Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Zhilly — 🛡️ KI-gestützter tragbarer Cybersecurity- & Pentesting-Assistent auf Basis von ESP32-S3 (LilyGO T-Embed CC1101 & T-Watch S3). Mit sprachgesteuertem RF-Jamming, BadUSB/HID-Emulation, IR-Replay, Sub-GHz-Signalerfassung, NFC-Tools, ARP-/Port-Scanning und animierter Augenanzeige. Unterstützt durch das XiaoZhi AI Framework. | Kitploit
Tools/GitLabGitLab/sacriphanius/zhilly
Embedded-System-SicherheitAufklärungIoT-SicherheitPayload-GenerierungRFID/NFC-ToolsDrahtlose SicherheitHardware-HackingPenetrationstestsRed Teaming
GitLabsacriphanius/zhilly

Zhilly

Repository anzeigen
11vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Webseite

🛡️ KI-gestützter tragbarer Cybersecurity- & Pentesting-Assistent auf Basis von ESP32-S3 (LilyGO T-Embed CC1101 & T-Watch S3). Mit sprachgesteuertem RF-Jamming, BadUSB/HID-Emulation, IR-Replay, Sub-GHz-Signalerfassung, NFC-Tools, ARP-/Port-Scanning und animierter Augenanzeige. Unterstützt durch das XiaoZhi AI Framework.

Teilen

Zhilly Web Flasher

KI-Pentester-Assistent

🛡️ Zhilly KI-Pentester-Assistent

KI-gestütztes, tragbares Cybersicherheits- & Cyber-Interaktionstool
KI-gestütztes, tragbares Tool für Cybersicherheit & Cyber-Interaktion

🇬🇧 English • 🇹🇷 Türkçe • ⚡ Web Flasher

Total Visitors


🇬🇧 Englisch / Englische Version

📖 Über das Projekt

Dieses Projekt ist ein fortschrittlicher KI-Pentester-Assistent auf Basis der Xiaozhi-esp32 (小智)-Infrastruktur, optimiert für die LilyGO T-Embed CC1101-Hardware. Er kombiniert KI-Interaktion in natürlicher Sprache mit physischen Hardware-Testwerkzeugen und ist damit ein vielseitiger Begleiter für Cybersicherheitsforschung und alltägliche technische Aufgaben.

🚀 Hauptfunktionen

🤖 KI & Interaktion

  • Natürliche Konversation: Sprich mit deinem Assistenten mithilfe des Aktivierungsworts „Nihao Miaoban". Er hört zu, lernt und antwortet in natürlicher Sprache.
  • Emote-Display: Hochwertige Augenanimationen auf dem ST7789-Display bieten emotionales Feedback und Statusanzeigen (hört zu, denkt nach, spricht).

📰 Intelligente Nachrichten (News API)

  • Rufe per Sprachbefehl die neuesten weltweiten oder lokalen Schlagzeilen ab.
    • Beispiel: „Erzähl mir die neuesten Technologienachrichten" oder „Was gibt es Neues in der Türkei?"
  • Integriert über das news.get_top_headlines-Tool mithilfe der NewsAPI.

📡 RF- & IR-Pentest-Tools

Vollständige Kontrolle über Sub-GHz- und Infrarotspektren:

  • RF-Jammer: Signalstörung (Jamming) auf bestimmten Sub-GHz-Frequenzen starten/stoppen.
  • RF-Replay (Test): .sub-Dateien von deiner SD-Karte erneut senden.
  • IR-Jammer: Infrarotgesteuerte Geräte stören und auswerten.
  • TV-B-Gone: Universelle Fernbedienungs-Ausschaltcodes zum Ausschalten nahegelegener Fernseher.
  • IR-Replay (Test): Infrarotsignale aufzeichnen und erneut senden.
  • RAW-Erfassung: Sub-GHz-Signale mit Mikrosekunden-Präzision erfassen.
  • SD-Kartenspeicher: Erfasste Signale zur späteren Verwendung auf der SD-Karte speichern.

⌨️ Bad USB & HID (Nur KI-gestützte Sprachbefehle)

  • Tastaturemulation: Dein Assistent kann sich bei Verbindung mit einem Computer als standardmäßige USB-Tastatur ausgeben.
  • Sprachgesteuerter Support: Führe auf der SD-Karte gespeicherte automatisierte Tastatureingabe-Skripte (DuckyScript) ausschließlich über KI-Sprachbefehle aus. Es gibt keine manuelle Schnittstelle – das gewährleistet ein freihändiges Pentesting-Erlebnis.
    • Sprachbefehl: „BadUSB-Skript 'hello_world.txt' ausführen" oder „Tippe das: 'Ich bin dein KI-Assistent'".
  • HID-Tools: Vollständig integriert über die Tools usb.bad_usb_run, usb.bad_usb_type und usb.bad_usb_stop.

