Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
killerbee — مجموعة أدوات البحث الأمني لـ IEEE 802.15.4/ZigBee | Kitploit
أدوات/GitHubGitHub/riverloopsec/killerbee
التقاط وتحليل الحزمالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubriverloopsec/killerbee

killerbee

845229منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات البحث الأمني لـ IEEE 802.15.4/ZigBee

عرض المستودعالموقع الإلكتروني

KillerBee

================

KillerBee هو إطار عمل وأدوات لاختبار وتدقيق شبكات ZigBee و IEEE 802.15.4

إشعار

  • دعم usb0.x قيد الإهمال/الإزالة
  • دعم Apimote v1 قيد الإهمال/الإزالة

إذا كنت بحاجة إلى هذه الميزات، يرجى إنشاء مشكلة لشرح حالة الاستخدام والمتطلبات.

تحديث KillerBee 3.0.0-beta

مرحباً بالجميع، شكراً لدعمكم المستمر واهتمامكم بـ KillerBee.

بينما نبذل جهوداً جديدة لتنظيف الكود، والترحيل إلى Python 3، وإضافة الميزات والوظائف والاتساق، فإننا نستغل هذه المراجعة كفرصة لإعادة النظر في أهداف واستخدامات المشروع وأفضل طريقة لتحقيقها.

سيؤدي هذا الجهد إلى تحديث رئيسي للإصدار حيث نقوم بإهمال الوظائف والتبعيات القديمة وإعادة هيكلة الكود للمساعدة في تنظيم الميزات وتمكين تمديد الوظائف.

هذه أيضاً محاولة لتحديد الأجزاء التي تشكل KillerBee، بهدف رسم خطوط أكثر وضوحاً حول الميزات في KillerBee ومعاملتها كمكتبة. انظر ARCHITECTURE.md للحصول على تفاصيل حول هذا وأهداف مستقبلية.

القائمون على الصيانة / الترخيص

موزعة بموجب ترخيص BSD، راجع LICENSE.txt للحصول على التفاصيل. جميع الحقوق محفوظة.

المجموعة الرئيسية من الأدوات تم/تتم كتابتها بواسطة:

  • 2009, Joshua Wright [email protected]
  • 2010-2019, Ryan Speers [email protected]
  • 2010-2011, Ricky Melgares [email protected]

نقدر العديد من المساهمين في الإطار، بما في ذلك من ساهموا بالقدرات التالية:

  • مساهمون مجهولون
  • Spencer McIntyre (امتداد scapy)
  • Bryan Halfpap [email protected] (أدوات إضافية)
  • Travis Goodspeed
  • Mike Kershaw (dragorn)
  • Chris Wang (aikiba)
  • Nick DePetrillo
  • Ed Skoudis
  • Matt Carpenter
  • Sergey Bratus (دعم بحثي في Dartmouth)
  • Jeff Spielberg
  • Scytmo (إصلاحات الأخطاء ودعم لوحة CC2530/1 EMK)
  • Adam Laurie/rfidiot (تنفيذ تشفير APS، البرامج الثابتة، DFU و BOOTLOADER، SubGHZ، اختبار عقدة SiLabs)
  • Steve Martin
  • Taylor Centers [email protected] (نقل إلى Python 3)
  • SecureAB (Python 3)
  • Jan Rude (Python 3, Sewio)
  • Damien Cauquil (CC2531 BumbleBee)

المتطلبات

يتم تطوير KillerBee واختباره على أنظمة Linux. استخدام MacOS ممكن لكن غير مدعوم.

لقد حرصنا على استخدام أقل عدد ممكن من تبعيات البرامج، ومع ذلك، من الضروري تثبيت وحدات Python التالية قبل التثبيت. سيكتشف التثبيت ويطلب منك ما هو مطلوب.

على أنظمة Ubuntu، يمكنك تثبيت التبعيات المطلوبة باستخدام الأوامر التالية:

root@kitploit:~
# apt-get install python-usb python-crypto python-serial python-dev libgcrypt-dev

على Mac OS، يمكنك تثبيت التبعيات باستخدام الأوامر التالية:

root@kitploit:~
# brew install libusb libgcrypt
# pip3 install pyusb scapy

python-dev و libgcrypt مطلوبان لـ Scapy Extension Patch.

لاحظ أيضاً أن هذه منصة هجوم متقدمة وغير سهلة الاستخدام. هذه ليست Cain & Abel. إنها مخصصة للمطورين والمحللين المتقدمين الذين يهاجمون شبكات ZigBee و IEEE 802.15.4. أوصي باكتساب بعض الفهم لبروتوكول ZigBee (كتاب ZigBee Wireless Networks and Transceivers by Shahin Farahani مقبول، رغم أنه لا يزال ليس رائعاً) والإلمام بلغة Python قبل التعمق في هذا الإطار.

