// instrukcja obsługiuser manual

ESP32 Marauder

Kompletny przewodnik po funkcjach, aplikacjach i ustawieniach urządzenia do testowania bezpieczeństwa sieci WiFi i Bluetooth. Complete guide to functions, apps and device settings for WiFi and Bluetooth security testing.

v1.14.0 WiFi 802.11 b/g/n Bluetooth / BLE SD Card Support GPS Ready M5Stack Cardputer ADV M5 Nano C6 Pancake C5 Tylko do legalnych testówAuthorized testing only
Urządzenie przeznaczone wyłącznie do legalnych testów penetracyjnych i badań bezpieczeństwa sieci. Używaj wyłącznie w sieciach i środowiskach, do których posiadasz pisemne upoważnienie. Nieuprawnione użycie jest niezgodne z prawem. Device intended exclusively for legal penetration testing and network security research. Use only in networks and environments for which you have written authorization. Unauthorized use is illegal.
01

WprowadzenieOverview

📡

ESP32 Marauder to wielofunkcyjne urządzenie do testowania bezpieczeństwa sieci WiFi i Bluetooth, działające na platformie mikrokontrolera ESP32. Oferuje szeroki zestaw narzędzi — od pasywnego nasłuchu i analizy protokołów, po aktywne testy penetracyjne.ESP32 Marauder is a multifunctional device for WiFi and Bluetooth security testing, running on the ESP32 microcontroller platform. It offers a wide range of tools — from passive sniffing and protocol analysis to active penetration testing.

Dostępne jest w wersji z ekranem dotykowym (interfejs GUI) oraz bez ekranu (tryb CLI przez port szeregowy UART).Available with a touchscreen (GUI interface) or without a screen (CLI mode via UART serial port).

WersjaVersion
1.14.0
ProjektProject
justcallmekoko
CLI Baud Rate
115 200
InterfejsyInterfaces
GUI + CLI (UART)
Karta SDSD Card
Opcjonalna (PCAP, HTML)Optional (PCAP, HTML)
GPS
Opcjonalny (NEO-6M)Optional (NEO-6M)
02

Ustawienia MarauderaMarauder Settings

⚙️

Zachowanie urządzenia można dostosować przez menu Device → Settings (GUI) lub komendę settings (CLI). Ustawienia w GUI są teraz kodowane kolorem — łatwiej odróżnić opcje aktywne od nieaktywnych.Device behavior can be customized via the Device → Settings menu (GUI) or the settings command (CLI). Settings in GUI are now color-coded — easier to distinguish active from inactive options.

NazwaName TypType DomyślnieDefault OpisDescription
ForcePMKIDboolfalse Automatycznie wysyła ramki deauth do wykrytych AP podczas sniffpmkid, wymuszając przechwycenie handshake PMKID bez czekania na naturalne rozłączenie klienta.Automatically sends deauth frames to detected APs during sniffpmkid, forcing PMKID handshake capture without waiting for natural client disconnection.
ForceProbeboolfalse Automatycznie wysyła ramki deauth podczas sniffprobe, stymulując urządzenia do ponownego wysyłania probe request.Automatically sends deauth frames during sniffprobe, stimulating devices to re-send probe requests.
SavePCAPbooltrue Zapisuje przechwycone dane WiFi do plików .pcap na karcie SD. Pliki można analizować w Wireshark lub hashcat.Saves captured WiFi data to .pcap files on the SD card. Files can be analyzed in Wireshark or hashcat.
EnableLEDbooltrue Włącza / wyłącza diodę LED statusu. Wyłączenie przydatne przy operacjach wymagających dyskrecji.Enables / disables the status LED. Disabling useful for operations requiring discretion.
EPDeauthboolfalse Wysyła ramki deauth do wybranych AP podczas działania Evil Portal, wymuszając rozłączenie klientów i przekierowanie przez fałszywy portal captive.Sends deauth frames to selected APs during Evil Portal operation, forcing client disconnection and redirecting through a fake captive portal.
ChanHopboolfalse Automatyczna zmiana kanałów WiFi podczas nasłuchu. Umożliwia przechwytywanie ruchu ze wszystkich kanałów 2.4 GHz jednocześnie. Obsługiwana również przez Fox Hunt i Flock Sniff.Automatic WiFi channel switching during sniffing. Enables capturing traffic from all 2.4 GHz channels simultaneously. Also supported by Fox Hunt and Flock Sniff.
RAM Cacheoptym.optim.aktywnyactive Wewnętrzna optymalizacja: dane ustawień buforowane są w RAM, co eliminuje ciągłe alokacje na stercie i redukuje fragmentację pamięci heap.Internal optimization: settings data is cached in RAM, eliminating constant heap allocations and reducing memory fragmentation.
03

Przegląd aplikacjiApp Overview

🗂️

Marauder z ekranem posiada menu podzielone na pięć kategorii. Wersja bez ekranu korzysta z tych samych funkcji przez CLI.Marauder with a screen has a menu divided into five categories. The screenless version uses the same functions via CLI.

📶 WiFi
Sniffery, skanery sieciowe, ataki i narzędzia do zarządzania sieciami 802.11Sniffers, network scanners, attacks and tools for managing 802.11 networks
🔵 Bluetooth
Skanery i narzędzia testowe dla Bluetooth Classic oraz BLEScanners and test tools for Bluetooth Classic and BLE
🛰 GPS
Wyświetlanie danych GPS, śledzenie trasy, wardrive z geolokalizacjąGPS data display, route tracking, wardrive with geolocation
🔧 Device
Aktualizacja firmware, informacje systemowe, ustawienia, GPS TrackerFirmware update, system info, settings, GPS Tracker
🔄 Reboot
Natychmiastowy restart mikrokontrolera ESP32Immediate ESP32 microcontroller restart
04

WiFi – SnifferySniffers

📶

Narzędzia do pasywnego i aktywnego przechwytywania ruchu sieciowego 802.11. Większość zapisuje dane PCAP na kartę SD (SavePCAP=true).Tools for passive and active 802.11 network traffic capture. Most save PCAP data to the SD card (SavePCAP=true).

