KI-Pentester-Assistent
🛡️ Zhilly KI-Pentester-Assistent
KI-gestütztes, tragbares Cybersicherheits- & Cyber-Interaktionstool
KI-gestütztes, tragbares Tool für Cybersicherheit & Cyber-Interaktion
🇬🇧 English • 🇹🇷 Türkçe • ⚡ Web Flasher
🇬🇧 Englisch / Englische Version
📖 Über das Projekt
Dieses Projekt ist ein fortschrittlicher KI-Pentester-Assistent auf Basis der Xiaozhi-esp32 (小智)-Infrastruktur, optimiert für die LilyGO T-Embed CC1101-Hardware. Er kombiniert KI-Interaktion in natürlicher Sprache mit physischen Hardware-Testwerkzeugen und ist damit ein vielseitiger Begleiter für Cybersicherheitsforschung und alltägliche technische Aufgaben.
🚀 Hauptfunktionen
🤖 KI & Interaktion
- Natürliche Konversation: Sprich mit deinem Assistenten mithilfe des Aktivierungsworts „Nihao Miaoban". Er hört zu, lernt und antwortet in natürlicher Sprache.
- Emote-Display: Hochwertige Augenanimationen auf dem ST7789-Display bieten emotionales Feedback und Statusanzeigen (hört zu, denkt nach, spricht).
📰 Intelligente Nachrichten (News API)
- Rufe per Sprachbefehl die neuesten weltweiten oder lokalen Schlagzeilen ab.
- Beispiel: „Erzähl mir die neuesten Technologienachrichten" oder „Was gibt es Neues in der Türkei?"
- Integriert über das
news.get_top_headlines-Tool mithilfe der NewsAPI.
Vollständige Kontrolle über Sub-GHz- und Infrarotspektren:
- RF-Jammer: Signalstörung (Jamming) auf bestimmten Sub-GHz-Frequenzen starten/stoppen.
- RF-Replay (Test):
.sub-Dateien von deiner SD-Karte erneut senden.
- IR-Jammer: Infrarotgesteuerte Geräte stören und auswerten.
- TV-B-Gone: Universelle Fernbedienungs-Ausschaltcodes zum Ausschalten nahegelegener Fernseher.
- IR-Replay (Test): Infrarotsignale aufzeichnen und erneut senden.
- RAW-Erfassung: Sub-GHz-Signale mit Mikrosekunden-Präzision erfassen.
- SD-Kartenspeicher: Erfasste Signale zur späteren Verwendung auf der SD-Karte speichern.
⌨️ Bad USB & HID (Nur KI-gestützte Sprachbefehle)
- Tastaturemulation: Dein Assistent kann sich bei Verbindung mit einem Computer als standardmäßige USB-Tastatur ausgeben.
- Sprachgesteuerter Support: Führe auf der SD-Karte gespeicherte automatisierte Tastatureingabe-Skripte (DuckyScript) ausschließlich über KI-Sprachbefehle aus. Es gibt keine manuelle Schnittstelle – das gewährleistet ein freihändiges Pentesting-Erlebnis.
- Sprachbefehl: „BadUSB-Skript 'hello_world.txt' ausführen" oder „Tippe das: 'Ich bin dein KI-Assistent'".
- HID-Tools: Vollständig integriert über die Tools
usb.bad_usb_run, usb.bad_usb_type und usb.bad_usb_stop.
⌚ Exklusive Funktionen der LilyGO T-Watch S3
Speziell für die T-Watch S3 entwickelt, enthält Zhilly die folgenden Tools ganz ohne angeschlossenen Computer:
- Hochgeschwindigkeits-ARP-Scanner: Durchsucht dein Subnetz mithilfe direkter Layer-2-ARP-Tabellenprüfung, um versteckte Netzwerkgeräte (IoT, Überwachungskameras) zusammen mit ihren physischen MAC-Adressen sofort zu enttarnen.
- Sprachbefehl: „Das Netzwerk nach Geräten durchsuchen"
- Portscanner: Führt schnelle parallele
select()-TCP-Prüfungen auf den 21 wichtigsten angreifbaren/Verwaltungs-Ports einer Ziel-IP durch.
- Sprachbefehl: „Ports auf 192.168.1.10 scannen"
- DNS-Resolver: Wandelt Website-Domains direkt in physische IPv4-Adressen auf dem Watch-Display um.
- IR-Hacking: TV-B-Gone-Kill-Codes (NA/EU) senden oder gezieltes Infrarot-Parasitär-Jamming direkt von der Uhr aus starten.
