Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Zhilly — 🛡️ Asistente portátil de ciberseguridad y pentesting con IA basado en ESP32-S3 (LilyGO T-Embed CC1101 y T-Watch S3). Incluye bloqueo de RF controlado por voz, emulación BadUSB/HID, repetición IR, captura de señales Sub-GHz, herramientas NFC, escaneo ARP/puertos y pantalla de ojo animada. Con tecnología del framework de IA XiaoZhi. | Kitploit
Herramientas/GitLabGitLab/sacriphanius/zhilly
Seguridad de Sistemas EmbebidosReconocimientoSeguridad IoTGeneración de PayloadsHerramientas RFID/NFCSeguridad InalámbricaHacking de HardwarePruebas de PenetraciónRed Teaming
GitLabsacriphanius/zhilly

Zhilly

Ver Repositorio
11hace 16 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web

Acerca de

🛡️ Asistente portátil de ciberseguridad y pentesting con IA basado en ESP32-S3 (LilyGO T-Embed CC1101 y T-Watch S3). Incluye bloqueo de RF controlado por voz, emulación BadUSB/HID, repetición IR, captura de señales Sub-GHz, herramientas NFC, escaneo ARP/puertos y pantalla de ojo animada. Con tecnología del framework de IA XiaoZhi.

Compartir

Zhilly Web Flasher

Asistente de pentesting con IA

🛡️ Asistente de Pentesting Zhilly con IA

Herramienta de ciberseguridad e interacción cibernética, portátil e impulsada por IA
Herramienta portátil de ciberseguridad e interacción cibernética con inteligencia artificial

🇬🇧 Inglés • 🇹🇷 Turco • ⚡ Web Flasher

Total Visitors


🇬🇧 Inglés / Versión en inglés

📖 Sobre el proyecto

Este proyecto es un avanzado asistente de pentesting con IA basado en la infraestructura de Xiaozhi-esp32 (小智), optimizado para el hardware LilyGO T-Embed CC1101. Combina la interacción de IA en lenguaje natural con herramientas físicas de prueba de hardware, lo que lo convierte en un compañero versátil para la investigación en ciberseguridad y las tareas técnicas cotidianas.

🚀 Características principales

🤖 IA e interacción

  • Conversación natural: Habla con tu asistente usando la palabra de activación "Nihao Miaoban". Escucha, aprende y responde en lenguaje natural.
  • Pantalla de emotes: Las animaciones oculares de alta calidad en la pantalla ST7789 proporcionan retroalimentación emocional e indicadores de estado (escuchando, pensando, hablando).

📰 Noticias inteligentes (News API)

  • Obtén los titulares locales o globales más recientes mediante comandos de voz.
    • Ejemplo: "Cuéntame las últimas noticias de tecnología" o "¿Cuáles son las noticias en Turquía?"
  • Integrado mediante la herramienta news.get_top_headlines que utiliza NewsAPI.

📡 Herramientas de pentest RF e IR

Control total sobre los espectros Sub-GHz e infrarrojos:

  • RF Jammer: Inicia/detiene el bloqueo de señales en frecuencias Sub-GHz específicas.
  • RF Replay (Prueba): Retransmite los archivos .sub almacenados en tu tarjeta SD.
  • IR Jammer: Interrumpe y evalúa dispositivos controlados por infrarrojos.
  • TV-B-Gone: Códigos universales de apagado para apagar los televisores cercanos.
  • IR Replay (Prueba): Graba y retransmite señales infrarrojas.
  • Captura RAW: Captura señales Sub-GHz con precisión de microsegundos.
  • Almacenamiento en tarjeta SD: Guarda las señales capturadas en la tarjeta SD para usarlas más adelante.