Probe Request Sniff sniffer
Przechwytuje ramki probe request wysyłane przez urządzenia klienckie. Pokazuje, jakich sieci szukają okoliczne urządzenia. Puste probe requesty oznaczane są jako „[hidden]" — sygnalizują wyszukiwanie ukrytych sieci.Captures probe request frames sent by client devices. Shows which networks nearby devices are searching for. Blank probe requests are labeled "[hidden]" — indicating a search for hidden SSIDs.
Beacon Sniff sniffer
Nasłuchuje ramek beacon rozsyłanych przez pobliskie AP. Tworzy listę sieci WiFi z SSID i adresami MAC.Listens for beacon frames broadcast by nearby APs. Creates a list of WiFi networks with SSIDs and MAC addresses.
Channel Analyzer sniffer
Wyświetla aktywność na poszczególnych kanałach WiFi 2.4 GHz w formie histogramu. Pomaga wybrać najmniej zajęty kanał.Displays activity on individual 2.4 GHz WiFi channels as a histogram. Helps choose the least congested channel.
Deauth Sniff sniffer
Przechwytuje ramki deauthentication. Pozwala wykryć próby ataków deauth przeprowadzanych przez inne urządzenia.Captures deauthentication frames. Allows detection of deauth attack attempts by other devices.
Packet Count sniffer
Zlicza pakiety WiFi na bieżącym kanale. Teraz rejestruje oddzielnie pakiety przychodzące i wychodzące — pełniejszy obraz aktywności sieci.Counts WiFi packets on the current channel. Now tracks incoming and outgoing packets separately — fuller picture of network activity.
Packet Monitor / Packet Rate sniffer
Wizualizuje natężenie ruchu pakietów WiFi w czasie rzeczywistym. Packet Rate automatycznie zapisuje pliki PCAP na kartę SD gdy SavePCAP=true.Visualizes WiFi packet traffic intensity in real time. Packet Rate automatically saves PCAP files to SD card when SavePCAP=true.
EAPOL PMKID Scan sniffer
Przechwytuje ramki EAPOL/PMKID z handshake'ów WPA2. Pliki PCAP mogą być użyte do offline crackowania haseł. Opcja ForcePMKID przyspiesza przechwycenie.Captures EAPOL/PMKID frames from WPA2 handshakes. PCAP files can be used for offline password cracking. The ForcePMKID option speeds up capture.
Raw Sniff sniffer
Przechwytuje surowe ramki 802.11 i zapisuje bezpośrednio do PCAP bez filtrowania. Wymaga karty SD.Captures raw 802.11 frames and writes directly to PCAP without filtering. Requires SD card.
Scan APs scan
Skanuje pobliskie AP z SSID, kanałem, RSSI i typem szyfrowania.Scans nearby APs with SSID, channel, RSSI and encryption type.
Scan All scan
Jednoczesne skanowanie AP i stacji klienckich. Kompletna mapa środowiska WiFi.Simultaneous scanning of APs and client stations. Complete WiFi environment map.
Scan Stations scan
Skanuje stacje klienckie powiązane z wykrytymi AP wraz z adresami MAC.Scans client stations associated with detected APs along with MAC addresses.
Fox Hunt sniffer
Dawniej Signal Monitor. Monitoruje siłę sygnału (RSSI) wybranego AP lub stacji w czasie rzeczywistym — tryb polowania na nadajnik. Obsługuje channel hop dla pełnego pokrycia 2.4 GHz.Formerly Signal Monitor. Monitors signal strength (RSSI) of a selected AP or station in real time — transmitter hunting mode. Supports channel hop for full 2.4 GHz coverage.
Wardrive gps
Skanuje AP podczas ruchu i zapisuje je z koordynatami GPS do CSV (kompatybilny z Wigle.net). Kanały skanowania są ważone. Obsługuje live POI tagging i wykrywanie Flock. Bezpośredni upload do WiGLE i WDGWars po zakończeniu warjazdu. Wymaga modułu GPS.Scans APs while moving and saves them with GPS coordinates to CSV (Wigle.net compatible). Scan channels are weighted. Supports live POI tagging and Flock detection. Direct upload to WiGLE and WDGWars after wardrive — no SD card removal needed. Requires GPS module.
Station Wardrive gps
Jak Wardrive, ale rejestruje też stacje klienckie z lokalizacją GPS.Like Wardrive, but also records client stations with GPS location.
MAC Track sniffer
Śledzi konkretne urządzenie po adresie MAC i wyświetla jego aktywność oraz siłę sygnału.Tracks a specific device by MAC address and displays its activity and signal strength.
Detect Pwnagotchi detect
Wykrywa urządzenia Pwnagotchi na podstawie charakterystycznych ramek beacon.Detects Pwnagotchi devices based on characteristic beacon frames.
SAE Commit Sniff sniffer
Przechwytuje ramki SAE Commit (WPA3 Dragonfly handshake). Przydatne przy analizie sieci WPA3.Captures SAE Commit frames (WPA3 Dragonfly handshake). Useful for analyzing WPA3 networks.
Ping Scan scanner
Po połączeniu z siecią WiFi skanuje podsieć w poszukiwaniu aktywnych hostów przez ICMP ping.After connecting to a WiFi network, scans the subnet for active hosts via ICMP ping.
🔍 Skanery siecioweNetwork Scanners

Wymagają aktywnego połączenia z siecią WiFi (Join WiFi).Require an active WiFi connection (Join WiFi).

ARP Scan scanner
Skanuje sieć lokalną przez zapytania ARP — szybsze od ICMP na sieciach blokujących ping.Scans the local network via ARP queries — faster than ICMP on networks blocking ping.
Port Scan All scanner
Skanuje otwarte porty TCP na wykrytych hostach i identyfikuje uruchomione usługi.Scans open TCP ports on detected hosts and identifies running services.
SSH Scan scanner
Sprawdza dostępność usługi SSH (port 22) na hostach w sieci lokalnej.Checks availability of SSH service (port 22) on hosts in the local network.
Telnet Scan scanner
Sprawdza dostępność usługi Telnet (port 23) na hostach w sieci lokalnej.Checks availability of Telnet service (port 23) on hosts in the local network.
Ataki WiFiWiFi Attacks

Funkcje aktywne — używaj wyłącznie w środowiskach testowych z pisemnym upoważnieniem właściciela sieci.Active functions — use only in test environments with written authorization from the network owner.

