
مجموعة أدوات البحث الأمني لـ IEEE 802.15.4/ZigBee
================
KillerBee هو إطار عمل وأدوات لاختبار وتدقيق شبكات ZigBee و IEEE 802.15.4
إشعار
- دعم usb0.x قيد الإهمال/الإزالة
- دعم Apimote v1 قيد الإهمال/الإزالة
إذا كنت بحاجة إلى هذه الميزات، يرجى إنشاء مشكلة لشرح حالة الاستخدام والمتطلبات.
تحديث KillerBee 3.0.0-beta
مرحباً بالجميع، شكراً لدعمكم المستمر واهتمامكم بـ KillerBee.
بينما نبذل جهوداً جديدة لتنظيف الكود، والترحيل إلى Python 3، وإضافة الميزات والوظائف والاتساق، فإننا نستغل هذه المراجعة كفرصة لإعادة النظر في أهداف واستخدامات المشروع وأفضل طريقة لتحقيقها.
سيؤدي هذا الجهد إلى تحديث رئيسي للإصدار حيث نقوم بإهمال الوظائف والتبعيات القديمة وإعادة هيكلة الكود للمساعدة في تنظيم الميزات وتمكين تمديد الوظائف.
هذه أيضاً محاولة لتحديد الأجزاء التي تشكل KillerBee، بهدف رسم خطوط أكثر وضوحاً حول الميزات في KillerBee ومعاملتها كمكتبة. انظر ARCHITECTURE.md للحصول على تفاصيل حول هذا وأهداف مستقبلية.
موزعة بموجب ترخيص BSD، راجع LICENSE.txt للحصول على التفاصيل. جميع الحقوق محفوظة.
المجموعة الرئيسية من الأدوات تم/تتم كتابتها بواسطة:
نقدر العديد من المساهمين في الإطار، بما في ذلك من ساهموا بالقدرات التالية:
يتم تطوير KillerBee واختباره على أنظمة Linux. استخدام MacOS ممكن لكن غير مدعوم.
لقد حرصنا على استخدام أقل عدد ممكن من تبعيات البرامج، ومع ذلك، من الضروري تثبيت وحدات Python التالية قبل التثبيت. سيكتشف التثبيت ويطلب منك ما هو مطلوب.
على أنظمة Ubuntu، يمكنك تثبيت التبعيات المطلوبة باستخدام الأوامر التالية:
# apt-get install python-usb python-crypto python-serial python-dev libgcrypt-dev
على Mac OS، يمكنك تثبيت التبعيات باستخدام الأوامر التالية:
# brew install libusb libgcrypt
# pip3 install pyusb scapy
python-dev و libgcrypt مطلوبان لـ Scapy Extension Patch.
لاحظ أيضاً أن هذه منصة هجوم متقدمة وغير سهلة الاستخدام. هذه ليست Cain & Abel. إنها مخصصة للمطورين والمحللين المتقدمين الذين يهاجمون شبكات ZigBee و IEEE 802.15.4. أوصي باكتساب بعض الفهم لبروتوكول ZigBee (كتاب ZigBee Wireless Networks and Transceivers by Shahin Farahani مقبول، رغم أنه لا يزال ليس رائعاً) والإلمام بلغة Python قبل التعمق في هذا الإطار.
يستخدم KillerBee ملف التثبيت القياسي 'setup.py' الخاص بـ Python، بمجرد تثبيت التبعيات.
قم بتثبيت KillerBee باستخدام الأمر التالي:
# python3 setup.py install
هيكل الدليل لرمز KillerBee موصوف على النحو التالي:
يتم توسيع إطار KillerBee لدعم أجهزة متعددة. يوجد حالياً دعم لـ River Loop ApiMote، و Atmel RZ RAVEN USB Stick، و MoteIV Tmote Sky، و TelosB mote، و Sewino Sniffer، وأجهزة مختلفة تعمل ببرنامج اختبار عقدة Silicon Labs.
انظر firmware/README.md للحصول على تفاصيل حول دعم الأجهزة وبرمجة البرامج الثابتة.
الدعم لـ Freaklab's Freakduino مع أجهزة إضافية و Dartmouth arduino sketch
ولوحات Zigduino متاح لكن غير مدرج لأنها غير مدعومة.
يجب عليك تمكين البحث عنها في killerbee/config.py ثم إعادة تثبيت KillerBee.
يتضمن KillerBee عدة أدوات مصممة لمهاجمة شبكات ZigBee و IEEE 802.15.4، مبنية باستخدام إطار KillerBee. كل أداة لها تعليمات الاستخدام الخاصة بها الموثقة عن طريق تشغيل الأداة مع الوسيط "-h"، وملخصة أدناه.
sample/zigbee-network-key-ota.dcf لتوضيح هذه الوظيفة.DISPLAY الخاص بك بشكل صحيح.أدوات إضافية، مخصصة لحالات خاصة أو غير مستقرة، مخزنة في مستودع مشروع Api-Do: http://code.google.com/p/zigbee-security/ وعلى https://github.com/riverloopsec/beekeeperwids.
تم تصميم KillerBee لتبسيط عملية التنصت على الحزم من واجهة الهواء أو ملف التقاط حزمة مدعوم (libpcap)، ولحقن حزم عشوائية. دوال مساعدة تشمل أجهزة فك ترميز حزم IEEE 802.15.4 و ZigBee NWK و ZigBee APS متاحة أيضاً.
API الخاص بـ KillerBee موثق بتنسيق epydoc، مع وثائق HTML في
دليل doc/ من هذا التوزيع. إذا كان لديك epydoc مثبتاً، يمكنك
أيضاً إنشاء PDF مناسب للطباعة، إذا رغبت، كما هو موضح:
$ cd killerbee
$ mkdir pdf
$ epydoc --pdf -o pdf killerbee/
سيحتوي دليل pdf/ على ملف يسمى "api.pdf" والذي يتضمن وثائق الإطار.
للبدء في استخدام إطار KillerBee، ألق نظرة على الأدوات المضمنة (zbdump و zbreplay أمثلة جيدة للبدء).
بما أن KillerBee مكتبة Python، فهي تتكامل بشكل جيد مع برامج Python الأخرى أيضاً. على سبيل المثال، مكتبة Sulley هي إطار عمل للتشويش مكتوب بلغة Python بواسطة Pedram Amini. باستخدام ميزات التحوير في Sulley وميزات حقن الحزم في KillerBee، من المباشر بناء آلية لتوليد ونقل بيانات ZigBee مشوهة إلى هدف.
يرجى استخدام نظام التذاكر على https://github.com/riverloopsec/killerbee/issues.
النسخة الأصلية كتبها: [email protected]. النسخة الحالية، والإصلاحات، وما إلى ذلك يعالجها: [email protected]. (انظر القائمة أعلاه لجميع المساهمين/الاعتمادات.)
للمساهمين / المطورين، انظر DEVELOPMENT.md للحصول على التفاصيل والإرشادات.