Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zigdiggity — Un kit de piratage ZigBee par Bishop Fox | Kitploit
Outils/GitHubGitHub/bishopfox/zigdiggity
Sécurité des Systèmes EmbarquésFrameworks de Tests d'IntrusionSécurité IoTExploitationSécurité Sans FilSécurité Matériel et IoT
GitHubbishopfox/zigdiggity

zigdiggity

Un kit de piratage ZigBee par Bishop Fox

Voir le dépôt
299624il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ZigDiggity - Logo

ZigDiggity Version 2

Présentation de ZigDiggity 2.0, un framework de tests d'intrusion ZigBee créé par Matt Gleason & Francis Brown de Bishop Fox. Un grand merci à Caleb Marion !

ZigDiggity version 2 est une refonte majeure du package d'origine et vise à permettre aux professionnels de la cybersécurité, aux auditeurs et aux développeurs d'exécuter des interactions complexes avec des réseaux ZigBee à l'aide d'un seul appareil.

2019 - Black Hat USA 2019 & DEF CON 27 - liens, diapositives et vidéos

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee Hacking: Smarter Home Invasion with ZigDiggity - 7-8 août 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Vidéos

  • YouTube - Zigbee Hacking: Smarter Home Invasion with ZigDiggity - DÉMO de 58 s - 20 août 2019
    • Défaire les serrures intelligentes Zigbee et les capteurs d'alarme domestique ; démontrer des évaluations efficaces de la sécurité des produits IoT à l'aide de ZigDiggity 2.0 - la nouvelle boîte à outils open-source de pentest Zigbee de Bishop Fox.

ZigDiggity 2019 DEMO

Diapositives

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

RÉSUMÉ :

Vous sentez-vous en sécurité chez vous avec le système d'alarme armé ? Vous pourriez changer d'avis après avoir regardé une démo de notre nouvelle boîte à outils de hacking, ZigDiggity, où nous ciblons les capteurs de porte et de fenêtre à l'aide d'une « ACK Attack ». ZigDiggity s'imposera comme l'arme de choix pour tester les systèmes compatibles Zigbee, remplaçant tous les efforts précédents.

Zigbee continue de gagner en popularité en tant que méthode de communication sans fil simple entre appareils (c.-à-d. faible puissance/trafic, courte distance) et se retrouve dans une variété de produits grand public allant de la domotique intelligente aux soins de santé. Les problèmes de sécurité introduits par ces systèmes sont tout aussi diversifiés et nombreux, soulignant le besoin d'outils d'évaluation de qualité.

Malheureusement, les solutions de hacking Zigbee existantes sont tombées en désuétude, ayant été à peine maintenues, et encore moins améliorées. Sans moyen pratique d'évaluer la sécurité des réseaux Zigbee, nous avons créé ZigDiggity, un nouvel arsenal open-source de pentest de Bishop Fox.

Notre présentation riche en DÉMOS met en valeur les capacités d'attaque de ZigDiggity en le confrontant à des produits courants de l'Internet des objets (IoT) qui utilisent Zigbee. Venez vivre l'avenir du hacking Zigbee, dans une présentation que le New York Times saluera comme « un véritable triomphe de l'esprit humain ». ... bon, probablement

Installation

En utilisant une installation par défaut de Raspbian (installation avec interface graphique, pas headless), procédez comme suit :

  • Avec votre Raspberry Pi éteinte, branchez votre Raspbee sur votre Raspberry Pi
  • Clonez ce dépôt sur votre Raspberry Pi et placez-vous dans le répertoire ZigDiggity
  • Activez le port série à l'aide de la commande sudo raspbi-config
    • Sélectionnez « Advanced Options/Serial »
    • Sélectionnez NO à « Would you like a login shell to be accessible over serial? »
    • Sélectionnez YES pour activer le port série
    • Redémarrez la Raspberry Pi
  • Installez GCFFlasher disponible ici
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Flashez le firmware de la Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Installez les dépendances Python à l'aide de pip3 install -r requirements.txt
  • Patchez scapy : sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

Matériel

La version actuelle de ZigDiggity est exclusivement conçue pour être utilisée avec la Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad de SunFounder (optionnel) - excellente solution portable de hacking Zigbee, tablette pour héberger la RaspPi3 et la radio RaspBee :
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Photo

Utilisation

Des scripts sont actuellement disponibles à la racine du dépôt ; ils peuvent tous être exécutés avec Python3 :

python3 listen.py -c 15

Lors de l'exécution avec wireshark, des privilèges root peuvent être requis.

Scripts

  • ack_attack.py - Effectue l'attaque par accusé de réception contre un réseau donné.
  • beacon.py - Envoie une seule balise et écoute pendant un court moment. Destiné à trouver quels réseaux se trouvent à proximité.
  • find_locks.py - Examine le trafic réseau sur un canal pour déterminer si le comportement d'un appareil ressemble à celui d'une serrure. Affiche les appareils qu'il pense être des serrures.
  • insecure_rejoin.py - Exécute une tentative de réassociation non sécurisée sur le réseau cible.
  • listen.py - Écoute sur un canal en redirigeant toute la sortie vers wireshark pour visualisation.
  • scan.py - Se déplace entre les canaux, écoute et redirige les données vers wireshark pour visualisation.
  • unlock.py - Tente de déverrouiller une serrure cible

Remarques

Les schémas utilisés par ZigDiggity version 2 sont conçus pour être aussi fiables que possible. L'outil en est encore à un stade assez précoce de développement, attendez-vous donc à des améliorations au fil du temps.

Télécharger l’outil
  • Installez wireshark sur l'appareil à l'aide de sudo apt install wireshark
    • assurez-vous d'ajouter votre utilisateur au groupe wireshark (par ex. sudo usermod -a -G wireshark $USER). Déconnectez-vous puis reconnectez-vous pour que les changements prennent effet.