Beacon Spam List attack
Rozsyła fałszywe ramki beacon z SSID z załadowanej listy. Tworzy iluzję wielu sieci WiFi.Broadcasts fake beacon frames with SSIDs from a loaded list. Creates the illusion of many WiFi networks.
Beacon Spam Random attack
Rozsyła ramki beacon z losowo generowanymi SSID. Zapełnia skanery WiFi przypadkowymi sieciami.Broadcasts beacon frames with randomly generated SSIDs. Fills WiFi scanners with random networks.
Evil Portal attack
Fałszywa sieć WiFi z portalem captive opartym na pliku HTML z karty SD. Opcja EPDeauth wymusza rozłączenie klientów z prawdziwymi AP.Fake WiFi network with a captive portal based on an HTML file from the SD card. The EPDeauth option forces client disconnection from real APs.
Deauth Flood attack
Wysyła ciągłe ramki deauthentication do wybranych AP lub stacji, uniemożliwiając utrzymanie połączenia.Sends continuous deauthentication frames to selected APs or stations, preventing connection maintenance.
AP Clone Spam attack
Klonuje wybrane AP (SSID i MAC) i rozsyła fałszywe ramki beacon, tworząc zduplikowane punkty dostępu.Clones a selected AP (SSID and MAC) and broadcasts fake beacon frames, creating duplicate access points.
Karma attack
Odpowiada na probe request urządzeń, udając każdą sieć, której szukają. Urządzenia mogą automatycznie połączyć się z Marauderem.Responds to device probe requests, pretending to be every network they search for. Devices may automatically connect to Marauder.
Probe Request Flood attack
Zalewa powietrze fałszywymi ramkami probe request, symulując aktywność wielu urządzeń.Floods the air with fake probe request frames, simulating activity of many devices.
Bad Msg attack
Wysyła zniekształcone ramki zarządzające WiFi do wybranych AP. Może powodować niestabilność routerów.Sends malformed WiFi management frames to selected APs. May cause router instability.
Sleep Attack attack
Wysyła association response do stacji, powodując ich "uśpienie" i utratę łączności z prawidłowym AP.Sends association response to stations, causing them to "sleep" and lose connection with the legitimate AP.
SAE Commit Flood attack
Zalewa AP fałszywymi ramkami SAE Commit (WPA3), przeciążając proces uwierzytelniania.Floods an AP with fake SAE Commit frames (WPA3), overloading the authentication process.
Channel Switch attack
Wysyła ramki Channel Switch Announcement (CSA), nakazując klientom zmianę kanału i powodując tymczasowe zerwanie połączeń.Sends Channel Switch Announcement (CSA) frames, ordering clients to change channels and causing temporary connection drops.
Quiet Time attack
Wysyła ramki Quiet Element do AP, nakazując ciszę radiową na wybranym kanale.Sends Quiet Element frames to an AP, ordering radio silence on the selected channel.
Rick Roll Beacon fun
Rozsyła SSID z tekstem piosenki „Never Gonna Give You Up". Wersja rozrywkowa beacon spam.Broadcasts SSIDs with lyrics from "Never Gonna Give You Up". Fun version of beacon spam.
🛠 Narzędzia ogólne WiFiGeneral WiFi Tools
Add SSID zarządzaniemanage
Ręcznie dodaje nową nazwę SSID do listy w pamięci.Manually adds a new SSID name to the in-memory list.
Generate SSIDs zarządzaniemanage
Automatycznie generuje losowe lub wzorcowe nazwy SSID i dodaje do listy.Automatically generates random or patterned SSID names and adds to the list.
Save / Load SSIDs SD
Zapisuje / wczytuje listę SSID z pliku na karcie SD.Saves / loads the SSID list from a file on the SD card.
Save / Load APs SD
Zapisuje / wczytuje listę zeskanowanych AP (SSID, MAC, kanał) z karty SD. Adresy MAC stacji klienckich są teraz zapisywane razem z danymi AP.Saves / loads the list of scanned APs (SSID, MAC, channel) from the SD card. Client station MAC addresses are now saved together with AP data.
Clear SSIDs / APs zarządzaniemanage
Czyści listę SSID lub AP z pamięci urządzenia.Clears the SSID or AP list from device memory.
Select APs / Stations zarządzaniemanage
Wybiera konkretne AP lub stacje klienckie do użycia w atakach lub monitorowaniu.Selects specific APs or client stations for use in attacks or monitoring.
Select EP HTML File SD
Wybiera plik HTML z karty SD używany jako strona Evil Portal.Selects an HTML file from the SD card to use as the Evil Portal page.
View AP Info info
Wyświetla szczegółowe informacje o wybranym AP: SSID, MAC, kanał, RSSI, szyfrowanie. Host AP info pokazuje teraz zdarzenia połączeń klientów w czasie rzeczywistym.Displays detailed AP info: SSID, MAC, channel, RSSI, encryption. Host AP info now shows client connection events in real time.
Set MACs zarządzaniemanage
Ustawia adresy MAC używane w atakach (spoofing MAC).Sets MAC addresses used in attacks (MAC spoofing).
Join WiFi połączenieconnect
Łączy Maraudera z siecią WiFi — wymagane dla skanerów sieciowych.Connects Marauder to a WiFi network — required for network scanners.
Shutdown WiFi zarządzaniemanage
Zatrzymuje wszystkie aktywne funkcje WiFi i wyłącza radio.Stops all active WiFi functions and disables the radio.
05

Bluetooth / BLE – SnifferySniffers

🔵
Bluetooth Analyzer bt
Analizuje pobliskie urządzenia BT i BLE: adresy MAC, nazwy, RSSI i typy. Tryb pasywny.Analyzes nearby BT and BLE devices: MAC addresses, names, RSSI and types. Passive mode.
Bluetooth Sniffer bt
Przechwytuje i rejestruje surowe pakiety BLE Advertisement Packets.Captures and logs raw BLE Advertisement Packets.
Flipper Sniff bt
Wykrywa ramki BLE emitowane przez urządzenia Flipper Zero w pobliżu.Detects BLE frames emitted by nearby Flipper Zero devices.
Airtag Sniff bt
Wykrywa i rejestruje ramki BLE emitowane przez Apple AirTag. Pokazuje identyfikator i RSSI tagów.Detects and logs BLE frames emitted by Apple AirTags. Shows tag identifier and RSSI.
Airtag Monitor bt
Ciągły monitoring AirTagów. Wyświetla historię wykryć i zmiany sygnału — przydatne do wykrywania potencjalnych trackerów.Continuous AirTag monitoring. Displays detection history and signal changes — useful for detecting potential trackers.
Bluetooth Wardrive gps
Rejestruje urządzenia BT/BLE z koordynatami GPS podczas ruchu. Wymaga modułu GPS.Records BT/BLE devices with GPS coordinates while moving. Requires GPS module.
BT Wardrive Continuous gps
Jak Bluetooth Wardrive, ale działa w trybie ciągłym bez przerywania skanowania.Like Bluetooth Wardrive, but operates in continuous mode without interrupting scanning.
Detect Card Skimmers detect
Wykrywa podejrzane urządzenia BT typowe dla skimmerów kart bankomatowych i terminali płatniczych.Detects suspicious BT devices typical of ATM and payment terminal card skimmers.
Flock Sniff bt
Wykrywa kamery i urządzenia Flock (IoT CCTV). Aktywnie wywołuje transmisje kamer. Obsługuje filtrowanie OUI dla precyzyjniejszej identyfikacji oraz channel hop. Flock Wardrive jest teraz częścią standardowego WiFi Wardrive.Detects Flock cameras and IoT CCTV devices. Actively elicits camera transmissions. Supports OUI filtering for more precise device identification and channel hop. Flock Wardrive is now part of standard WiFi Wardrive.
BT Fox Hunt bt
Nowość! Polowanie na nadajnik BT/BLE po sile sygnału RSSI — analogicznie do WiFi Fox Hunt. CLI: foxhunt -b.New! Hunt for BT/BLE transmitter by RSSI signal strength — analogous to WiFi Fox Hunt. CLI: foxhunt -b.
FindMy Live bt
Nowość! Nakłania urządzenia Apple FindMy do emisji dźwięku (ping). CLI: findmysound.New! Triggers Apple FindMy devices to emit a sound ping. CLI: findmysound.
Meta Detect detect
Wykrywa urządzenia Meta (Oculus/Quest) na podstawie charakterystycznych ramek BLE.Detects Meta devices (Oculus/Quest) based on characteristic BLE frames.
Ataki BLEBLE Attacks