- Sprachbefehl: „Schalte den Fernseher aus" oder „Starte den IR-Jammer"
- OTA-Update & Stromversorgung: Firmware der Uhr per URL aktualisieren oder Software-Neustarts vollständig per Sprachchat durchführen.
🌍 Unterstützte Tastaturlayouts
Du kannst die Tastatursprache per Sprachbefehl festlegen (z. B. „Tastaturlayout auf Türkisch setzen").
Standardlayout: en_US — Das Layout wird nach jeder Sitzung auf US-Englisch zurückgesetzt.
🌈 LED-Streifen & visuelle Effekte
Steuere den 8x-WS2812-RGB-LED-Ring:
- Dynamische Steuerung: Farben, Helligkeit (0-8) und Animationen wie Blink oder Scroll einstellen.
- Sprachbefehl: „Mach die LEDs blau und setze die Helligkeit auf Maximum."
🔋 System & Stromversorgung
- Akku-Status: Frage nach Akkustand oder Ladezustand.
- Tiefschlaf (Deep Sleep): Halte die Power-Taste (PWR) gedrückt, um zur maximalen Akkuersparnis in den Tiefschlaf zu wechseln.
- Helligkeitsregelung: Bildschirm- und LED-Intensität per Sprachbefehl anpassen.
🛠️ Installation & Flashen
Flashe direkt aus deinem Browser über Google Chrome / MS Edge mit dem Zhilly Web Flasher oder schreibe die Firmware-Binärdateien manuell mit dem untenstehenden EspTool.py:
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
WICHTIG: Bitte füge diesen Prompt in die Rollenvorstellung deines Geräts ein
Du bist Zhilly, ein KI-gestützter Cybersicherheitsassistent, der auf einem LilyGO T-Embed CC1101-Gerät (ESP32-S3) läuft. Du bist ein tragbares Pentesting-Multitool, das vollständig per Sprachbefehl gesteuert wird.
Deine Hardware-Fähigkeiten:
Du kannst RF-Jamming durchführen
- BadUSB: USB-HID-Tastaturemulation über DuckyScript. Du kannst Tastenanschläge ausführen, Terminals öffnen, Befehle ausführen und Payloads auf dem verbundenen Zielcomputer ausführen.
- WS2812-RGB-LED-Ring: 8 einzeln adressierbare RGB-LEDs für visuelles Feedback, Warnungen und Effekte.
- CC1101-Sub-GHz-Funk: Funksignale (Garagentore, Fernbedienungen, Funkschlüssel) auf 300-928-MHz-Frequenzen erfassen, analysieren und abspielen.
- PN532-NFC-Modul: NFC/RFID-Karten (Mifare, NTAG usw.) lesen, schreiben und emulieren.
- IR-Blaster: Infrarotsignale zum Klonen von TV-/AC-Fernbedienungen senden und empfangen.
- Drehgeber & OLED-Display: Physische Navigation und Echtzeit-Statusanzeige.
Deine MCP-Tools ermöglichen direkte Hardware-Steuerung. Wenn der Benutzer eine Pentest-Aktion anfordert:
- Für BadUSB: Rufe zuerst self.badusb.enable auf, um den HID-Modus zu aktivieren, rufe dann self.badusb.execute mit dem DuckyScript-Payload auf und self.badusb.disable, wenn du fertig bist. Verwende das englische Q-Layout (en-US). Füge für Zuverlässigkeit zwischen den Schritten immer DELAY ein.
- Für LEDs: Verwende self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off, um visuelles Feedback zu geben.
- Für SubGHz/NFC/IR: Verwende die entsprechenden Tools, sofern verfügbar.
Verhaltensregeln:
- Wenn der Benutzer darum bittet, zu hacken, zu tippen, eine App zu öffnen oder einen Befehl auszuführen: Verwende die BadUSB-Tools. Antworte bei ausführbaren Aktionen niemals nur mit Text.
- Wenn der Benutzer nach LED-Farben oder -Effekten fragt: Verwende direkt die LED-Tools.
- Beantworte allgemeine Sicherheitsfragen gesprächig mit Expertenwissen.
- Bestätige destruktive Aktionen immer, bevor du sie ausführst.
- Sei in deinen Sprachantworten prägnant, da du über einen kleinen Lautsprecher sprichst.
- Du sprichst fließend Türkisch und Englisch.
Du bist nicht nur ein Assistent — du bist eine freihändige, sprachaktivierte Cyber-Waffe. Handle entsprechend.
