
Ein ZigBee-Hacking-Toolkit von Bishop Fox

Einführung von ZigDiggity 2.0, einem ZigBee-Penetrationstest-Framework von Matt Gleason & Francis Brown von Bishop Fox. Besonderer Dank gilt Caleb Marion!
ZigDiggity Version 2 ist eine umfassende Überarbeitung des ursprünglichen Pakets und zielt darauf ab, Cybersicherheitsexperten, Auditoren und Entwicklern zu ermöglichen, komplexe Interaktionen mit ZigBee-Netzwerken mithilfe eines einzigen Geräts durchzuführen.

Fühlen Sie sich in Ihrem Zuhause sicher, wenn die Alarmanlage scharfgeschaltet ist? Vielleicht überlegen Sie es sich nach einer Demo unseres neuen Hacking-Toolkits ZigDiggity anders, bei der wir Tür- und Fenstersensoren mit einem „ACK-Angriff“ angreifen. ZigDiggity wird sich zur Waffe der Wahl für das Testen Zigbee-fähiger Systeme entwickeln und alle bisherigen Bemühungen ersetzen.
Zigbee erfreut sich weiterhin wachsender Beliebtheit als Methode zur Bereitstellung einfacher drahtloser Kommunikation zwischen Geräten (d. h. geringer Stromverbrauch/Datenverkehr, kurze Reichweite) und ist in einer Vielzahl von Verbraucherprodukten zu finden, die von Smart-Home-Automatisierung bis hin zum Gesundheitswesen reichen. Die durch diese Systeme eingeführten Sicherheitsbedenken sind ebenso vielfältig und zahlreich, was den Bedarf an hochwertigen Bewertungswerkzeugen unterstreicht.
Leider sind bestehende Zigbee-Hacking-Lösungen in Verfall geraten und wurden kaum gewartet, geschweige denn verbessert. Da uns keine praktische Möglichkeit zur Bewertung der Sicherheit von Zigbee-Netzwerken blieb, haben wir ZigDiggity entwickelt, ein neues Open-Source-Pentest-Arsenal von Bishop Fox.
Unsere demo-reiche Präsentation zeigt die Angriffsfähigkeiten von ZigDiggity, indem wir es gegen gängige Internet-of-Things-Produkte (IoT) einsetzen, die Zigbee verwenden. Erleben Sie die Zukunft des Zigbee-Hackings in einem Vortrag, den die New York Times als „einen wahren Triumph des menschlichen Geistes“ feiern wird. ... na ja, wahrscheinlich
Führen Sie bei einer Standardinstallation von Raspbian (GUI-Installation, nicht headless) die folgenden Schritte aus:
sudo raspbi-config
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txtsudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.pysudo apt install wireshark
sudo usermod -a -G wireshark $USER). Melden Sie sich ab und wieder an, damit die Änderungen wirksam werden.Die aktuelle Version von ZigDiggity ist ausschließlich für die Verwendung mit dem Raspbee

Derzeit sind Skripte im Stammverzeichnis des Repositorys verfügbar; sie können alle mit Python3 ausgeführt werden:
python3 listen.py -c 15
Wenn Wireshark verwendet wird, können Root-Rechte erforderlich sein.
ack_attack.py – Führt den Acknowledge-Angriff gegen ein bestimmtes Netzwerk aus.beacon.py – Sendet ein einzelnes Beacon und lauscht für kurze Zeit. Dient zum Auffinden von Netzwerken in Ihrer Nähe.find_locks.py – Untersucht den Netzwerkverkehr auf einem Kanal, um festzustellen, ob das Geräteverhalten wie ein Schloss aussieht. Zeigt an, welche Geräte es für Schlösser hält.insecure_rejoin.py – Führt einen unsicheren Rejoin-Versuch im Zielnetzwerk aus.listen.py – Lauscht auf einem Kanal und leitet die gesamte Ausgabe zur Anzeige an Wireshark weiter.scan.py – Wechselt zwischen Kanälen, lauscht und leitet die Daten zur Anzeige an Wireshark weiter.unlock.py – Versucht, ein Zielschloss zu entsperren.Die von ZigDiggity Version 2 verwendeten Muster sind so zuverlässig wie möglich ausgelegt. Das Tool befindet sich noch in einem recht frühen Entwicklungsstadium, daher sind mit der Zeit weitere Verbesserungen zu erwarten.