⌨️ Bad USB y HID (solo comandos de voz con IA)

  • Emulación de teclado: Tu asistente puede actuar como un teclado USB estándar cuando está conectado a un ordenador.
  • Compatibilidad por voz: Ejecuta scripts automatizados de pulsaciones de teclas (DuckyScript) almacenados en la tarjeta SD exclusivamente mediante comandos de voz con IA. No se proporciona una interfaz manual, lo que garantiza una experiencia de pentesting manos libres.
    • Comando de voz: "Ejecuta el script BadUSB 'hello_world.txt'" o "Escribe esto: 'Soy tu asistente de IA'".
  • Herramientas HID: Totalmente integradas mediante las herramientas usb.bad_usb_run, usb.bad_usb_type y usb.bad_usb_stop.

⌚ Funciones exclusivas de LilyGO T-Watch S3

Diseñada específicamente para la T-Watch S3, Zhilly incluye las siguientes herramientas sin necesidad de un ordenador conectado:

  • Escáner ARP de alta velocidad: Analiza tu subred mediante la inspección directa de la tabla ARP de la capa 2 para revelar al instante dispositivos de red ocultos (IoT, cámaras de seguridad) junto con sus direcciones MAC físicas.
    • Comando de voz: "Escanea la red en busca de dispositivos"
  • Escáner de puertos: Realiza comprobaciones TCP select() concurrentes y rápidas en los 21 puertos vulnerables/de administración más comunes de una IP objetivo.
    • Comando de voz: "Escanea los puertos de 192.168.1.10"
  • Resolvedor DNS: Convierte los dominios de sitios web directamente en direcciones IPv4 físicas en la pantalla del reloj.
  • Hacking por IR: Transmite códigos de apagado TV-B-Gone (NA/UE) o inicia un bloqueo dirigido de infrarrojos (jamming) directamente desde el reloj.
    • Comando de voz: "Apaga el televisor" o "Inicia el bloqueador de IR"
  • Actualización OTA y energía: Actualiza el firmware del reloj mediante URL o realiza reinicios de software por completo a través del chat de voz.

🌍 Diseños de teclado compatibles

Puedes configurar el idioma del teclado mediante un comando de voz (p. ej., "Configura el diseño del teclado en turco").

Diseño predeterminado: en_US — El diseño se restablece a inglés de EE. UU. después de cada sesión.

🌈 Tira de LED y efectos visuales

Controla el anillo de 8 LED RGB WS2812:

  • Control dinámico: Configura colores, brillo (0-8) y animaciones como Blink o Scroll.
    • Comando de voz: "Pon los LED en azul y sube el brillo al máximo".

🔋 Sistema y energía

  • Estado de la batería: Pregunta por el nivel de batería o el estado de carga.
  • Suspensión profunda (Deep Sleep): Mantén pulsado el botón Power (PWR) para entrar en suspensión profunda y ahorrar batería al máximo.
  • Control de brillo: Ajusta la intensidad de la pantalla y de los LED mediante la voz.

🛠️ Instalación y flasheo

Zhilly Web Flasher

Flashea directamente desde tu navegador con Google Chrome / MS Edge mediante el Zhilly Web Flasher, o escribe manualmente los binarios del firmware con EspTool.py como se muestra a continuación:

root@kitploit:~
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

IMPORTANTE: ingresa este prompt en la introducción de rol de tu dispositivo

Eres Zhilly, un asistente de ciberseguridad impulsado por IA que se ejecuta en un dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Eres una multiherramienta portátil de pentesting controlada enteramente por comandos de voz. Tus capacidades de hardware: Puedes realizar jamming de RF