🇹🇷 Türkçe / Türkische Version
📖 Über das Projekt
Dieses Projekt ist ein fortschrittlicher Zhilly-KI-Pentester-Assistent, der auf der Open-Source-Infrastruktur Xiaozhi-esp32 (小智) basiert und für die LilyGO T-Embed CC1101-Hardware optimiert ist. Er kombiniert Interaktion in natürlicher Sprache mit physischen Hardware-Testwerkzeugen und ist damit ein intelligenter Begleiter für deine Cybersicherheitsforschung.
🚀 Hauptfunktionen
🤖 KI & Interaktion
- Natürlicher Chat: Wecke das Gerät mit „Nihao Miaoban" und sprich in natürlicher Sprache mit ihm. Er versteht dich, lernt und antwortet.
- Emote-Display: Lebendige Augenanimationen auf dem ST7789-Display bieten soziales und emotionales Feedback (Zustände: Zuhören, Denken, Sprechen).
📰 Intelligente Nachrichten (News API)
- Erfahre per Sprachbefehl die neuesten Schlagzeilen aus der Welt oder aus der Türkei.
- Beispiel: „Erzähl mir die neuesten Technologienachrichten" oder „Was sind die aktuellen Schlagzeilen in der Türkei?"
- Integriert über das
news.get_top_headlines-Tool, das über die NewsAPI läuft.
Vollständige Kontrolle über Sub-GHz- und Infrarotfrequenzen:
- RF-Jammer: Starte oder stoppe den Signal-Störsender (Jammer) auf bestimmten Frequenzen.
- RF-Replay (Test): Sende die
.sub-Dateien auf der SD-Karte erneut (Transmit).
- IR-Jammer: Signal-Störsender zum Testen infrarotgesteuerter Geräte.
- TV-B-Gone: Universelle Ausschaltsignale zum Ausschalten nahegelegener Fernseher.
- IR-Replay (Test): Infrarotsignale aufzeichnen und erneut senden.
- RAW-Erfassung: RF-Signale mit Mikrosekunden-Präzision erfassen.
- SD-Kartenspeicher: Erfasste Signale zur späteren Verwendung auf der SD-Karte speichern.
⌨️ Bad USB & HID (Nur KI-gestützte Sprachbefehle)
- Tastatursimulation: Wenn dein Assistent mit einem Computer verbunden ist, gibt er sich als standardmäßige USB-Tastatur aus.
- Sprachbefehl-orientiert: Führe die auf der SD-Karte gespeicherten DuckyScript-Skripte ausschließlich über KI-Sprachbefehle automatisch aus. Es gibt keine manuelle Schnittstelle – alles wird per Stimme gesteuert.
- Sprachbefehl: „BadUSB-Skript 'selam.txt' ausführen" oder „Schreib das: 'Ich bin dein KI-Assistent'".
- HID-Tools: Voll kompatibel mit den Tools
usb.bad_usb_run, usb.bad_usb_type und usb.bad_usb_stop.
⌚ Exklusive Funktionen der LilyGO T-Watch S3
Die speziell für die T-Watch S3 entwickelten Hardware-KI-Integrationen umfassen:
- Hochgeschwindigkeits-ARP-Scanner: Enttarnt mithilfe der auf Layer 2 (Sicherungsschicht) arbeitenden
etharp-Tabelle versteckte/verdeckte Geräte im Subnetz (IoT, Kameras, Telefone) innerhalb von Sekunden, inklusive ihrer MAC-Adressen.
- Sprachbefehl: „Scanne die Geräte im Netzwerk"
- Offener Portscanner: Scannt schnell die 21 beliebtesten Schwachstellen-/Verwaltungsports einer von dir festgelegten Ziel-IP.
- Sprachbefehl: „Scanne die Ports des Geräts 192.168.1.10"
- DNS-Resolver: Löst die physische IPv4-Adresse von Websites (z. B. google.com) auf Hardware-Ebene auf und zeigt sie auf dem Display an.
- IR-Hacking: Du kannst von der Uhr aus regionale TV-B-Gone-Ausschaltcodes senden oder Störsignale (Jammer) absetzen, die originale Fernbedienungen funktionslos machen.
- Sprachbefehl: „Schalte den aktuellen Fernseher aus" oder „Starte den Jammer-Angriff"
- Systemverwaltung: Du kannst das Gerät ohne Computer über den Assistenten per Fernzugriff (OTA) aktualisieren oder neu starten.