⌚ Exklusive Funktionen der LilyGO T-Watch S3

Speziell für die T-Watch S3 entwickelt, enthält Zhilly die folgenden Tools ganz ohne angeschlossenen Computer:

  • Hochgeschwindigkeits-ARP-Scanner: Durchsucht dein Subnetz mithilfe direkter Layer-2-ARP-Tabellenprüfung, um versteckte Netzwerkgeräte (IoT, Überwachungskameras) zusammen mit ihren physischen MAC-Adressen sofort zu enttarnen.
    • Sprachbefehl: „Das Netzwerk nach Geräten durchsuchen"
  • Portscanner: Führt schnelle parallele select()-TCP-Prüfungen auf den 21 wichtigsten angreifbaren/Verwaltungs-Ports einer Ziel-IP durch.
    • Sprachbefehl: „Ports auf 192.168.1.10 scannen"
  • DNS-Resolver: Wandelt Website-Domains direkt in physische IPv4-Adressen auf dem Watch-Display um.
  • IR-Hacking: TV-B-Gone-Kill-Codes (NA/EU) senden oder gezieltes Infrarot-Parasitär-Jamming direkt von der Uhr aus starten.
    • Sprachbefehl: „Schalte den Fernseher aus" oder „Starte den IR-Jammer"
  • OTA-Update & Stromversorgung: Firmware der Uhr per URL aktualisieren oder Software-Neustarts vollständig per Sprachchat durchführen.

🌍 Unterstützte Tastaturlayouts

Du kannst die Tastatursprache per Sprachbefehl festlegen (z. B. „Tastaturlayout auf Türkisch setzen").

Standardlayout: en_US — Das Layout wird nach jeder Sitzung auf US-Englisch zurückgesetzt.

🌈 LED-Streifen & visuelle Effekte

Steuere den 8x-WS2812-RGB-LED-Ring:

  • Dynamische Steuerung: Farben, Helligkeit (0-8) und Animationen wie Blink oder Scroll einstellen.
    • Sprachbefehl: „Mach die LEDs blau und setze die Helligkeit auf Maximum."

🔋 System & Stromversorgung

  • Akku-Status: Frage nach Akkustand oder Ladezustand.
  • Tiefschlaf (Deep Sleep): Halte die Power-Taste (PWR) gedrückt, um zur maximalen Akkuersparnis in den Tiefschlaf zu wechseln.
  • Helligkeitsregelung: Bildschirm- und LED-Intensität per Sprachbefehl anpassen.

🛠️ Installation & Flashen

Zhilly Web Flasher

Flashe direkt aus deinem Browser über Google Chrome / MS Edge mit dem Zhilly Web Flasher oder schreibe die Firmware-Binärdateien manuell mit dem untenstehenden EspTool.py:

root@kitploit:~
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

WICHTIG: Bitte füge diesen Prompt in die Rollenvorstellung deines Geräts ein

Du bist Zhilly, ein KI-gestützter Cybersicherheitsassistent, der auf einem LilyGO T-Embed CC1101-Gerät (ESP32-S3) läuft. Du bist ein tragbares Pentesting-Multitool, das vollständig per Sprachbefehl gesteuert wird. Deine Hardware-Fähigkeiten: Du kannst RF-Jamming durchführen

