
Un kit de hacking de ZigBee de Bishop Fox

Presentamos ZigDiggity 2.0, un framework de pruebas de penetración ZigBee creado por Matt Gleason y Francis Brown de Bishop Fox. ¡Un agradecimiento especial a Caleb Marion!
ZigDiggity versión 2 es una renovación importante del paquete original y tiene como objetivo permitir que los profesionales de la ciberseguridad, los auditores y los desarrolladores ejecuten interacciones complejas con redes ZigBee utilizando un solo dispositivo.

¿Te sientes seguro en tu hogar con el sistema de seguridad activado? Puede que lo reconsideres después de ver una demo de nuestro nuevo kit de herramientas de hacking, ZigDiggity, en el que atacamos sensores de puertas y ventanas utilizando un "ACK Attack". ZigDiggity se convertirá en el arma preferida para probar sistemas habilitados para Zigbee, reemplazando todos los esfuerzos anteriores.
Zigbee sigue ganando popularidad como método para proporcionar comunicación inalámbrica simple entre dispositivos (es decir, bajo consumo/tráfico y corta distancia), y se puede encontrar en una variedad de productos de consumo que van desde la automatización del hogar inteligente hasta la atención médica. Las preocupaciones de seguridad que introducen estos sistemas son igual de diversas y numerosas, lo que subraya la necesidad de herramientas de evaluación de calidad.
Desafortunadamente, las soluciones de hacking Zigbee existentes han caído en desuso; apenas se han mantenido, y mucho menos mejorado. Al quedarnos sin una forma práctica de evaluar la seguridad de las redes Zigbee, creamos ZigDiggity, un nuevo arsenal de pentest de código abierto de Bishop Fox.
Nuestra presentación repleta de DEMOs muestra las capacidades de ataque de ZigDiggity enfrentándolo a productos comunes de Internet de las Cosas (IoT) que usan Zigbee. Ven a experimentar el futuro del hacking Zigbee en una charla que The New York Times aclamará como "un verdadero triunfo del espíritu humano". ... ya sabes, probablemente
Usando una instalación predeterminada de Raspbian (instalación con GUI, no headless), realiza los siguientes pasos:
sudo raspbi-config
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txtsudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.pyLa versión actual de ZigDiggity está diseñada únicamente para usarse con la Raspbee

Actualmente hay scripts disponibles en la raíz del repositorio; todos pueden ejecutarse con Python3:
python3 listen.py -c 15
Cuando se ejecuta con wireshark, es posible que se requieran privilegios de root.
ack_attack.py - Realiza el ataque ACK contra una red determinada.beacon.py - Envía una única baliza y escucha durante un breve tiempo. Está pensado para encontrar qué redes están cerca de ti.find_locks.py - Examina el tráfico de red en un canal para determinar si el comportamiento de un dispositivo parece el de una cerradura. Muestra qué dispositivos cree que son cerraduras.insecure_rejoin.py - Ejecuta un intento de reincorporación insegura en la red objetivo.listen.py - Escucha en un canal enviando toda la salida a Wireshark para su visualización.scan.py - Se mueve entre canales escuchando y enviando los datos a Wireshark para su visualización.unlock.py - Intenta desbloquear una cerradura objetivoLos patrones utilizados por ZigDiggity versión 2 están diseñados para ser lo más fiables posible. La herramienta todavía se encuentra en una etapa bastante temprana de desarrollo, así que espera ver mejoras con el tiempo.
sudo apt install wireshark
sudo usermod -a -G wireshark $USER). Cierra sesión y vuelve a iniciarla para que los cambios surtan efecto.