (يضيف تحكمًا في وظائف wifi)
اللوازم
الأدوات المطلوبة Esptool يتم استخدام أداة esptool للفلاش وإنشاء نسخة احتياطية من البرنامج الثابت الأصلي Nmap. تُستخدم أداة nmap للبحث عن الشبكات والمنافذ عبر الشبكة ، ويتم توصيل جهاز الكمبيوتر الخاص بك بهذه الأداة ، وسيتم استخدام هذه الأداة للحصول على عنوان IP الخاص بـ SONOFF أساسي
الخطوة 1: تثبيت الأدوات المطلوبة
تثبيت NMAP: -
لتثبيت أداة nmap ، يجب عليك كتابة الأمر أدناه على جهازك
sudo apt-get install nmap
تثبيت ESPTOOL: - لتثبيت esptool ، تأكد من تثبيت python3 على جهاز الكمبيوتر الخاص بك ، إذا لم يكن لديك python3 مثبتًا ، أدخل الأمر أدناه في الجهاز الطرفي
sudo apt-get install python3
الآن بمجرد تثبيت python3 على جهاز الكمبيوتر الخاص بك ، انتقل إلى الرابط أدناه وملف رمز مصدر التنزيل (tar.gz) واستخرج المجلد في دليل المستندات
https://github.com/espressif/esptool/releases
ثم انتقل إلى سطر الأوامر وأدخل الأمر أدناه-
cd / documents / esptool
الخطوة 2: النسخ الاحتياطي للبرامج الثابتة والوميض
لإنشاء نسخة احتياطية من البرنامج الثابت ، سيتعين عليك أولاً التحقق من المنفذ الذي يتصل به SONOFF ، للقيام بذلك ، اكتب ما يلي في الجهاز:
ls / dev / tty tty / ACM (رقم) أو ttyUSB (رقم) هو المنفذ المطلوب. لاحظ ذلك في مكان ما.
الآن في دليل esptool ، اكتب الأمر التالي-
sudo./esptool.py –port / dev / ttyUSB (رقم) read_flash 0x00000 0x100000 image1M.bin
يجب أن يؤدي ذلك إلى إنشاء نسخة احتياطية من البرنامج الثابت بالاسم image1M.bin في دليل esptool
لتفليش البرنامج الثابت الجديد ، قم بزيارة موقع الويب المحدد ، وانتقل إلى أسفل وقم بتنزيل ملف sonoff.bin واحفظه في مجلد esptool الموضح في الخطوات السابقة. https://github.com/arendst/Sonoff-Tasmota/release… اكتب ما يلي في سطر الأوامر:
sudo./esptool.py –port / dev / ttyUSB (number) write_flash -fs 1MB -fm dout 0x0 sonoff.bin
الخطوة 3: التحكم في الجهاز
الآن للتحكم في الجهاز ، تحتاج إلى الحصول على عنوان IP الخاص بالجهاز الذي سنستخدم أداة nmap من أجله
اكتب ما يلي في سطر الأوامر:
Ifconfig
لاحظ قناع آينت وقناع الشبكة.
لنفترض أن inet الخاص بك هو 192.168.43.65 الآن اكتب ما يلي في سطر الأوامر:
Nmap -sn 192.16.43.0/24
ملاحظة - تأكد من توصيل جهاز الكمبيوتر الخاص بك و SONOFF بنفس الشبكة
بعد اكتمال الفحص ، ستتمكن من رؤية عنوان IP لجهاز SONOFF وأيضًا عناوين IP لجميع الأجهزة المتصلة بهذه الشبكة
الخطوة 4: تم منح حق الوصول
أدخل عنوان IP في متصفح الويب الخاص بك وستتمكن من الحصول على قائمة تحكم مماثلة مثل هذه
استعمال:
بمساعدة هذه القائمة ، يمكنك الوصول إلى ssID وكلمات المرور الخاصة بالضحية وحتى رفض وصوله إلى الجهاز
لأي استفسار آخر يمكنك مراسلتي عبر البريد الإلكتروني [email protected]
موصى به:
كيفية اختراق مستشعر درجة الحرارة لإطالة عمر البطارية: 4 خطوات
كيفية اختراق مستشعر درجة الحرارة لعمر أطول للبطارية: إن Inkbird IBS-TH1 هو جهاز صغير رائع لتسجيل درجة الحرارة والرطوبة على مدار بضع ساعات أو أيام. يمكن ضبطه لتسجيل كل ثانية حتى كل 10 دقائق ، ويقوم بإبلاغ البيانات عبر Bluetooth LE إلى هاتف ذكي يعمل بنظام Android أو iOS. التطبيق
كيفية اختراق راسم Rigol DS1054Z الرقمي وترقيته: 5 خطوات (بالصور)
كيفية اختراق راسم Rigol DS1054Z الرقمي وترقيته: يعد Rigol DS1054Z راسمًا رقميًا ذو 4 قنوات للتخزين الرقمي ذو شعبية كبيرة. إنه يتميز بمعدل عينة في الوقت الفعلي يصل إلى 1 GSa / s وعرض نطاق ترددي يبلغ 50 ميجاهرتز. من السهل جدًا قراءة شاشات TFT الملونة الكبيرة بشكل خاص. بفضل
جهاز عرض الحالة المزاجية (تم اختراق Philips Hue Light مع GSR) TfCD: 7 خطوات (بالصور)
جهاز عرض الحالة المزاجية (تم اختراق Philips Hue Light مع GSR) TfCD: بواسطة Laura Ahsmann & amp؛ Maaike Weber Purpose: تعد الحالة المزاجية المنخفضة والتوتر جزءًا كبيرًا من الحياة العصرية سريعة الخطى. إنه أيضًا شيء غير مرئي للخارج. ماذا لو تمكنا من عرض مستوى التوتر لدينا بصريًا وصوتيًا من خلال
كيفية اختراق الزر البيئي للقيام بأشياء أخرى : 6 خطوات (بالصور)
كيفية اختراق الزر الاقتصادي للقيام بأشياء أخرى …: سيوضح لك هذا الدليل الصغير بسرعة كيفية جعل الزر Eco يقوم بالمزايدة الخاصة بك! لقد حصلت على معالج AMD جديد (هذا الدليل مخصص لنظام التشغيل Windows XP فقط! )
كيفية اختراق عناصر تحكم الوالدين في Vista كمستخدم قياسي: 6 خطوات
كيفية اختراق الضوابط الأبوية لـ Vista كمستخدم قياسي: هذا وصف لكيفية اختراق الضوابط الأبوية لـ windows vista بصفتك غير مسؤول. إذا كان المسؤول لديك يمكنك التحكم في أدوات الرقابة الأبوية حتى لا تكون هناك حاجة لذلك