Bruce固件Web界面快速上手:ESP32渗透测试设备远程配置实战指南
【免费下载链接】firmwarePredatory ESP32 Firmware项目地址: https://gitcode.com/GitHub_Trending/bru/firmware
当设备插在机柜角落,你想改个WiFi密码或查看SD卡内容时,走过去按按键很麻烦。Bruce固件Web界面就是为了解决这件事:用浏览器指向设备,在一个标签页里完成配置、脚本部署和状态查看。
项目速写
Bruce固件是面向ESP32的渗透测试固件(Predatory ESP32 Firmware),支持m5stack Cardputer、StickC、LilyGo T-Display S3等硬件。它把依赖屏幕和按键操作的设备,变成浏览器里可远程操作的设备。
设备实拍
能力矩阵
| 维度 | 能做什么 |
|---|---|
| 连接与通信 | 两种启动方式:接入局域网(bruce.local可达)或设备自建热点(AP模式);覆盖RFID、NFC、红外、蓝牙四类无线模块;设备间可走ESP-NOW直传文件,不经过网络 |
| 数据与文件 | 浏览SD卡与LittleFS两块存储,支持上传、下载、删除、重命名;.js脚本、.ir红外、.sub亚1G、.txt BadUSB文件按扩展名一键执行 |
| 安全与配置 | 账号加密码登录,会话令牌鉴权;固件在运行WiFi功能前自动停止Web服务,避免模式冲突;界面主题可通过theme.css替换 |
Web服务本体在 Web服务实现,文件相关能力在 SD卡文件管理。
SPI连接引脚图
三步打开Bruce固件Web界面
Step 1 获取代码
git clone https://gitcode.com/GitHub_Trending/bru/firmware用PlatformIO编译烧录。
Step 2 连接设备
烧录后上电,设备会加入你的局域网或自建热点。浏览器输入对应地址即可打开。连不上就先确认设备与电脑在同网段。
Step 3 首次配置
用默认账号登录,登录后马上改密码。浏览SD卡,上传第一个脚本验证链路是否通畅。
进阶玩法
跑通之后,有几个技巧值得知道。
场景:人不在设备旁边,又要换文件操作:在文件页拖拽上传.js脚本,直接点击执行。 效果:不用拔SD卡,脚本原地跑起来。
场景:现场没有路由器操作:以AP模式启动Web界面,用电脑连设备自建热点。 效果:无网环境照样完成全部配置。
场景:接线前想核对CC1101的引脚操作:对照项目自带的连接图,按图核对m5stack Cardputer配置的每一根引脚。 效果:接线一次成型,省掉返工。
CC1101接线示例
场景:长时间任务不想被串口线拴住操作:在页面Serial Cmd输入框里输入串口命令并执行。 效果:一个浏览器标签页完成操作,人可以走开。
收尾
适合正在做ESP32远程渗透测试、又经常需要人不在场时操作设备的人。现在就把你的Cardputer连上网络试试。
【免费下载链接】firmwarePredatory ESP32 Firmware项目地址: https://gitcode.com/GitHub_Trending/bru/firmware
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考