Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NoLongerEvil-Thermostat — Hauch deinem blockierten Nest neues Leben ein, jetzt mit 100 % weniger Bösartigkeit! | Kitploit
Tools/GitHubGitHub/codykociemba/nolongerevil-thermostat
Embedded-System-SicherheitIoT-SicherheitHardware-HackingHardware-SicherheitLernen & BildungKuratierte RessourcenFirmware-Analyse
GitHubcodykociemba/nolongerevil-thermostat

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NoLongerEvil-Thermostat

Hauch deinem blockierten Nest neues Leben ein, jetzt mit 100 % weniger Bösartigkeit!

Repository anzeigenWebseite
1.8k131vor 4 MonatenVon Kitploit geprüft

Nest Thermostat Firmware-Setup

Buy Me A Coffee Discord Release

FULU Bounties Gewinner

🏆 FULU Bounty-Gewinner 🏆

Hack House und dieses Projekt sind die offiziellen Gewinner des FULU Bounty für Nest Learning Thermostat Gen 1/2

Hardware-Alternative: Wenn dich die Hardwareseite interessiert, schau dir https://sett.homes an – eine Drop-in-PCB-Ersatzoption.


Installation

Option 1: GUI-Installer – Empfohlen

📖 Folge der Installationsanleitung unter docs.nolongerevil.com oder lade die neueste Version direkt herunter.

Der Installer kümmert sich um alles – flasht die Firmware und führt dich durch die Einrichtung. Während der Einrichtung wählst du deinen Hosting-Modus:

  • Cloud-gehostet – verbindet sich mit der No Longer Evil Plattform; kein Server-Setup erforderlich
  • Selbst gehostet (Home Assistant) – erkennt deine Home Assistant-Instanz automatisch und verbindet sich mit dem No Longer Evil Add-on
  • Selbst gehostet (NLE Server) – verbindet sich mit einem eigenständigen No Longer Evil Server unter einer benutzerdefinierten IP und Port

Selbst hosten? Du musst deine Server-Infrastruktur vor der Ausführung des Installers separat einrichten. Siehe Selbst gehosteter Leitfaden.

Option 2: Aus dem Quellcode bauen

Wenn du den Installer lieber selbst bauen und ausführen möchtest, anstatt ein Release herunterzuladen:


Voraussetzungen

  • Node.js 18+ und npm
  • Docker – nur erforderlich, wenn die Firmware aus dem Quellcode neu gebaut wird (Docker installieren)
  • macOS/Linux – Windows wird für das Bauen oder Flashen nicht unterstützt

1. Repository klonen

root@kitploit:~
git clone https://github.com/codykociemba/NoLongerEvil-Thermostat.git
cd NoLongerEvil-Thermostat

2. Firmware bauen (optional)

Das Repository enthält bereits vorgebaute Firmware-Dateien in firmware/installer/resources/firmware/. Dieser Schritt ist nur nötig, wenn du die Firmware anpassen möchtest (z. B. eine andere Server-URL).

root@kitploit:~
cd firmware/builder
./docker-build.sh --generation both --enable-root-access --yes

Dies baut für Nest Gen 1 und Gen 2 innerhalb von Docker. Kopiere anschließend die Ausgabe in den Installer:

root@kitploit:~
cp firmware/builder/firmware/* firmware/installer/resources/firmware/

3. Installer bauen oder ausführen

root@kitploit:~
cd firmware/installer
npm install

Direkt ausführen (kein Bauen nötig):

root@kitploit:~
npm run electron:dev

Oder eine verteilbare Version bauen:

root@kitploit:~
npm run package:mac    # macOS
npm run package:linux  # Linux

Die Ausgabe befindet sich in firmware/installer/dist/. Öffne die gebaute App und folge den Schritten auf dem Bildschirm.

Sicherheitshinweise

Dieses Tool bietet Low-Level-Zugriff auf den Bootvorgang des Geräts. Verantwortungsvoll nutzen:

  • Nur auf Geräten verwenden, die dir gehören
  • Unsachgemäße Firmware kann dein Gerät unbrauchbar machen (Verklag mich nicht, Bruder)

Danksagungen & Anerkennungen

Dieses Projekt baut auf der hervorragenden Arbeit mehrerer Sicherheitsforscher und Entwickler auf:

  • grant-h / ajb142 – omap_loader, das USB-Bootloader-Werkzeug zum Flashen von OMAP-Geräten
  • exploiteers (GTVHacker) – Ursprüngliche Forschung und Entwicklung des Nest DFU-Angriffs, der die Fähigkeit demonstrierte, benutzerdefinierte Firmware auf Nest-Geräte der Gen 1 und Gen 2 zu flashen
  • FULU und alle Bounty-Unterstützer – Für die Finanzierung des Nest Learning Thermostat Gen 1/2 Bountys und die Unterstützung der Right-to-Repair-Bewegung

Ohne ihre bahnbrechende Forschung, Open-Source-Beiträge und ihr Engagement für die Eigentumsrechte an Geräten wäre diese Arbeit nicht möglich. Vielen Dank!

Open-Source-Verpflichtung

Wir bekennen uns zu Transparenz und der Right-to-Repair-Bewegung. Die Firmware-Images und der Backend-API-Server-Code werden bald quelloffen bereitgestellt, sodass die Community die eigene Infrastruktur prüfen, verbessern und selbst hosten kann.

Referenzen

  • OMAP Loader von ajb142
  • Nest DFU-Angriff von exploiteers
Tool herunterladen