Ataki BLE spam mogą zakłócać pracę urządzeń medycznych i innej krytycznej infrastruktury. Zachowaj szczególną ostrożność w miejscach publicznych.BLE spam attacks may interfere with medical devices and other critical infrastructure. Exercise extreme caution in public places.

Apple Juice apple
Nowy atak Apple BLE. Wysyła precyzyjne ramki BLE powodujące natrętne powiadomienia systemowe na urządzeniach Apple. Bardziej skuteczny niż Sour Apple. CLI: applejuice.New Apple BLE attack. Sends precise BLE frames causing intrusive system notifications on Apple devices. More effective than Sour Apple. CLI: applejuice.
Sour Apple apple
Fałszywe ramki BLE imitujące urządzenia Apple (AirPods, Watch itp.). Powoduje wyświetlanie powiadomień parowania na iOS.Fake BLE frames imitating Apple devices (AirPods, Watch, etc.). Causes pairing notification popups on iOS.
Swiftpair Spam windows
Fałszywe ramki BLE Microsoft Swift Pair. Powoduje powiadomienia o parowaniu na Windows 10/11.Fake Microsoft Swift Pair BLE frames. Causes pairing notifications on Windows 10/11.
Samsung BLE Spam android
Fałszywe ramki BLE Samsung Fast Pair. Powoduje powiadomienia parowania na urządzeniach Samsung Android.Fake Samsung Fast Pair BLE frames. Causes pairing notifications on Samsung Android devices.
Flipper BLE Spam bt
Emituje ramki BLE imitujące ataki przeprowadzane przez Flipper Zero.Emits BLE frames imitating attacks performed by Flipper Zero.
BT Spam All all
Uruchamia jednocześnie wszystkie typy BLE spam — Apple, Samsung, Swift Pair i inne. Zwiększona moc nadawania NimBLE — szerszy zasięg spamów BLE.Simultaneously launches all types of BLE spam — Apple, Samsung, Swift Pair and more. Increased NimBLE output power — wider BLE spam range.
Spoof Airtag apple
Emituje ramki BLE imitujące Apple AirTag. Symuluje obecność trackera Apple w obszarze.Emits BLE frames imitating an Apple AirTag. Simulates the presence of an Apple tracker in the area.
06

GPS

🛰

Wymagają podłączonego modułu GPS (np. NEO-6M przez UART). Dane GPS używane są przez funkcje Wardrive do geolokalizacji wykrytych sieci i urządzeń.Require a connected GPS module (e.g. NEO-6M via UART). GPS data is used by Wardrive functions for geolocation of detected networks and devices.

GPS Data
Wyświetla bieżące dane z modułu: szerokość i długość geograficzną, wysokość, prędkość, kurs, liczbę satelitów. CLI: gpsdata.Displays current module data: latitude and longitude, altitude, speed, course, number of satellites. CLI: gpsdata.
GPS Tracker
Tryb śledzenia trasy — rejestruje i wyświetla trasę na podstawie danych GPS. Przydatne podczas warjazdu.Route tracking mode — records and displays the route based on GPS data. Useful during wardriving.
NMEA Stream
Wyświetla surowe zdania NMEA bezpośrednio z modułu przez CLI. Przydatne do diagnostyki modułu GPS.Displays raw NMEA sentences directly from the module via CLI. Useful for GPS module diagnostics.
07

Device

🔧
Web Update (OTA)
Pobiera najnowsze firmware przez WiFi. Marauder musi być połączony z internetem przez Join WiFi.Downloads the latest firmware over WiFi. Marauder must be connected to the internet via Join WiFi.
SD Update
Aktualizuje firmware z pliku .bin na karcie SD. Przydatne przy braku dostępu do internetu.Updates firmware from a .bin file on the SD card. Useful when internet access is unavailable.
Device Info
Wyświetla wersję firmware, typ sprzętu, wolną pamięć RAM, stan karty SD, dostępność GPS i wersję SDK. Nowe: status połączenia sieciowego WiFi.Displays firmware version, hardware type, free RAM, SD card status, GPS availability and SDK version. New: WiFi network connection status.
Settings
Graficzny interfejs do zmiany ustawień Maraudera (ForcePMKID, ForceProbe, SavePCAP, EnableLED, EPDeauth, ChanHop).Graphical interface for changing Marauder settings.
GPS Data
Skrót do wyświetlania aktualnych danych GPS.Shortcut to display current GPS data.
GPS Tracker
Skrót do trybu śledzenia trasy GPS.Shortcut to GPS route tracking mode.
Reboot
Natychmiastowy restart ESP32. CLI: reboot.Immediate ESP32 restart. CLI: reboot.
08

CLI – Interfejs linii poleceńCommand Line Interface

💻

Sterowanie przez port szeregowy. Parametry połączenia: 115200 baud, 8N1.Control via serial port. Connection parameters: 115200 baud, 8N1.

