Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bishopfox/zigdiggity
Embedded-System-SicherheitPenetrationstest-FrameworksIoT-SicherheitExploitationDrahtlose SicherheitHardware- & IoT-Sicherheit
GitHubbishopfox/zigdiggity

zigdiggity

Ein ZigBee-Hacking-Toolkit von Bishop Fox

Repository anzeigen
299624vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ZigDiggity - Logo

ZigDiggity Version 2

Einführung von ZigDiggity 2.0, einem ZigBee-Penetrationstest-Framework von Matt Gleason & Francis Brown von Bishop Fox. Besonderer Dank gilt Caleb Marion!

ZigDiggity Version 2 ist eine umfassende Überarbeitung des ursprünglichen Pakets und zielt darauf ab, Cybersicherheitsexperten, Auditoren und Entwicklern zu ermöglichen, komplexe Interaktionen mit ZigBee-Netzwerken mithilfe eines einzigen Geräts durchzuführen.

2019 - Black Hat USA 2019 & DEF CON 27 - Links, Folien und Videos

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee Hacking: Smarter Home Invasion with ZigDiggity - Aug 7-8, 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Videos

  • YouTube - Zigbee Hacking: Smarter Home Invasion with ZigDiggity - 58sec DEMO - 20Aug2019
    • Überwindung von Zigbee-Smart-Locks und Alarmsensoren für Zuhause; Demonstration effektiver IoT-Produktsicherheitsbewertungen mit ZigDiggity 2.0 – dem neuen Open-Source-Zigbee-Pentest-Toolkit von Bishop Fox.

ZigDiggity 2019 DEMO

Folien

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

ZUSAMMENFASSUNG:

Fühlen Sie sich in Ihrem Zuhause sicher, wenn die Alarmanlage scharfgeschaltet ist? Vielleicht überlegen Sie es sich nach einer Demo unseres neuen Hacking-Toolkits ZigDiggity anders, bei der wir Tür- und Fenstersensoren mit einem „ACK-Angriff“ angreifen. ZigDiggity wird sich zur Waffe der Wahl für das Testen Zigbee-fähiger Systeme entwickeln und alle bisherigen Bemühungen ersetzen.

Zigbee erfreut sich weiterhin wachsender Beliebtheit als Methode zur Bereitstellung einfacher drahtloser Kommunikation zwischen Geräten (d. h. geringer Stromverbrauch/Datenverkehr, kurze Reichweite) und ist in einer Vielzahl von Verbraucherprodukten zu finden, die von Smart-Home-Automatisierung bis hin zum Gesundheitswesen reichen. Die durch diese Systeme eingeführten Sicherheitsbedenken sind ebenso vielfältig und zahlreich, was den Bedarf an hochwertigen Bewertungswerkzeugen unterstreicht.

Leider sind bestehende Zigbee-Hacking-Lösungen in Verfall geraten und wurden kaum gewartet, geschweige denn verbessert. Da uns keine praktische Möglichkeit zur Bewertung der Sicherheit von Zigbee-Netzwerken blieb, haben wir ZigDiggity entwickelt, ein neues Open-Source-Pentest-Arsenal von Bishop Fox.

Unsere demo-reiche Präsentation zeigt die Angriffsfähigkeiten von ZigDiggity, indem wir es gegen gängige Internet-of-Things-Produkte (IoT) einsetzen, die Zigbee verwenden. Erleben Sie die Zukunft des Zigbee-Hackings in einem Vortrag, den die New York Times als „einen wahren Triumph des menschlichen Geistes“ feiern wird. ... na ja, wahrscheinlich

Installation

Führen Sie bei einer Standardinstallation von Raspbian (GUI-Installation, nicht headless) die folgenden Schritte aus:

  • Schalten Sie Ihren Raspberry Pi aus und stecken Sie Ihren Raspbee in Ihren Raspberry Pi.
  • Klonen Sie dieses Repository auf Ihren Raspberry Pi und wechseln Sie per cd in das ZigDiggity-Verzeichnis.
  • Aktivieren Sie die serielle Schnittstelle mit dem Befehl sudo raspbi-config
    • Wählen Sie „Advanced Options/Serial“
    • Wählen Sie NO bei „Would you like a login shell to be accessible over serial?“
    • Wählen Sie YES zur Aktivierung der seriellen Schnittstelle
    • Starten Sie den Raspberry Pi neu
  • Installieren Sie GCFFlasher, verfügbar hier
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Flashen Sie die Firmware des Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Installieren Sie die Python-Anforderungen mit pip3 install -r requirements.txt

Hardware

Die aktuelle Version von ZigDiggity ist ausschließlich für die Verwendung mit dem Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad von SunFounder (optional) – großartige tragbare Zigbee-Hacking-Lösung, Tablet zur Unterbringung des RaspPi3 & RaspBee-Funkmoduls:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Foto

Verwendung

Derzeit sind Skripte im Stammverzeichnis des Repositorys verfügbar; sie können alle mit Python3 ausgeführt werden:

python3 listen.py -c 15

Wenn Wireshark verwendet wird, können Root-Rechte erforderlich sein.

Skripte

  • ack_attack.py – Führt den Acknowledge-Angriff gegen ein bestimmtes Netzwerk aus.
  • beacon.py – Sendet ein einzelnes Beacon und lauscht für kurze Zeit. Dient zum Auffinden von Netzwerken in Ihrer Nähe.
  • find_locks.py – Untersucht den Netzwerkverkehr auf einem Kanal, um festzustellen, ob das Geräteverhalten wie ein Schloss aussieht. Zeigt an, welche Geräte es für Schlösser hält.
  • insecure_rejoin.py – Führt einen unsicheren Rejoin-Versuch im Zielnetzwerk aus.
  • listen.py – Lauscht auf einem Kanal und leitet die gesamte Ausgabe zur Anzeige an Wireshark weiter.
  • scan.py – Wechselt zwischen Kanälen, lauscht und leitet die Daten zur Anzeige an Wireshark weiter.
  • unlock.py – Versucht, ein Zielschloss zu entsperren.

Hinweise

Die von ZigDiggity Version 2 verwendeten Muster sind so zuverlässig wie möglich ausgelegt. Das Tool befindet sich noch in einem recht frühen Entwicklungsstadium, daher sind mit der Zeit weitere Verbesserungen zu erwarten.

Tool herunterladen
  • Patchen Sie Scapy mit sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py
  • Installieren Sie Wireshark auf dem Gerät mit sudo apt install wireshark
    • Stellen Sie sicher, dass Sie Ihren Benutzer zur Wireshark-Gruppe hinzufügen (z. B. sudo usermod -a -G wireshark $USER). Melden Sie sich ab und wieder an, damit die Änderungen wirksam werden.