Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zigdiggity — Un kit de hacking de ZigBee de Bishop Fox | Kitploit
Herramientas/GitHubGitHub/bishopfox/zigdiggity
Seguridad de Sistemas EmbebidosFrameworks de Pruebas de PenetraciónSeguridad IoTExplotaciónSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubbishopfox/zigdiggity

zigdiggity

Un kit de hacking de ZigBee de Bishop Fox

Ver Repositorio
29962hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

ZigDiggity - Logo

ZigDiggity Versión 2

Presentamos ZigDiggity 2.0, un framework de pruebas de penetración ZigBee creado por Matt Gleason y Francis Brown de Bishop Fox. ¡Un agradecimiento especial a Caleb Marion!

ZigDiggity versión 2 es una renovación importante del paquete original y tiene como objetivo permitir que los profesionales de la ciberseguridad, los auditores y los desarrolladores ejecuten interacciones complejas con redes ZigBee utilizando un solo dispositivo.

2019 - Black Hat USA 2019 y DEF CON 27 - enlaces, diapositivas y vídeos

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee Hacking: Smarter Home Invasion with ZigDiggity - 7-8 de agosto de 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Vídeos

  • YouTube - Zigbee Hacking: Smarter Home Invasion with ZigDiggity - DEMO de 58 segundos - 20 ago 2019
    • Derrotando cerraduras inteligentes Zigbee y sensores de alarma del hogar; demostrando evaluaciones efectivas de seguridad de productos IoT utilizando ZigDiggity 2.0, el nuevo kit de herramientas de pentest Zigbee de código abierto de Bishop Fox.

ZigDiggity 2019 DEMO

Diapositivas

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

RESUMEN:

¿Te sientes seguro en tu hogar con el sistema de seguridad activado? Puede que lo reconsideres después de ver una demo de nuestro nuevo kit de herramientas de hacking, ZigDiggity, en el que atacamos sensores de puertas y ventanas utilizando un "ACK Attack". ZigDiggity se convertirá en el arma preferida para probar sistemas habilitados para Zigbee, reemplazando todos los esfuerzos anteriores.

Zigbee sigue ganando popularidad como método para proporcionar comunicación inalámbrica simple entre dispositivos (es decir, bajo consumo/tráfico y corta distancia), y se puede encontrar en una variedad de productos de consumo que van desde la automatización del hogar inteligente hasta la atención médica. Las preocupaciones de seguridad que introducen estos sistemas son igual de diversas y numerosas, lo que subraya la necesidad de herramientas de evaluación de calidad.

Desafortunadamente, las soluciones de hacking Zigbee existentes han caído en desuso; apenas se han mantenido, y mucho menos mejorado. Al quedarnos sin una forma práctica de evaluar la seguridad de las redes Zigbee, creamos ZigDiggity, un nuevo arsenal de pentest de código abierto de Bishop Fox.

Nuestra presentación repleta de DEMOs muestra las capacidades de ataque de ZigDiggity enfrentándolo a productos comunes de Internet de las Cosas (IoT) que usan Zigbee. Ven a experimentar el futuro del hacking Zigbee en una charla que The New York Times aclamará como "un verdadero triunfo del espíritu humano". ... ya sabes, probablemente

Instalación

Usando una instalación predeterminada de Raspbian (instalación con GUI, no headless), realiza los siguientes pasos:

  • Con tu Raspberry Pi apagada, conecta tu Raspbee a tu Raspberry Pi
  • Clona este repositorio en tu Raspberry Pi y entra en el directorio ZigDiggity
  • Habilita el puerto serie usando el comando sudo raspbi-config
    • Selecciona "Advanced Options/Serial"
    • Selecciona NO en "¿Te gustaría que un shell de inicio de sesión fuera accesible a través del puerto serie?"
    • Selecciona SÍ para habilitar el puerto serie
    • Reinicia la Raspberry Pi
  • Instala GCFFlasher disponible Aquí
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Flashea el firmware de la Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Instala los requisitos de Python usando pip3 install -r requirements.txt
  • Parchea scapy con sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

Hardware

La versión actual de ZigDiggity está diseñada únicamente para usarse con la Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad de SunFounder (Opcional): excelente solución portátil de hacking Zigbee, tableta para alojar la RaspPi3 y el radio RaspBee:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Foto

Uso

Actualmente hay scripts disponibles en la raíz del repositorio; todos pueden ejecutarse con Python3:

python3 listen.py -c 15

Cuando se ejecuta con wireshark, es posible que se requieran privilegios de root.

Scripts

  • ack_attack.py - Realiza el ataque ACK contra una red determinada.
  • beacon.py - Envía una única baliza y escucha durante un breve tiempo. Está pensado para encontrar qué redes están cerca de ti.
  • find_locks.py - Examina el tráfico de red en un canal para determinar si el comportamiento de un dispositivo parece el de una cerradura. Muestra qué dispositivos cree que son cerraduras.
  • insecure_rejoin.py - Ejecuta un intento de reincorporación insegura en la red objetivo.
  • listen.py - Escucha en un canal enviando toda la salida a Wireshark para su visualización.
  • scan.py - Se mueve entre canales escuchando y enviando los datos a Wireshark para su visualización.
  • unlock.py - Intenta desbloquear una cerradura objetivo

Notas

Los patrones utilizados por ZigDiggity versión 2 están diseñados para ser lo más fiables posible. La herramienta todavía se encuentra en una etapa bastante temprana de desarrollo, así que espera ver mejoras con el tiempo.

Descargar herramienta
  • Instala wireshark en el dispositivo usando sudo apt install wireshark
    • asegúrate de añadir tu usuario al grupo wireshark (p. ej., sudo usermod -a -G wireshark $USER). Cierra sesión y vuelve a iniciarla para que los cambios surtan efecto.