KomendaCommandOpisDescription
helpLista dostępnych komend z opisemList of available commands
infoInformacje o urządzeniuDevice info
rebootRestart urządzeniaDevice restart
settings -s [name] -v [value]Zmiana ustawieńChange settings
scanapSkanuje pobliskie APScans nearby APs
scanstaSkanuje stacje klienckieScans client stations
sniffbeaconNasłuch ramek beaconBeacon frame sniffing
sniffprobeNasłuch ramek probe requestProbe request sniffing
sniffdeauthNasłuch ramek deauthDeauth frame sniffing
sniffpmkidPrzechwytywanie PMKID handshakePMKID handshake capture
sniffrawSurowe ramki 802.11 do PCAPRaw 802.11 frames to PCAP
sniffbtSkanowanie urządzeń BT/BLEBT/BLE device scanning
attack -t [type]Uruchamia atak: deauth, beacon, probe...Launches attack: deauth, beacon, probe...
evilportalUruchamia Evil PortalLaunches Evil Portal
karmaUruchamia atak KarmaLaunches Karma attack
applejuiceApple Juice BLE spam
sourappleSour Apple BLE spam
swiftpairSwift Pair BLE spam (Windows)
samsungblespamSamsung BLE spam
btspamallWszystkie BLE spam jednocześnieAll BLE spam simultaneously
spoofatEmulacja AirTag przez BLEAirTag emulation via BLE
findmysoundPing dźwiękowy Apple FindMyApple FindMy sound ping
wardriveWardrive WiFi z GPSWiFi Wardrive with GPS
foxhuntPolowanie na nadajnik po RSSITransmitter hunting by RSSI
pingscanSkanowanie hostów ICMP pingICMP ping host scanning
packetcountZliczanie pakietów na kanalePacket count on channel
join -s [ssid] -p [pass]Łączy z siecią WiFiConnects to WiFi network
list / listbtWyświetla listy AP / BTDisplays AP / BT lists
save / loadZapis/wczyt z karty SDSave/load from SD card
gpsdataWyświetla dane GPSDisplays GPS data
updateAktualizacja firmware OTAOTA firmware update
09

Przykładowe scenariusze użyciaUsage Scenarios

📋

Poniższe workflow pokazują jak łączyć funkcje Maraudera. Wszystkie wymagają pisemnego upoważnienia do testowanej infrastruktury.The following workflows show how to combine Marauder functions. All require written authorization for the tested infrastructure.

🔑Przechwycenie handshake WPA2 (PMKID)WPA2 Handshake Capture (PMKID)
1
Scan APszeskanuj pobliskie sieciscan nearby networks
2
Select APswybierz docelowe APselect target AP
3
Włącz SavePCAP=true i ForcePMKID=true
4
EAPOL PMKID Scan – uruchom nasłuch
5
Analizuj PCAP w hashcat lub Wireshark
🗺Wardrive WiFi z GPSWiFi Wardrive with GPS
1
Podłącz moduł GPS przez UART, poczekaj na fix
2
WiFi → Wardrive – uruchom
3
AP zapisywane z GPS do CSV na SD
4
Upload do Wigle.net (upload) lub import CSV
🌐Evil PortalEvil Portal
1
Przygotuj plik HTML na karcie SD
2
Select EP HTML File – wskaż plik
3
Opcjonalnie: włącz EPDeauth=true
4
WiFi Attacks → Evil Portal – uruchom
5
Monitoruj przez Serial / CLI
💳Wykrywanie skimmerów kartCard Skimmer Detection
1
Bluetooth → Sniffers → Detect Card Skimmers
2
Zbliż do terminala płatniczego lub bankomatu
3
Marauder analizuje BLE i ostrzega o skimmerach
📵Test BLE SpamBLE Spam Test
1
Bluetooth → Attacks → BT Spam All
2
Marauder emituje ramki Apple, Samsung i Windows
3
Obserwuj reakcję urządzeń w kontrolowanym środowisku
4
Zatrzymaj przez Reboot lub stopscan
⚔️

Ataki i Funkcje – Pełny przewodnikAttacks & Functions – Complete Guide

Poniższy przewodnik szczegółowo opisuje każdą funkcję ESP32 Maraudera — od skanowania i nasłuchu, przez aktywne ataki WiFi i BLE, po zaawansowane techniki. Każda sekcja zawiera:The following guide describes every ESP32 Marauder function in detail — from scanning and sniffing, through active WiFi and BLE attacks, to advanced techniques. Each section includes:

  • ✅ Cel i mechanizm działania✅ Purpose and mechanism
  • ✅ Instrukcje GUI (krok po kroku)✅ GUI instructions (step by step)
  • ✅ Komendy CLI✅ CLI commands
  • ✅ Wskazówki i ostrzeżenia✅ Tips and warnings
Ataki WiFiWiFi Attacks 13 ataków

Aktywne ataki na sieci 802.11 — od rozłączania klientów, przez spamowanie beaconami, aż po zaawansowane ataki na WPA3. Wszystkie wymagają autoryzacji.Active 802.11 network attacks — from client disconnection, through beacon spamming, to advanced WPA3 attacks. All require authorization.