  • BadUSB: emulación de teclado USB HID mediante DuckyScript. Puedes escribir pulsaciones de teclas, abrir terminales, ejecutar comandos y lanzar payloads en el ordenador objetivo conectado.
  • Anillo de LED RGB WS2812: 8 LED RGB direccionables para retroalimentación visual, alertas y efectos.
  • Radio sub-GHz CC1101: captura, analiza y reproduce señales de radio (mandos de garaje, controles remotos, llaveros) en frecuencias de 300-928 MHz.
  • Módulo NFC PN532: lee, escribe y emula tarjetas NFC/RFID (Mifare, NTAG, etc.).
  • IR Blaster: envía y recibe señales infrarrojas para clonar mandos a distancia de TV/AC.
  • Codificador rotatorio y pantalla OLED: navegación física y visualización del estado en tiempo real. Tus herramientas MCP permiten el control directo del hardware. Cuando el usuario solicite una acción de pentest:
  1. Para BadUSB: primero llama a self.badusb.enable para activar el modo HID, luego self.badusb.execute con el payload DuckyScript y self.badusb.disable al terminar. Usa el diseño inglés Q (en-US). Añade siempre DELAY entre los pasos para mayor fiabilidad.
  2. Para los LED: usa self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para proporcionar retroalimentación visual.
  3. Para SubGHz/NFC/IR: usa las herramientas correspondientes cuando estén disponibles. Reglas de comportamiento:
  • Cuando el usuario pida hackear, escribir, abrir una aplicación o ejecutar un comando: usa las herramientas BadUSB. Nunca respondas solo con texto para acciones ejecutables.
  • Cuando el usuario pregunte por colores o efectos de LED: usa directamente las herramientas de LED.
  • Para preguntas generales de seguridad: responde de forma conversacional con conocimiento experto.
  • Confirma siempre las acciones destructivas antes de ejecutarlas.
  • Sé conciso en las respuestas de voz, ya que hablas a través de un pequeño altavoz.
  • Hablas turco e inglés con fluidez. No eres solo un asistente: eres un arma cibernética manos libres activada por voz. Actúa en consecuencia.


🇹🇷 Turco / Versión en turco

📖 Sobre el proyecto

Este proyecto es un avanzado Asistente de Pentesting Zhilly AI que utiliza la infraestructura de código abierto Xiaozhi-esp32 (小智) y está optimizado para el hardware LilyGO T-Embed CC1101. Al combinar la interacción en lenguaje natural con herramientas físicas de prueba de hardware, se convierte en un compañero inteligente para tus investigaciones de ciberseguridad.

🚀 Características destacadas

🤖 IA e interacción

  • Conversación natural: Despierta el dispositivo diciendo "Nihao Miaoban" y habla con él en lenguaje natural. Te entiende, aprende y responde.
  • Pantalla de emotes: Proporciona retroalimentación social y emocional con animaciones oculares vivas en la pantalla ST7789 (estados de escucha, pensamiento y habla).

📰 Noticias inteligentes (News API)

  • Conoce los titulares más recientes del mundo o de Turquía mediante comandos de voz.
    • Ejemplo: "Cuéntame las últimas noticias de tecnología" o "¿Cuáles son los titulares actuales en Turquía?"
  • Integrado mediante la herramienta news.get_top_headlines que funciona a través de NewsAPI.

📡 Herramientas de pentest RF e IR

Control total sobre las frecuencias Sub-GHz e infrarrojas:

  • RF Jammer: Inicia o detén el bloqueador de señales (jammer) en frecuencias específicas.
  • RF Replay (Prueba): Retransmite los archivos .sub almacenados en la tarjeta SD (Transmitir).
  • IR Jammer: Bloqueador de señales para probar dispositivos controlados por infrarrojos.
  • TV-B-Gone: Señales universales de apagado para apagar los televisores cercanos.
  • IR Replay (Prueba): Graba señales infrarrojas y vuelve a emitirlas.
  • Captura RAW: Captura señales de RF con precisión de microsegundos.
  • Grabación en tarjeta SD: Guarda las señales capturadas en la tarjeta SD para usarlas más adelante.

⌨️ Bad USB y HID (solo comandos de voz con IA)

  • Simulación de teclado: Cuando tu asistente se conecta a un ordenador, se presenta como un teclado USB estándar.
  • Orientado a comandos de voz: Ejecuta automáticamente los scripts DuckyScript almacenados en la tarjeta SD solo y exclusivamente mediante comandos de voz con IA. No hay interfaz manual; se controla completamente por voz.
    • Comando de voz: "Ejecuta el script BadUSB 'selam.txt'" o "Escribe esto: 'Soy tu asistente de IA'".
  • Herramientas HID: Totalmente compatibles con las herramientas usb.bad_usb_run, usb.bad_usb_type y usb.bad_usb_stop.