التثبيت

يستخدم KillerBee ملف التثبيت القياسي 'setup.py' الخاص بـ Python، بمجرد تثبيت التبعيات.

قم بتثبيت KillerBee باستخدام الأمر التالي:

root@kitploit:~
# python3 setup.py install

الدلائل

هيكل الدليل لرمز KillerBee موصوف على النحو التالي:

  • doc - وثائق HTML عن مكتبة KillerBee، مقدمة من epydoc.
  • firmware - البرامج الثابتة لأجهزة KillerBee المدعومة.
  • killerbee - مصدر مكتبة Python.
  • sample - عينات من التقاطات الحزم، مشار إليها أدناه.
  • scripts - نصوص شل المستخدمة في التطوير.
  • tools - أدوات هجوم ZigBee و IEEE 802.15.4 المطورة باستخدام هذا الإطار.

الأجهزة المطلوبة

يتم توسيع إطار KillerBee لدعم أجهزة متعددة. يوجد حالياً دعم لـ River Loop ApiMote، و Atmel RZ RAVEN USB Stick، و MoteIV Tmote Sky، و TelosB mote، و Sewino Sniffer، وأجهزة مختلفة تعمل ببرنامج اختبار عقدة Silicon Labs.

انظر firmware/README.md للحصول على تفاصيل حول دعم الأجهزة وبرمجة البرامج الثابتة.

الدعم لـ Freaklab's Freakduino مع أجهزة إضافية و Dartmouth arduino sketch ولوحات Zigduino متاح لكن غير مدرج لأنها غير مدعومة. يجب عليك تمكين البحث عنها في killerbee/config.py ثم إعادة تثبيت KillerBee.

الأدوات

يتضمن KillerBee عدة أدوات مصممة لمهاجمة شبكات ZigBee و IEEE 802.15.4، مبنية باستخدام إطار KillerBee. كل أداة لها تعليمات الاستخدام الخاصة بها الموثقة عن طريق تشغيل الأداة مع الوسيط "-h"، وملخصة أدناه.

  • zbid - يحدد الواجهات المتاحة التي يمكن استخدامها بواسطة KillerBee والأدوات المرتبطة.
  • zbwireshark - مشابه لـ zbdump لكنه يعرض أنبوباً مسمى للالتقاط في الوقت الفعلي وعرضه في Wireshark.
  • zbdump - أداة مشابهة لـ tcpdump لالتقاط إطارات IEEE 802.15.4 إلى ملف libpcap أو ملف التقاط حزمة Daintree SNA. لا يعرض إحصائيات الوقت الفعلي مثل tcpdump عند عدم الكتابة إلى ملف.
  • zbreplay - ينفذ هجوم إعادة التشغيل، يقرأ من ملف التقاط حزمة Daintree DCF أو libpcap محدد، ويعيد إرسال الإطارات. لا يتم إعادة إرسال إطارات ACK.
  • zbstumbler - أداة اكتشاف شبكات ZigBee و IEEE 802.15.4 النشطة. يرسل Zbstumbler إطارات طلب منارة أثناء التنقل بين القنوات، ويسجل ويعرض معلومات موجزة عن الأجهزة المكتشفة. يمكن أيضاً تسجيل النتائج إلى ملف CSV.
  • zbpanidconflictflood - يتطلب واجهتين من killerbee إحدى واجهات killerbee تستمع للحزم وتحدد PAN ID الخاص بها. الواجهة الأخرى ترسل باستمرار حزم منارة تحتوي على PAN ID الموجودة. حزم المنارة التي تحمل نفس PAN ID تجعل منسق PAN يعتقد أن هناك تعارضاً في PAN ID، ويبدأ المنسق عملية إعادة تنظيم الشبكة على PAN ID جديد. تتكرر العملية إلى ما لا نهاية. عادةً، لا تستطيع أجهزة الشبكة مواكبة التغيير السريع وبعد عدة ثوان تنهار الشبكة. لا يوجد استهداف مدمج: قد يؤدي هذا إلى تدمير جميع شبكات zigbee في النطاق على القناة التي تقوم بالهجوم عليها. استخدم بحذر.
  • zborphannotify - يزيف حزمة إعلام اليتم من الجهاز الهدف إلى منسق PAN لاختبار سلوك المنسق.
  • zbrealign - يزيف إطار إعادة تنظيم PAN 802.15.4 من المنسق إلى جهاز مستهدف. قد يكون قادراً على إعادة تعيين PAN ID أو القناة للجهاز.
  • zbfakebeacon - يزيف إطارات المنارة، إما بإغراقها أو استجابة لرؤية طلب منارة قادم.
  • zbopenear - يساعد في التقاط البيانات عندما تعمل الأجهزة على قنوات متعددة أو قفز تردد سريع. يعين واجهات متعددة بالتسلسل عبر جميع القنوات.
  • zbassocflood - يرتبط بشكل متكرر بـ PANID الهدف في محاولة للتسبب في تعطل الجهاز بسبب كثرة المحطات المتصلة.
  • zbconvert - يحول التقاط حزمة من Libpcap إلى تنسيق Daintree SNA، أو العكس.
  • zbdsniff - يلتقط حركة مرور ZigBee، باحثاً عن إطارات NWK وتوفير المفتاح عبر الهواء. عند العثور على مفتاح، يطبع zbdsniff المفتاح إلى stdout. يمكن استخدام عينة التقاط الحزمة sample/zigbee-network-key-ota.dcf لتوضيح هذه الوظيفة.
  • zbfind - تطبيق واجهة GTK لتتبع موقع مرسل IEEE 802.15.4 عن طريق قياس RSSI. يمكن أن يكون zbfind سلبياً في الاكتشاف (الاستماع فقط للحزم) أو يمكن أن يكون نشطاً عن طريق إرسال إطارات طلب منارة وتسجيل الردود من موجهات ZigBee ومنسقيها. إذا حصلت على مجموعة من الأخطاء بعد بدء هذه الأداة، تأكد من تعيين متغير DISPLAY الخاص بك بشكل صحيح.