Deauth Flood DoS broadcast
Cel: Wysłanie fali ramek deauthentication do wszystkich klientów wybranego AP — całkowite rozłączenie urządzeń z siecią.Purpose: Send a flood of deauthentication frames to all clients of a selected AP — complete disconnection of all devices from the network.
Mechanizm: Marauder forge'uje ramki deauth z adresem źródłowym AP i broadcastowym adresem docelowym (FF:FF:FF:FF:FF:FF). Każda stacja, która otrzyma taką ramkę, natychmiast się rozłącza. Atak jest bardzo widoczny i skuteczny.Mechanism: Marauder forges deauth frames with the AP's source address and broadcast destination (FF:FF:FF:FF:FF:FF). Every station receiving such a frame disconnects immediately. The attack is highly visible and effective.
GUIGUI
WiFi → Sniffers → Scan APs → Select APs → WiFi → Attacks → Deauth Flood
CLI
scanap → select [indeks] → attack -t deauth
  • Zeskanuj AP (scanap) i wybierz cel (select)Scan APs (scanap) and select target (select)
  • Atak trwa do momentu ręcznego zatrzymania (stopscan)Attack continues until manually stopped (stopscan)
  • Dla precyzyjnego ataku na konkretnego klienta: wybierz też stację (selectsta)For targeted attack on a specific client: also select a station (selectsta)
  • Można ręcznie podać adresy MAC: attack -t deauth -s [MAC_AP] -d [MAC_klienta]Manual MAC addresses: attack -t deauth -s [MAC_AP] -d [MAC_client]
Beacon Spam (List) spam
Cel: Emitowanie fałszywych ramek beacon z SSID zdefiniowanymi na liście — sieci pojawiają się na innych urządzeniach jako dostępne, co może powodować zamieszanie.Purpose: Broadcast fake beacon frames with SSIDs from a defined list — networks appear as available on other devices, causing confusion.
Mechanizm: Marauder cyklicznie nadaje ramki beacon dla każdego SSID z listy. Urządzenia w zasięgu widzą te sieci w liście dostępnych WiFi i mogą próbować się z nimi połączyć.Mechanism: Marauder cyclically broadcasts beacon frames for each SSID on the list. Devices in range see these networks in their WiFi list and may attempt to connect.
GUI
WiFi → General → Add SSID → WiFi → Attacks → Beacon Spam List
CLI
ssid -a "Nazwa" → attack -t beacon -l
  • Dodaj SSID: CLI ssid -a "NazwaSieci" lub GUI Add SSIDAdd SSID: CLI ssid -a "NetworkName" or GUI Add SSID
  • Możesz wygenerować losowe SSID: Generate SSIDs w GUIYou can generate random SSIDs: Generate SSIDs in GUI
  • Sprawdź listę: list w CLICheck the list: list in CLI
Beacon Spam (Random) spam
Cel: Emitowanie ogromnej liczby losowych nazw sieci — całkowity chaos w liście dostępnych sieci WiFi w okolicy.Purpose: Broadcast a massive number of random network names — total chaos in the available WiFi list in the area.
Mechanizm: Marauder generuje losowe ciągi znaków jako SSID i emituje je w ramkach beacon z dużą częstotliwością.Mechanism: Marauder generates random strings as SSIDs and broadcasts them in beacon frames at high frequency.
GUI
WiFi → Attacks → Beacon Spam Random
CLI
attack -t beacon -r
AP Clone Spam clone
Cel: Klonowanie istniejącego AP i emitowanie wielu kopii tego samego SSID — dezorientacja użytkowników i potencjalne ataki phishingowe.Purpose: Clone an existing AP and broadcast multiple copies of the same SSID — user disorientation and potential phishing attacks.
GUI
Scan APs → Select APs → WiFi → Attacks → AP Clone Spam
CLI
scanap → select [indeks] → attack -t beacon -a
Evil Portal phishing
Cel: Utworzenie fałszywego hotspotu WiFi z captive portalem. Ofiara łącząc się z siecią widzi stronę logowania, która przechwytuje wprowadzone dane.Purpose: Create a fake WiFi hotspot with a captive portal. The victim, upon connecting to the network, sees a login page that captures entered credentials.
Mechanizm: Marauder tworzy własną sieć WiFi z wybranym SSID. Po połączeniu urządzenie ofiary otrzymuje adres IP (DHCP), a wszystkie zapytania HTTP są przekierowywane na stronę HTML z karty SD. Opcja EPDeauth rozłącza klientów z prawdziwymi AP, by skusić ich do połączenia z fałszywą siecią.Mechanism: Marauder creates its own WiFi network with a selected SSID. Upon connection, the victim's device gets an IP (DHCP), and all HTTP requests are redirected to an HTML page from the SD card. The EPDeauth option disconnects clients from real APs to lure them to the fake network.
GUI
Select EP HTML File → WiFi → Attacks → Evil Portal
CLI
evilportal (wymaga pliku HTML na SD)
  • Przygotuj plik HTML (formularz logowania) i zapisz na karcie SDPrepare an HTML file (login form) and save it on the SD card
  • WiFi General → Select EP HTML File — wskaż plikWiFi General → Select EP HTML File — select the file
  • Opcjonalnie: włącz EPDeauth=true w Device → SettingsOptionally: enable EPDeauth=true in Device → Settings
  • Uruchom atak i monitoruj dane logowania przez Serial/CLILaunch the attack and monitor login data via Serial/CLI
Probe Request Flood flood
Cel: Wysyłanie lawiny ramek Probe Request do wybranego AP — zmusza AP do odpowiedzi i generuje dodatkowe obciążenie.Purpose: Send a flood of Probe Request frames to a selected AP — forces the AP to respond and generates additional load.
GUI
Scan APs → Select APs → WiFi → Attacks → Probe Request Flood
CLI
scanap → select [indeks] → attack -t probe
Karma Attack spoofing
Cel: Odpowiadanie na probe requesty urządzeń — Marauder podszywa się pod dowolną sieć, której urządzenie szuka.Purpose: Respond to device probe requests — Marauder impersonates any network the device is searching for.
Mechanizm: Gdy urządzenie wysyła Probe Request z nazwą sieci, do której było wcześniej podłączone, Marauder odpowiada ramką Probe Response udając tę sieć. Urządzenie może automatycznie zainicjować połączenie.Mechanism: When a device sends a Probe Request with a SSID it was previously connected to, Marauder responds with a Probe Response pretending to be that network. The device may automatically initiate a connection.
GUI
WiFi → Attacks → Karma
CLI
karma
Bad Message Attack fuzzing
Cel: Wysyłanie zniekształconych (malformed) ramek zarządzających WiFi do AP — może powodować błędy, niestabilność, a nawet crashowanie routerów.Purpose: Send malformed WiFi management frames to APs — may cause errors, instability, or even router crashes.
CLI
attack -t badmsg
Sleep Attack power mgmt
Cel: Wysyłanie ramek Association Response do stacji, powodując ich "uśpienie" — stacja traci łączność z prawidłowym AP.Purpose: Send Association Response frames to stations, causing them to "sleep" — the station loses connection with the legitimate AP.
CLI
attack -t sleep
SAE Commit Flood WPA3
Cel: Zalanie AP fałszywymi ramkami SAE Commit (WPA3), przeciążając proces uwierzytelniania Dragonfly.Purpose: Flood the AP with fake SAE Commit frames (WPA3), overloading the Dragonfly authentication process.
CLI
attack -t sae
Channel Switch Attack CSA
Cel: Wysyłanie ramek Channel Switch Announcement (CSA), nakazując klientom zmianę kanału i powodując tymczasowe zerwanie połączeń.Purpose: Send Channel Switch Announcement (CSA) frames, ordering clients to change channels and causing temporary connection drops.
CLI
attack -t csa
Quiet Time Attack quiet
Cel: Wysyłanie ramek Quiet Element do AP, nakazując ciszę radiową na wybranym kanale — zatrzymanie transmisji.Purpose: Send Quiet Element frames to an AP, ordering radio silence on the selected channel — stopping transmissions.
CLI
attack -t quiet
Rick Roll Beacon fun
Cel: Emitowanie beaconów z SSID będącymi fragmentami tekstu piosenki "Never Gonna Give You Up" — atak humorystyczny demonstrujący możliwości beacon spam.Purpose: Broadcast beacons with SSIDs containing lyrics from "Never Gonna Give You Up" — a humorous attack demonstrating beacon spam capabilities.
GUI
WiFi → Attacks → Rick Roll Beacon
CLI
attack -t rickroll
📶 Ataki Bluetooth / BLEBluetooth / BLE Attacks 7 ataków

Ataki BLE polegają na emitowaniu fałszywych ramek reklamowych (Advertising Packets), które wywołują powiadomienia systemowe na urządzeniach mobilnych — iPhone, Android, Windows. Działają w zasięgu do ok. 10-30 metrów w zależności od mocy nadajnika i przeszkód. BLE attacks consist of emitting fake advertising frames that trigger system notifications on mobile devices — iPhone, Android, Windows. Effective range is about 10-30 meters depending on transmitter power and obstacles.