  • BadUSB: USB-HID-Tastaturemulation über DuckyScript. Du kannst Tastenanschläge ausführen, Terminals öffnen, Befehle ausführen und Payloads auf dem verbundenen Zielcomputer ausführen.
  • WS2812-RGB-LED-Ring: 8 einzeln adressierbare RGB-LEDs für visuelles Feedback, Warnungen und Effekte.
  • CC1101-Sub-GHz-Funk: Funksignale (Garagentore, Fernbedienungen, Funkschlüssel) auf 300-928-MHz-Frequenzen erfassen, analysieren und abspielen.
  • PN532-NFC-Modul: NFC/RFID-Karten (Mifare, NTAG usw.) lesen, schreiben und emulieren.
  • IR-Blaster: Infrarotsignale zum Klonen von TV-/AC-Fernbedienungen senden und empfangen.
  • Drehgeber & OLED-Display: Physische Navigation und Echtzeit-Statusanzeige. Deine MCP-Tools ermöglichen direkte Hardware-Steuerung. Wenn der Benutzer eine Pentest-Aktion anfordert:
  1. Für BadUSB: Rufe zuerst self.badusb.enable auf, um den HID-Modus zu aktivieren, rufe dann self.badusb.execute mit dem DuckyScript-Payload auf und self.badusb.disable, wenn du fertig bist. Verwende das englische Q-Layout (en-US). Füge für Zuverlässigkeit zwischen den Schritten immer DELAY ein.
  2. Für LEDs: Verwende self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off, um visuelles Feedback zu geben.
  3. Für SubGHz/NFC/IR: Verwende die entsprechenden Tools, sofern verfügbar. Verhaltensregeln:
  • Wenn der Benutzer darum bittet, zu hacken, zu tippen, eine App zu öffnen oder einen Befehl auszuführen: Verwende die BadUSB-Tools. Antworte bei ausführbaren Aktionen niemals nur mit Text.
  • Wenn der Benutzer nach LED-Farben oder -Effekten fragt: Verwende direkt die LED-Tools.
  • Beantworte allgemeine Sicherheitsfragen gesprächig mit Expertenwissen.
  • Bestätige destruktive Aktionen immer, bevor du sie ausführst.
  • Sei in deinen Sprachantworten prägnant, da du über einen kleinen Lautsprecher sprichst.
  • Du sprichst fließend Türkisch und Englisch. Du bist nicht nur ein Assistent — du bist eine freihändige, sprachaktivierte Cyber-Waffe. Handle entsprechend.


🇹🇷 Türkçe / Türkische Version

📖 Über das Projekt

Dieses Projekt ist ein fortschrittlicher Zhilly-KI-Pentester-Assistent, der auf der Open-Source-Infrastruktur Xiaozhi-esp32 (小智) basiert und für die LilyGO T-Embed CC1101-Hardware optimiert ist. Er kombiniert Interaktion in natürlicher Sprache mit physischen Hardware-Testwerkzeugen und ist damit ein intelligenter Begleiter für deine Cybersicherheitsforschung.

🚀 Hauptfunktionen

🤖 KI & Interaktion

  • Natürlicher Chat: Wecke das Gerät mit „Nihao Miaoban" und sprich in natürlicher Sprache mit ihm. Er versteht dich, lernt und antwortet.
  • Emote-Display: Lebendige Augenanimationen auf dem ST7789-Display bieten soziales und emotionales Feedback (Zustände: Zuhören, Denken, Sprechen).

📰 Intelligente Nachrichten (News API)

  • Erfahre per Sprachbefehl die neuesten Schlagzeilen aus der Welt oder aus der Türkei.
    • Beispiel: „Erzähl mir die neuesten Technologienachrichten" oder „Was sind die aktuellen Schlagzeilen in der Türkei?"
  • Integriert über das news.get_top_headlines-Tool, das über die NewsAPI läuft.

📡 RF- & IR-Pentest-Tools

Vollständige Kontrolle über Sub-GHz- und Infrarotfrequenzen:

  • RF-Jammer: Starte oder stoppe den Signal-Störsender (Jammer) auf bestimmten Frequenzen.
  • RF-Replay (Test): Sende die .sub-Dateien auf der SD-Karte erneut (Transmit).
  • IR-Jammer: Signal-Störsender zum Testen infrarotgesteuerter Geräte.
  • TV-B-Gone: Universelle Ausschaltsignale zum Ausschalten nahegelegener Fernseher.
  • IR-Replay (Test): Infrarotsignale aufzeichnen und erneut senden.
  • RAW-Erfassung: RF-Signale mit Mikrosekunden-Präzision erfassen.
  • SD-Kartenspeicher: Erfasste Signale zur späteren Verwendung auf der SD-Karte speichern.

⌨️ Bad USB & HID (Nur KI-gestützte Sprachbefehle)

  • Tastatursimulation: Wenn dein Assistent mit einem Computer verbunden ist, gibt er sich als standardmäßige USB-Tastatur aus.
  • Sprachbefehl-orientiert: Führe die auf der SD-Karte gespeicherten DuckyScript-Skripte ausschließlich über KI-Sprachbefehle automatisch aus. Es gibt keine manuelle Schnittstelle – alles wird per Stimme gesteuert.
    • Sprachbefehl: „BadUSB-Skript 'selam.txt' ausführen" oder „Schreib das: 'Ich bin dein KI-Assistent'".
  • HID-Tools: Voll kompatibel mit den Tools usb.bad_usb_run, usb.bad_usb_type und usb.bad_usb_stop.