أدوات إضافية، مخصصة لحالات خاصة أو غير مستقرة، مخزنة في مستودع مشروع Api-Do: http://code.google.com/p/zigbee-security/ وعلى https://github.com/riverloopsec/beekeeperwids.

الإطار

تم تصميم KillerBee لتبسيط عملية التنصت على الحزم من واجهة الهواء أو ملف التقاط حزمة مدعوم (libpcap)، ولحقن حزم عشوائية. دوال مساعدة تشمل أجهزة فك ترميز حزم IEEE 802.15.4 و ZigBee NWK و ZigBee APS متاحة أيضاً.

API الخاص بـ KillerBee موثق بتنسيق epydoc، مع وثائق HTML في دليل doc/ من هذا التوزيع. إذا كان لديك epydoc مثبتاً، يمكنك أيضاً إنشاء PDF مناسب للطباعة، إذا رغبت، كما هو موضح:

root@kitploit:~
$ cd killerbee
$ mkdir pdf
$ epydoc --pdf -o pdf killerbee/

سيحتوي دليل pdf/ على ملف يسمى "api.pdf" والذي يتضمن وثائق الإطار.

للبدء في استخدام إطار KillerBee، ألق نظرة على الأدوات المضمنة (zbdump و zbreplay أمثلة جيدة للبدء).

بما أن KillerBee مكتبة Python، فهي تتكامل بشكل جيد مع برامج Python الأخرى أيضاً. على سبيل المثال، مكتبة Sulley هي إطار عمل للتشويش مكتوب بلغة Python بواسطة Pedram Amini. باستخدام ميزات التحوير في Sulley وميزات حقن الحزم في KillerBee، من المباشر بناء آلية لتوليد ونقل بيانات ZigBee مشوهة إلى هدف.

الأسئلة / التعليقات / المخاوف

يرجى استخدام نظام التذاكر على https://github.com/riverloopsec/killerbee/issues.

النسخة الأصلية كتبها: [email protected]. النسخة الحالية، والإصلاحات، وما إلى ذلك يعالجها: [email protected]. (انظر القائمة أعلاه لجميع المساهمين/الاعتمادات.)

للمساهمين / المطورين، انظر DEVELOPMENT.md للحصول على التفاصيل والإرشادات.

تنزيل الأداة
  • zbgoodfind - ينفذ وظيفة بحث عن المفاتيح باستخدام التقاط حزمة مشفر وتفريغ ذاكرة من جهاز ZigBee أو IEEE 802.15.4 شرعي. هذه الأداة ترافق أداة هجوم GoodFET لـ Travis Goodspeed، أو بيانات ثنائية أخرى قد تحتوي على معلومات مفتاح التشفير مثل التنصت على الحافلة مع رقائق قديمة (مثل CC2420). ملف بحث zbgoodfind يجب أن يكون بتنسيق ثنائي (ملفات obj hex غير مدعومة). للتحويل من تنسيق hexfile إلى ملف ثنائي، استخدم أداة objcopy: objcopy -I ihex -O binary mem.hex mem.bin
  • zbwardrive - يكتشف الواجهات المتاحة ويستخدم واحدة لحقن طلبات المنارة والاستماع للردود عبر القنوات. بمجرد العثور على شبكة على قناة، يعين جهازاً آخر لالتقاط حركة المرور بشكل مستمر على تلك القناة إلى ملف PCAP. يجب تثبيت Scapy لتشغيل هذا.
  • zbscapy - يوفر واجهة Scapy تفاعلية للتفاعل عبر واجهة KillerBee. يجب تثبيت Scapy لتشغيل هذا.
  • kbbootloader - يحول الجهاز إلى وضع DFU/BOOTLOADER (إذا كان الجهاز قادراً)