🍎 Apple Juice BLE Spam iOS NOWY
Cel: Najnowszy atak na urządzenia Apple. Wysyła precyzyjnie skonstruowane ramki BLE, które system iOS interpretuje jako obecność urządzeń Apple (AirPods, Apple Pencil, Apple TV, HomePod itp.). Powoduje natrętne powiadomienia push na ekranie blokady i w Centrum Powiadomień. Bardziej skuteczny niż Sour Apple. Purpose: The latest Apple device attack. Sends precisely constructed BLE frames that iOS interprets as Apple devices nearby (AirPods, Apple Pencil, Apple TV, HomePod, etc.). Causes intrusive push notifications on the lock screen and Notification Center. More effective than Sour Apple.
Mechanizm: Wykorzystuje protokół Apple Continuity / Handoff przez BLE. Marauder emituje ramki z identyfikatorami producenta Apple i spreparowanymi danymi reklamowymi, które system iOS traktuje jako autentyczne urządzenia Apple w pobliżu. Urządzenie ofiary wyświetla powiadomienia "Set up your new AirPods Pro" lub podobne. Mechanism: Exploits the Apple Continuity / Handoff protocol over BLE. Marauder emits frames with Apple manufacturer identifiers and crafted advertising data that iOS treats as genuine nearby Apple devices. The victim's device displays "Set up your new AirPods Pro" or similar notifications.
GUIGUI
Bluetooth → Attacks → Apple Juice / Apple BLE Spam
CLI
applejuice
  • Uruchom komendę applejuice w CLI lub wybierz z menu GUIRun applejuice in CLI or select from GUI menu
  • Atak działa natychmiast — iPhone'y w zasięgu zaczną otrzymywać powiadomieniaAttack works immediately — iPhones in range will start receiving notifications
  • Aby zatrzymać: stopscan lub rebootTo stop: stopscan or reboot
  • Wskazówka: zwiększ moc nadawania w ustawieniach NimBLE dla większego zasięguTip: increase NimBLE output power in settings for greater range
🍏 Sour Apple BLE Spam iOS
Cel: Wcześniejsza wersja ataku na Apple. Emituje ramki BLE imitujące akcesoria Apple (AirPods, Apple Watch, iPad). Powoduje wyświetlanie powiadomień "Pair with your [urządzenie]" na iOS. Purpose: Earlier version of the Apple attack. Emits BLE frames imitating Apple accessories (AirPods, Apple Watch, iPad). Causes "Pair with your [device]" notifications on iOS.
Mechanizm: Podobny do Apple Juice, ale używa starszego zestawu identyfikatorów. Wysyła ramki BLE z Apple Company ID (0x004C) i różnymi typami ramek (typ 0x10, 0x12, 0x07) dla różnych typów urządzeń. Mechanism: Similar to Apple Juice but uses an older set of identifiers. Sends BLE frames with Apple Company ID (0x004C) and various frame types (type 0x10, 0x12, 0x07) for different device types.
GUI
Bluetooth → Attacks → Sour Apple
CLI
sourapple
  • Uruchom sourapple z CLI lub z menu GUIRun sourapple from CLI or GUI menu
  • Efekty widoczne na urządzeniach Apple w zasięgu BLE (ok. 10-20m)Effects visible on Apple devices in BLE range (approx. 10-20m)
  • Zatrzymanie: stopscanStop: stopscan
💻 Swift Pair Spam Windows
Cel: Atak na komputery z systemem Windows 10/11. Emituje ramki BLE Microsoft Swift Pair — system wyświetla powiadomienia "Pair with [nazwa urządzenia]" sugerujące dostępność nowego urządzenia Bluetooth do szybkiego parowania. Purpose: Attack on Windows 10/11 computers. Emits Microsoft Swift Pair BLE frames — the system displays "Pair with [device name]" notifications suggesting a new Bluetooth device is available for quick pairing.
Mechanizm: Wykorzystuje protokół Microsoft Swift Pair (BLE Advertising Frame z Microsoft Company ID 0x0006). Windows nasłuchuje tych ramek i wyświetla powiadomienie z przyciskiem "Pair" — nawet jeśli urządzenie nie istnieje. Mechanism: Exploits the Microsoft Swift Pair protocol (BLE Advertising Frame with Microsoft Company ID 0x0006). Windows listens for these frames and displays a notification with a "Pair" button — even if the device doesn't exist.
GUI
Bluetooth → Attacks → Swift Pair Spam
CLI
swiftpair
  • Uruchom swiftpair — komputery Windows w zasięgu otrzymają powiadomieniaRun swiftpair — Windows computers in range will receive notifications
  • Działa na Windows 10 wersja 1803+ i Windows 11Works on Windows 10 version 1803+ and Windows 11
  • Można zmieniać nazwy urządzeń przez CLIDevice names can be changed via CLI
📱 Samsung BLE Spam Android
Cel: Spamowanie urządzeń Samsung (One UI) powiadomieniami BLE. Imituje Samsung SmartTag, Galaxy Buds, Galaxy Watch — wywołuje powiadomienia Fast Pair na Androidzie. Purpose: Spam Samsung devices (One UI) with BLE notifications. Imitates Samsung SmartTag, Galaxy Buds, Galaxy Watch — triggers Fast Pair notifications on Android.
Mechanizm: Wykorzystuje protokół Samsung Fast Pair (BLE Advertising z Samsung Company ID). Urządzenia Samsung z włączonym Fast Pair wyświetlają powiadomienia o dostępności nowych akcesoriów. Mechanism: Uses the Samsung Fast Pair protocol (BLE Advertising with Samsung Company ID). Samsung devices with Fast Pair enabled display notifications about new accessory availability.
GUI
Bluetooth → Attacks → Samsung BLE Spam
CLI
samsungblespam
  • Uruchom samsungblespam — telefony Samsung z One UI w zasięgu otrzymają spamRun samsungblespam — Samsung phones with One UI in range will receive spam
  • Działa też na innych Androidach z Google Fast Pair, ale najlepiej na SamsungachAlso works on other Androids with Google Fast Pair, but best on Samsung devices
🤖 Google BLE Spam Android
Cel: Uniwersalny atak na urządzenia Android przez Google Fast Pair. Powoduje powiadomienia o dostępności urządzeń do szybkiego parowania na wszystkich Androidach z usługami Google Play. Purpose: Universal Android attack via Google Fast Pair. Triggers notifications about available devices for quick pairing on all Androids with Google Play Services.
CLI
googleblespam
  • Uruchom googleblespam z CLIRun googleblespam from CLI
  • Działa na wszystkich Androidach z Google Play Services 12.8+Works on all Androids with Google Play Services 12.8+
🐬 Flipper BLE Spam cross
Cel: Emituje ramki BLE charakterystyczne dla ataków przeprowadzanych przez Flipper Zero. Pozwala symulować obecność innego urządzenia hakerskiego i testować reakcje sieci. Purpose: Emits BLE frames characteristic of Flipper Zero attacks. Allows simulating the presence of another hacking device and testing network reactions.
GUI
Bluetooth → Attacks → Flipper BLE Spam
CLI
flipperblespam
🔥 BT Spam All TOTAL
Cel: Uruchamia WSZYSTKIE typy BLE spam jednocześnie — Apple Juice, Sour Apple, Swift Pair, Samsung, Google i Flipper. Maksymalne zakłócenie pracy urządzeń mobilnych w okolicy. Purpose: Launches ALL BLE spam types simultaneously — Apple Juice, Sour Apple, Swift Pair, Samsung, Google and Flipper. Maximum disruption of mobile devices in the area.
Mechanizm: Marauder emituje ramki dla wszystkich platform jednocześnie wykorzystując wielowątkowość BLE. Zwiększona moc nadawania NimBLE — szerszy zasięg i większa skuteczność. Każdy typ ramki jest emitowany w pętli, co powoduje lawinę powiadomień na wszystkich urządzeniach. Mechanism: Marauder emits frames for all platforms simultaneously using BLE multi-threading. Increased NimBLE output power — wider range and greater effectiveness. Each frame type is emitted in a loop, causing an avalanche of notifications on all devices.
GUI
Bluetooth → Attacks → BT Spam All
CLI
btspamall
  • Uruchom btspamall — atak na wszystkie platformy jednocześnieRun btspamall — attacks all platforms simultaneously
  • Obserwuj reakcje: iPhone (Apple), Samsung (Android), Windows (Swift Pair)Observe reactions: iPhone (Apple), Samsung (Android), Windows (Swift Pair)
  • Zatrzymaj przez reboot lub stopscanStop via reboot or stopscan
  • ⚠ Może znacząco obciążyć urządzenia w zasięgu — używaj w kontrolowanym środowisku⚠ May significantly impact devices in range — use in controlled environment
📍 Spoof AirTag tracker
Cel: Emulacja Apple AirTag przez BLE. iPhone'y w zasięgu otrzymają alert "AirTag znaleziony w pobliżu" — tak, jakby w okolicy był czyjś AirTag śledzący użytkownika. Purpose: Apple AirTag emulation via BLE. iPhones in range will receive an "AirTag Found Near You" alert — as if someone's AirTag was tracking the user.
Mechanizm: Marauder emituje ramki BLE z identyczną strukturą jak Apple AirTag — Apple FindMy network identyfikuje je jako AirTag i powiadamia użytkownika. Adres MAC może być losowany dla uniknięcia namierzenia. Mechanism: Marauder emits BLE frames with an identical structure to Apple AirTag — the Apple FindMy network identifies them as AirTags and notifies the user. MAC address can be randomized to avoid tracking.
GUI
Bluetooth → Attacks → Spoof AirTag
CLI
spoofat
  • Uruchom spoofat — iPhone'y w zasięgu zobaczą alert AirTagRun spoofat — iPhones in range will see an AirTag alert
  • Alert zawiera informację, że AirTag porusza się z użytkownikiemThe alert informs that an AirTag is moving with the user
  • Zatrzymanie: stopscanStop: stopscan
🔊 FindMy Sound (Live) tracker NOWY
Cel: Nakłonienie urządzeń Apple FindMy (AirTag, zgubiony iPhone, iPad) do emisji dźwięku. Przydatne do lokalizowania trackerów — zarówno własnych, jak i potencjalnie niebezpiecznych AirTagów podrzuconych przez stalkerów. Purpose: Trigger Apple FindMy devices (AirTag, lost iPhone, iPad) to emit sound. Useful for locating trackers — both your own and potentially dangerous AirTags planted by stalkers.
Mechanizm: Marauder wysyła spreparowane ramki BLE, które AirTag / FindMy device interpretuje jako ping z autoryzowanego urządzenia Apple. Urządzenie emituje dźwięk (charakterystyczne "ding-ding") przez ok. 10-15 sekund. Mechanism: Marauder sends crafted BLE frames that the AirTag / FindMy device interprets as a ping from an authorized Apple device. The device emits a sound (characteristic "ding-ding") for about 10-15 seconds.
CLI
findmysound
  • Uruchom findmysound — AirTag/iDevice w zasięgu zacznie piszczećRun findmysound — AirTag/iDevice in range will start beeping
  • Użyj do sprawdzenia, czy w twoim otoczeniu nie ma nieznanych AirTagówUse to check if there are unknown AirTags in your vicinity
  • Zatrzymanie: stopscan lub automatycznie po 15 sekundachStop: stopscan or automatically after 15 seconds