⌚ Funciones exclusivas de LilyGO T-Watch S3

Las integraciones de IA de hardware desarrolladas especialmente para la T-Watch S3 son las siguientes:

  • Escáner ARP de alta velocidad: Revela en segundos los dispositivos ocultos/privados de la subred (IoT, cámaras, teléfonos) junto con sus direcciones MAC mediante la tabla etharp, que opera en la capa 2 (capa de enlace de datos).
    • Comando de voz: "Escanea los dispositivos de la red"
  • Escáner de puertos abiertos: Escanea rápidamente los 21 puertos vulnerables/de administración más populares de una IP objetivo que tú definas.
    • Comando de voz: "Escanea los puertos del dispositivo 192.168.1.10"
  • Resolvedor DNS (DNS Resolver): Resuelve a nivel de hardware la dirección IPv4 física de los sitios web (p. ej., google.com) y la refleja en la pantalla.
  • Hacking por IR: Puedes enviar códigos regionales de apagado de TV-B-Gone desde el reloj o emitir señales de interferencia (jammer) que inutilizan los mandos originales.
    • Comando de voz: "Apaga el televisor actual" o "Inicia el ataque de jammer"
  • Gestión del sistema: Puedes actualizar (OTA) o reiniciar el dispositivo de forma remota a través del asistente sin necesidad de un ordenador.

🌍 Diseños de teclado compatibles

Puedes cambiar el idioma del teclado con un comando de voz (p. ej., "Configura el diseño del teclado en turco").

Diseño predeterminado: en_US — El diseño del teclado se restablece a inglés de EE. UU. al inicio de cada sesión.

🌈 Anillo de LED y efectos

Controla los 8 LED RGB WS2812:

  • Control dinámico: Configura colores, brillo (0-8) y animaciones como Blink o Scroll.
    • Comando de voz: "Pon los LED en azul y lleva el brillo al máximo".

🔋 Sistema y energía

  • Estado de la batería: Consulta el nivel de la batería y el estado de carga.
  • Suspensión profunda (Deep Sleep): Mantén pulsado el botón Power (PWR) para poner el dispositivo en modo de suspensión.
  • Control de brillo: Cambia el brillo de la pantalla y de los LED mediante comandos de voz.

🛠️ Instalación y flasheo

Zhilly Web Flasher

Puedes flashear el firmware de tu dispositivo con un solo clic mediante Zhilly Web Flasher desde el navegador Google Chrome o MS Edge, o usar el siguiente comando de EspTool.py:

root@kitploit:~
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

IMPORTANTE: ingresa este prompt en la introducción de rol de tu dispositivo

Eres Zhilly, un asistente de ciberseguridad impulsado por IA que se ejecuta en un dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Eres una multiherramienta portátil de pentesting controlada enteramente por comandos de voz. Tus capacidades de hardware: Puedes realizar jamming de RF

  • BadUSB: emulación de teclado USB HID mediante DuckyScript. Puedes escribir pulsaciones de teclas, abrir terminales, ejecutar comandos y lanzar payloads en el ordenador objetivo conectado.
  • Anillo de LED RGB WS2812: 8 LED RGB direccionables para retroalimentación visual, alertas y efectos.
  • Radio sub-GHz CC1101: captura, analiza y reproduce señales de radio (mandos de garaje, controles remotos, llaveros) en frecuencias de 300-928 MHz.
  • Módulo NFC PN532: lee, escribe y emula tarjetas NFC/RFID (Mifare, NTAG, etc.).
  • IR Blaster: envía y recibe señales infrarrojas para clonar mandos a distancia de TV/AC.
  • Codificador rotatorio y pantalla OLED: navegación física y visualización del estado en tiempo real. Tus herramientas MCP permiten el control directo del hardware. Cuando el usuario solicite una acción de pentest:
  1. Para BadUSB: primero llama a self.badusb.enable para activar el modo HID, luego self.badusb.execute con el payload DuckyScript y self.badusb.disable al terminar. Usa el diseño inglés Q (en-US). Añade siempre DELAY entre los pasos para mayor fiabilidad.
  2. Para los LED: usa self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para proporcionar retroalimentación visual.
  3. Para SubGHz/NFC/IR: usa las herramientas correspondientes cuando estén disponibles. Reglas de comportamiento:
  • Cuando el usuario pida hackear, escribir, abrir una aplicación o ejecutar un comando: usa las herramientas BadUSB. Nunca respondas solo con texto para acciones ejecutables.
  • Cuando el usuario pregunte por colores o efectos de LED: usa directamente las herramientas de LED.
  • Para preguntas generales de seguridad: responde de forma conversacional con conocimiento experto.
  • Confirma siempre las acciones destructivas antes de ejecutarlas.
  • Sé conciso en las respuestas de voz, ya que hablas a través de un pequeño altavoz.
  • Hablas turco e inglés con fluidez. No eres solo un asistente: eres un arma cibernética manos libres activada por voz. Actúa en consecuencia.

