← На главную

Nightcrawler: автономный Android-агент взламывает WPA2 через OpenCL

03.08.2026 11:06 · hackernews

Nightcrawler — автономный пентест-агент, который целиком живёт на Android-смартфоне. Достаточно оставить телефон в сети и уйти: он сам находит хосты, сканирует сервисы, ищет уязвимости и собирает отчёт. Облако не нужно — модель LFM2.5-1.2B-Instruct-Heretic (1,2 млрд параметров) работает локально на GPU через OpenCL (Adreno 650) и решает, какой хост прощупать, какой инструмент запустить и что искать.

Опционально есть режим WiFi Breach: без внешней сети агент взламывает WPA2 через внешний USB-адаптер, в духе Pwnagotchi. Основные фазы: рекогносцировка, перебор сервисов (web, file shares, SSH, DNS), эксплуатация известных уязвимостей и дефолтных паролей, генерация отчёта с рекомендациями.

Работает агент медленно и осторожно: ротация хостов, одно маленькое действие за ход, только nmap -T2, плюс cover traffic и пассивный захват mDNS/NBNS/DHCP/ARP. Это делает его гораздо менее заметным, чем обычные сканеры, которые долбят все хосты разом. Безопасность держится на двух уровнях: Scope Proxy проверяет каждую команду перед запуском, а Kali MCP Server выполняет только разрешённые действия. Данные хранятся в SQLite: хосты, уязвимости, creds, команды.

Веб-дашборд на :8888 показывает live feed, карту сети, карточки хостов, детали по CVE и даёт C2-контроль: можно зазвездить или заблэклистить хост, сменить фазу, поставить на паузу. Дашборд маскируется под nginx и отдаёт пустые 404 при подключении из целевой сети.

Железо: OnePlus 8 (Snapdragon 865) с Kali NetHunter, root через Magisk, 12+ ГБ RAM. Для офлайн-взлома WiFi нужен USB-адаптер (рекомендуют Ralink RT3572) и кастомное ядро с MAC80211. Можно подключить NVIDIA AGX через Tailscale, чтобы вынести модель побольше. Скорость инференса на LFM2.5 — 115 ток/с на промпте и 13 ток/с при генерации в квантизации Q8_0. Qwen3.5-0.8B даёт 30.5 и 6.3, Qwen3.5-4B — 10.1 и 2.0. Android на батарее режет GPU в 6 раз, поэтому демон Nightcrawler принудительно держит максимум и сбрасывает частоты при заряде ≤15%.

Цикл агента: выбрать цель — 70% хостов с известными портами, 30% новые; собрать контекст; спросить модель; проверить команду через Scope Proxy; выполнить; извлечь результаты; сбросить контекст. У 1.2B-модели примерно 50% успешных команд, поэтому встроены garbage detection, защита от дублей, детект зависаний и прямое выполнение 27 playbook'ов в обход LLM. CVE-база — 24 956 записей.

В config.yaml задаются mission ID, scope (auto — сам берёт подсеть из wlan0), excluded_hosts, excluded_ports (например, 502/503 для SCADA/ICS), файл authorization и лимит времени. При смене сети ничего перенастраивать не нужно. Для теста есть dry-run с моковым Kali server и pytest.

За 72+ часов автономной работы в нескольких сетях Nightcrawler находил 30+ хостов, выполнил 2000+ команд, обнаружил 10+ уязвимостей и запустил 6+ playbook'ов; память держалась 35–50 МБ без утечек. Проект открытый, MIT, лежит на github.com/garagehq/nightcrawler. Автор напоминает: только авторизованный пентест с письменным разрешением, иначе это незаконно.

Читать оригинал →