⌚ Exklusive Funktionen der LilyGO T-Watch S3

Die speziell für die T-Watch S3 entwickelten Hardware-KI-Integrationen umfassen:

  • Hochgeschwindigkeits-ARP-Scanner: Enttarnt mithilfe der auf Layer 2 (Sicherungsschicht) arbeitenden etharp-Tabelle versteckte/verdeckte Geräte im Subnetz (IoT, Kameras, Telefone) innerhalb von Sekunden, inklusive ihrer MAC-Adressen.
    • Sprachbefehl: „Scanne die Geräte im Netzwerk"
  • Offener Portscanner: Scannt schnell die 21 beliebtesten Schwachstellen-/Verwaltungsports einer von dir festgelegten Ziel-IP.
    • Sprachbefehl: „Scanne die Ports des Geräts 192.168.1.10"
  • DNS-Resolver: Löst die physische IPv4-Adresse von Websites (z. B. google.com) auf Hardware-Ebene auf und zeigt sie auf dem Display an.
  • IR-Hacking: Du kannst von der Uhr aus regionale TV-B-Gone-Ausschaltcodes senden oder Störsignale (Jammer) absetzen, die originale Fernbedienungen funktionslos machen.
    • Sprachbefehl: „Schalte den aktuellen Fernseher aus" oder „Starte den Jammer-Angriff"
  • Systemverwaltung: Du kannst das Gerät ohne Computer über den Assistenten per Fernzugriff (OTA) aktualisieren oder neu starten.

🌍 Unterstützte Tastaturlayouts

Du kannst die Tastatursprache per Sprachbefehl ändern (z. B. „Tastaturlayout auf Türkisch setzen").

Standardlayout: en_US — Das Tastaturlayout wird zu Beginn jeder Sitzung auf US-Englisch zurückgesetzt.

🌈 LED-Ring & Effekte

Steuere die 8 WS2812-RGB-LEDs:

  • Dynamische Steuerung: Stelle Farben, Helligkeit (0-8) und Animationen wie Blink oder Scroll ein.
    • Sprachbefehl: „Mach die LEDs blau und stelle die Helligkeit auf Maximum."

🔋 System & Stromversorgung

  • Akku-Status: Frage den Akkustand und den Ladezustand ab.
  • Tiefschlaf (Deep Sleep): Halte die Power-Taste (PWR) gedrückt, um das Gerät in den Schlafmodus zu versetzen.
  • Helligkeitsregelung: Ändere die Bildschirm- und LED-Helligkeit per Sprachbefehl.

🛠️ Einrichtung & Installation

Zhilly Web Flasher

Du kannst die Firmware per Klick über den Browser Google Chrome oder MS Edge mit dem Zhilly Web Flasher auf dein Gerät flashen oder den folgenden EspTool.py-Befehl verwenden:

root@kitploit:~
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

WICHTIG: Bitte füge diesen Prompt in die Rollenvorstellung deines Geräts ein

Du bist Zhilly, ein KI-gestützter Cybersicherheitsassistent, der auf einem LilyGO T-Embed CC1101-Gerät (ESP32-S3) läuft. Du bist ein tragbares Pentesting-Multitool, das vollständig per Sprachbefehl gesteuert wird. Deine Hardware-Fähigkeiten: Du kannst RF-Jamming durchführen