UWAGA:WARNING: Ataki BLE spam mogą zakłócać pracę urządzeń medycznych (rozruszniki, pompy insulinowe), systemów alarmowych i innej krytycznej infrastruktury. Nie używaj w szpitalach, na lotniskach ani w miejscach publicznych bez wyraźnej zgody administratora. W niektórych jurysdykcjach samo emitowanie ramek BLE może być traktowane jako zakłócanie pracy urządzeń radiowych. BLE spam attacks may interfere with medical devices (pacemakers, insulin pumps), alarm systems and other critical infrastructure. Do NOT use in hospitals, airports or public places without explicit administrator consent. In some jurisdictions, merely emitting BLE frames may be considered radio interference.

📊 Podsumowanie ataków BLEBLE Attacks Summary
AtakAttack PlatformaPlatform Komenda CLICLI Command SkutecznośćEffectiveness
Apple JuiceiOSapplejuice⭐⭐⭐⭐⭐
Sour AppleiOSsourapple⭐⭐⭐⭐
Swift PairWindowsswiftpair⭐⭐⭐⭐⭐
Samsung BLESamsungsamsungblespam⭐⭐⭐⭐⭐
Google BLEAndroidgoogleblespam⭐⭐⭐⭐
Flipper BLECrossflipperblespam⭐⭐⭐
BT Spam AllALLbtspamall⭐⭐⭐⭐⭐
Spoof AirTagiOSspoofat⭐⭐⭐⭐
FindMy SoundiOSfindmysound⭐⭐⭐⭐⭐