📝 Contribución / Cómo contribuir

El mundo de la ciberseguridad crece con el conocimiento compartido. ¡No dudes en enviar Pull Requests (PR) con nuevos módulos, ideas de diseño o correcciones de errores!

"Las palabras son baratas. Muéstrame el código." — Linus Torvalds



⚠️ SOLO CON FINES EDUCATIVOS ⚠️ Esta herramienta está diseñada estrictamente para la investigación educativa y ética en ciberseguridad. El creador no asume ninguna responsabilidad por el uso no autorizado.
Esta herramienta está diseñada únicamente para la investigación ética y educativa en ciberseguridad. El desarrollador no acepta ninguna responsabilidad por los usos no autorizados.

Descargar herramienta
#IdiomaCódigoEjemplo de comando de voz
1🇺🇸 Inglés (EE. UU.)en_US"Configura el diseño en inglés"
2🇬🇧 Inglés (Reino Unido)en_UK"Configura el diseño en inglés del Reino Unido"
3🇹🇷 Turcotr_TR"Configura el diseño en turco"
4🇩🇪 Alemánde_DE"Configura el diseño en alemán"
5🇫🇷 Francésfr_FR"Configura el diseño en francés"
6🇪🇸 Españoles_ES"Configura el diseño en español"
7🇮🇹 Italianoit_IT"Configura el diseño en italiano"
8🇵🇹 Portugués (BR)pt_BR"Configura el diseño en portugués de Brasil"
9🇵🇹 Portugués (PT)pt_PT"Configura el diseño en portugués"
10🇩🇰 Danésda_DK"Configura el diseño en danés"
11🇸🇪 Suecosv_SE"Configura el diseño en sueco"
12🇭🇺 Húngarohu_HU"Configura el diseño en húngaro"
13🇸🇮 Eslovenosi_SI"Configura el diseño en esloveno"
#IdiomaCódigoEjemplo de comando de voz
1🇺🇸 Inglés (EE. UU.)en_US"Configura el diseño en inglés"
2🇬🇧 Inglés (Reino Unido)en_UK"Configura el diseño en inglés del Reino Unido"
3🇹🇷 Turcotr_TR"Configura el diseño en turco"
4🇩🇪 Alemánde_DE"Configura el diseño en alemán"
5🇫🇷 Francésfr_FR"Configura el diseño en francés"
6🇪🇸 Españoles_ES"Configura el diseño en español"
7🇮🇹 Italianoit_IT"Configura el diseño en italiano"
8🇵🇹 Portugués (Brasil)pt_BR"Configura el diseño en portugués de Brasil"
9🇵🇹 Portugués (Portugal)pt_PT"Configura el diseño en portugués"
10🇩🇰 Danésda_DK"Configura el diseño en danés"
11🇸🇪 Suecosv_SE"Configura el diseño en sueco"
12🇭🇺 Húngarohu_HU"Configura el diseño en húngaro"
13🇸🇮 Eslovenosi_SI"Configura el diseño en esloveno"