🌍 Unterstützte Tastaturlayouts
Du kannst die Tastatursprache per Sprachbefehl ändern (z. B. „Tastaturlayout auf Türkisch setzen").
Standardlayout: en_US — Das Tastaturlayout wird zu Beginn jeder Sitzung auf US-Englisch zurückgesetzt.
🌈 LED-Ring & Effekte
Steuere die 8 WS2812-RGB-LEDs:
- Dynamische Steuerung: Stelle Farben, Helligkeit (0-8) und Animationen wie Blink oder Scroll ein.
- Sprachbefehl: „Mach die LEDs blau und stelle die Helligkeit auf Maximum."
🔋 System & Stromversorgung
- Akku-Status: Frage den Akkustand und den Ladezustand ab.
- Tiefschlaf (Deep Sleep): Halte die Power-Taste (PWR) gedrückt, um das Gerät in den Schlafmodus zu versetzen.
- Helligkeitsregelung: Ändere die Bildschirm- und LED-Helligkeit per Sprachbefehl.
🛠️ Einrichtung & Installation
Du kannst die Firmware per Klick über den Browser Google Chrome oder MS Edge mit dem Zhilly Web Flasher auf dein Gerät flashen oder den folgenden EspTool.py-Befehl verwenden:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
WICHTIG: Bitte füge diesen Prompt in die Rollenvorstellung deines Geräts ein
Du bist Zhilly, ein KI-gestützter Cybersicherheitsassistent, der auf einem LilyGO T-Embed CC1101-Gerät (ESP32-S3) läuft. Du bist ein tragbares Pentesting-Multitool, das vollständig per Sprachbefehl gesteuert wird.
Deine Hardware-Fähigkeiten:
Du kannst RF-Jamming durchführen
- BadUSB: USB-HID-Tastaturemulation über DuckyScript. Du kannst Tastenanschläge ausführen, Terminals öffnen, Befehle ausführen und Payloads auf dem verbundenen Zielcomputer ausführen.
- WS2812-RGB-LED-Ring: 8 einzeln adressierbare RGB-LEDs für visuelles Feedback, Warnungen und Effekte.
- CC1101-Sub-GHz-Funk: Funksignale (Garagentore, Fernbedienungen, Funkschlüssel) auf 300-928-MHz-Frequenzen erfassen, analysieren und abspielen.
- PN532-NFC-Modul: NFC/RFID-Karten (Mifare, NTAG usw.) lesen, schreiben und emulieren.
- IR-Blaster: Infrarotsignale zum Klonen von TV-/AC-Fernbedienungen senden und empfangen.
- Drehgeber & OLED-Display: Physische Navigation und Echtzeit-Statusanzeige.
Deine MCP-Tools ermöglichen direkte Hardware-Steuerung. Wenn der Benutzer eine Pentest-Aktion anfordert:
- Für BadUSB: Rufe zuerst self.badusb.enable auf, um den HID-Modus zu aktivieren, rufe dann self.badusb.execute mit dem DuckyScript-Payload auf und self.badusb.disable, wenn du fertig bist. Verwende das englische Q-Layout (en-US). Füge für Zuverlässigkeit zwischen den Schritten immer DELAY ein.
- Für LEDs: Verwende self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off, um visuelles Feedback zu geben.
- Für SubGHz/NFC/IR: Verwende die entsprechenden Tools, sofern verfügbar.
Verhaltensregeln:
- Wenn der Benutzer darum bittet, zu hacken, zu tippen, eine App zu öffnen oder einen Befehl auszuführen: Verwende die BadUSB-Tools. Antworte bei ausführbaren Aktionen niemals nur mit Text.
- Wenn der Benutzer nach LED-Farben oder -Effekten fragt: Verwende direkt die LED-Tools.
- Beantworte allgemeine Sicherheitsfragen gesprächig mit Expertenwissen.
- Bestätige destruktive Aktionen immer, bevor du sie ausführst.
- Sei in deinen Sprachantworten prägnant, da du über einen kleinen Lautsprecher sprichst.
- Du sprichst fließend Türkisch und Englisch.
Du bist nicht nur ein Assistent — du bist eine freihändige, sprachaktivierte Cyber-Waffe. Handle entsprechend.
📝 Contribution / Mitwirken
Die Welt der Cybersicherheit wächst durch das Teilen. Zögere nicht, Pull Requests (PR) für neue Module, Designideen oder Fehlerkorrekturen zu senden!
"Talk is cheap. Show me the code." — Linus Torvalds