Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zigdiggity — مجموعة أدوات اختراق ZigBee من Bishop Fox | Kitploit
أدوات/GitHubGitHub/bishopfox/zigdiggity
أمان الأنظمة المدمجةأطر اختبار الاختراقأمان إنترنت الأشياءالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubbishopfox/zigdiggity

zigdiggity

مجموعة أدوات اختراق ZigBee من Bishop Fox

عرض المستودع
299624منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ZigDiggity - Logo

ZigDiggity الإصدار 2

نقدّم لكم ZigDiggity 2.0، إطار عمل لاختبار الاختراق لشبكات ZigBee، صمّمه Matt Gleason و Francis Brown من Bishop Fox. شكر خاص إلى Caleb Marion!

ZigDiggity الإصدار 2 هو إعادة هيكلة شاملة للحزمة الأصلية، ويهدف إلى تمكين محترفي الأمن السيبراني، والمراجعين، والمطوّرين من تنفيذ تفاعلات معقّدة مع شبكات ZigBee باستخدام جهاز واحد.

2019 - Black Hat USA 2019 و DEF CON 27 - الروابط والشرائح والفيديوهات

  • Black Hat USA 2019 - ARSENAL LAB - اختراق ZigBee: غزو المنزل الأذكى باستخدام ZigDiggity - 7-8 أغسطس 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

فيديوهات

  • YouTube - اختراق Zigbee: غزو المنزل الأذكى باستخدام ZigDiggity - عرض تجريبي 58 ثانية - 20 أغسطس 2019
    • التغلّب على أقفال Zigbee الذكية وأجهزة استشعار إنذار المنزل؛ وإظهار تقييمات فعّالة لأمن منتجات إنترنت الأشياء باستخدام ZigDiggity 2.0 - مجموعة أدوات Zigbee الجديدة مفتوحة المصدر لاختبار الاختراق من Bishop Fox.

ZigDiggity 2019 DEMO

شرائح العرض

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

الملخص:

هل تشعر بالأمان في منزلك عندما يكون نظام الأمن مفعّلاً؟ قد تعيد التفكير بعد مشاهدة عرض توضيحي لأداة الاختراق الجديدة لدينا، ZigDiggity، حيث نستهدف مستشعرات الأبواب والنوافذ باستخدام "ACK Attack". ستظهر ZigDiggity كخيار أول لاختبار الأنظمة التي تعمل بتقنية Zigbee، لتحل محل جميع الجهود السابقة.

تستمر Zigbee في النمو من حيث الشعبية كوسيلة لتوفير اتصال لاسلكي بسيط بين الأجهزة (أي انخفاض الطاقة/الحركة، مسافات قصيرة)، ويمكن العثور عليها في مجموعة متنوعة من المنتجات الاستهلاكية التي تتراوح من أتمتة المنزل الذكي إلى الرعاية الصحية. المخاوف الأمنية التي تثيرها هذه الأنظمة متنوعة ووفيرة بنفس القدر، مما يؤكد الحاجة إلى أدوات تقييم عالية الجودة.

لسوء الحظ، تراجعت حلول اختراق Zigbee الحالية، حيث بالكاد تمت صيانتها، ناهيك عن تحسينها. وبما أننا تُركنا دون طريقة عملية لتقييم أمن شبكات Zigbee، فقد أنشأنا ZigDiggity، وهي مجموعة أدوات جديدة مفتوحة المصدر لاختبار الاختراق من Bishop Fox.

يعرض عرضنا التقديمي الغني بالعروض التوضيحية قدرات ZigDiggity الهجومية من خلال مواجهتها مع منتجات شائعة لإنترنت الأشياء (IoT) تستخدم Zigbee. تعالَ وجرّب مستقبل اختراق Zigbee، في محاضرة ستشيد بها صحيفة نيويورك تايمز باعتبارها "انتصارًا حقيقيًا للروح البشرية". ... كما تعلمون، على الأرجح

التثبيت

باستخدام تثبيت افتراضي لـ Raspbian (تثبيت بالواجهة الرسومية، وليس بدون واجهة)، نفّذ الخطوات التالية:

  • مع إيقاف تشغيل Raspberry Pi، قم بتوصيل Raspbee بـ Raspberry Pi
  • استنسِخ هذا المستودع على Raspberry Pi وانتقل إلى دليل ZigDiggity
  • فعّل المنفذ التسلسلي باستخدام الأمر sudo raspbi-config
    • اختر "Advanced Options/Serial"
    • اختر NO للسؤال "Would you like a login shell to be accessible over serial?"
    • اختر YES لتفعيل المنفذ التسلسلي
    • أعد تشغيل Raspberry Pi
  • ثبّت GCFFlasher المتاح هنا
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • اومض برنامج Raspbee الثابت (firmware)
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • ثبّت متطلبات بايثون باستخدام pip3 install -r requirements.txt
  • طبّق الرقعة على scapy: sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

العتاد (الأجهزة)

الإصدار الحالي من ZigDiggity مصمّم حصريًا للعمل مع Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad من SunFounder (اختياري) - حل ممتاز لاختراق Zigbee المحمول، حاسوب لوحي لإيواء RaspPi3 وجهاز RaspBee اللاسلكي:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Photo

الاستخدام

تتوفر حاليًا سكربتات في جذر المستودع، ويمكن تشغيلها جميعًا باستخدام Python3:

python3 listen.py -c 15

عند التشغيل مع wireshark، قد تكون صلاحيات الجذر (root) مطلوبة.

السكربتات

  • ack_attack.py - تنفيذ هجوم الإقرار (acknowledge attack) ضد شبكة معيّنة.
  • beacon.py - إرسال حزمة beacon واحدة والاستماع لفترة قصيرة. الهدف هو العثور على الشبكات القريبة منك.
  • find_locks.py - فحص حركة مرور الشبكة على قناة لتحديد ما إذا كان سلوك الجهاز يشبه سلوك القفل. يعرض الأجهزة التي يعتقد أنها أقفال.
  • insecure_rejoin.py - تنفيذ محاولة إعادة انضمام غير آمنة على الشبكة المستهدفة.
  • listen.py - الاستماع على قناة وتوجيه كل المخرجات إلى wireshark للعرض.
  • scan.py - التنقّل بين القنوات مع الاستماع وتوجيه البيانات إلى wireshark للعرض.
  • unlock.py - محاولة فتح قفل مستهدف

ملاحظات

الأنماط المستخدمة في ZigDiggity الإصدار 2 مصمّمة لتكون موثوقة قدر الإمكان. الأداة لا تزال في مراحل مبكرة إلى حد ما من التطوير، لذا توقّع رؤية تحسينات بمرور الوقت.

تنزيل الأداة
  • ثبّت برنامج wireshark على الجهاز باستخدام sudo apt install wireshark
    • تأكد من إضافة مستخدمك إلى مجموعة wireshark (مثل: sudo usermod -a -G wireshark $USER). سجّل الخروج ثم عد مرة أخرى حتى تدخل التغييرات حيز التنفيذ.