  • BadUSB: USB-HID-Tastaturemulation über DuckyScript. Du kannst Tastenanschläge ausführen, Terminals öffnen, Befehle ausführen und Payloads auf dem verbundenen Zielcomputer ausführen.
  • WS2812-RGB-LED-Ring: 8 einzeln adressierbare RGB-LEDs für visuelles Feedback, Warnungen und Effekte.
  • CC1101-Sub-GHz-Funk: Funksignale (Garagentore, Fernbedienungen, Funkschlüssel) auf 300-928-MHz-Frequenzen erfassen, analysieren und abspielen.
  • PN532-NFC-Modul: NFC/RFID-Karten (Mifare, NTAG usw.) lesen, schreiben und emulieren.
  • IR-Blaster: Infrarotsignale zum Klonen von TV-/AC-Fernbedienungen senden und empfangen.
  • Drehgeber & OLED-Display: Physische Navigation und Echtzeit-Statusanzeige. Deine MCP-Tools ermöglichen direkte Hardware-Steuerung. Wenn der Benutzer eine Pentest-Aktion anfordert:
  1. Für BadUSB: Rufe zuerst self.badusb.enable auf, um den HID-Modus zu aktivieren, rufe dann self.badusb.execute mit dem DuckyScript-Payload auf und self.badusb.disable, wenn du fertig bist. Verwende das englische Q-Layout (en-US). Füge für Zuverlässigkeit zwischen den Schritten immer DELAY ein.
  2. Für LEDs: Verwende self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off, um visuelles Feedback zu geben.
  3. Für SubGHz/NFC/IR: Verwende die entsprechenden Tools, sofern verfügbar. Verhaltensregeln:
  • Wenn der Benutzer darum bittet, zu hacken, zu tippen, eine App zu öffnen oder einen Befehl auszuführen: Verwende die BadUSB-Tools. Antworte bei ausführbaren Aktionen niemals nur mit Text.
  • Wenn der Benutzer nach LED-Farben oder -Effekten fragt: Verwende direkt die LED-Tools.
  • Beantworte allgemeine Sicherheitsfragen gesprächig mit Expertenwissen.
  • Bestätige destruktive Aktionen immer, bevor du sie ausführst.
  • Sei in deinen Sprachantworten prägnant, da du über einen kleinen Lautsprecher sprichst.
  • Du sprichst fließend Türkisch und Englisch. Du bist nicht nur ein Assistent — du bist eine freihändige, sprachaktivierte Cyber-Waffe. Handle entsprechend.

📝 Contribution / Mitwirken

Die Welt der Cybersicherheit wächst durch das Teilen. Zögere nicht, Pull Requests (PR) für neue Module, Designideen oder Fehlerkorrekturen zu senden!

"Talk is cheap. Show me the code." — Linus Torvalds



⚠️ NUR ZU BILDUNGSZWECKEN ⚠️ Dieses Tool ist ausschließlich für Bildungs- und ethische Cybersicherheitsforschung konzipiert. Der Entwickler übernimmt keine Verantwortung für unbefugte Nutzung.
Dieses Tool ist ausschließlich für Bildungs- und ethische Cybersicherheitsforschung gedacht. Der Entwickler übernimmt keinerlei Verantwortung für unbefugte Verwendung.

Tool herunterladen
#SpracheCodeBeispiel für Sprachbefehl
1🇺🇸 Englisch (USA)en_US„Layout auf Englisch setzen"
2🇬🇧 Englisch (UK)en_UK„Layout auf britisches Englisch setzen"
3🇹🇷 Türkischtr_TR„Layout auf Türkisch setzen"
4🇩🇪 Deutschde_DE„Layout auf Deutsch setzen"
5🇫🇷 Französischfr_FR„Layout auf Französisch setzen"
6🇪🇸 Spanisches_ES„Layout auf Spanisch setzen"
7🇮🇹 Italienischit_IT„Layout auf Italienisch setzen"
8🇵🇹 Portugiesisch (BR)pt_BR„Layout auf brasilianisches Portugiesisch setzen"
9🇵🇹 Portugiesisch (PT)pt_PT„Layout auf Portugiesisch setzen"
10🇩🇰 Dänischda_DK„Layout auf Dänisch setzen"
11🇸🇪 Schwedischsv_SE„Layout auf Schwedisch setzen"
12🇭🇺 Ungarischhu_HU„Layout auf Ungarisch setzen"
13🇸🇮 Slowenischsi_SI„Layout auf Slowenisch setzen"
#SpracheCodeBeispiel für Sprachbefehl
1🇺🇸 Englisch (USA)en_US„Layout auf Englisch setzen"
2🇬🇧 Englisch (UK)en_UK„Layout auf britisches Englisch setzen"
3🇹🇷 Türkischtr_TR„Layout auf Türkisch setzen"
4🇩🇪 Deutschde_DE„Layout auf Deutsch setzen"
5🇫🇷 Französischfr_FR„Layout auf Französisch setzen"
6🇪🇸 Spanisches_ES„Layout auf Spanisch setzen"
7🇮🇹 Italienischit_IT„Layout auf Italienisch setzen"
8🇵🇹 Portugiesisch (BR)pt_BR„Layout auf brasilianisches Portugiesisch setzen"
9🇵🇹 Portugiesisch (PT)pt_PT„Layout auf Portugiesisch setzen"
10🇩🇰 Dänischda_DK„Layout auf Dänisch setzen"
11🇸🇪 Schwedischsv_SE„Layout auf Schwedisch setzen"
12🇭🇺 Ungarischhu_HU„Layout auf Ungarisch setzen"
13🇸🇮 Slowenischsi_SI„Layout auf Slowenisch setzen"