
Un kit de piratage ZigBee par Bishop Fox

Présentation de ZigDiggity 2.0, un framework de tests d'intrusion ZigBee créé par Matt Gleason & Francis Brown de Bishop Fox. Un grand merci à Caleb Marion !
ZigDiggity version 2 est une refonte majeure du package d'origine et vise à permettre aux professionnels de la cybersécurité, aux auditeurs et aux développeurs d'exécuter des interactions complexes avec des réseaux ZigBee à l'aide d'un seul appareil.

Vous sentez-vous en sécurité chez vous avec le système d'alarme armé ? Vous pourriez changer d'avis après avoir regardé une démo de notre nouvelle boîte à outils de hacking, ZigDiggity, où nous ciblons les capteurs de porte et de fenêtre à l'aide d'une « ACK Attack ». ZigDiggity s'imposera comme l'arme de choix pour tester les systèmes compatibles Zigbee, remplaçant tous les efforts précédents.
Zigbee continue de gagner en popularité en tant que méthode de communication sans fil simple entre appareils (c.-à-d. faible puissance/trafic, courte distance) et se retrouve dans une variété de produits grand public allant de la domotique intelligente aux soins de santé. Les problèmes de sécurité introduits par ces systèmes sont tout aussi diversifiés et nombreux, soulignant le besoin d'outils d'évaluation de qualité.
Malheureusement, les solutions de hacking Zigbee existantes sont tombées en désuétude, ayant été à peine maintenues, et encore moins améliorées. Sans moyen pratique d'évaluer la sécurité des réseaux Zigbee, nous avons créé ZigDiggity, un nouvel arsenal open-source de pentest de Bishop Fox.
Notre présentation riche en DÉMOS met en valeur les capacités d'attaque de ZigDiggity en le confrontant à des produits courants de l'Internet des objets (IoT) qui utilisent Zigbee. Venez vivre l'avenir du hacking Zigbee, dans une présentation que le New York Times saluera comme « un véritable triomphe de l'esprit humain ». ... bon, probablement
En utilisant une installation par défaut de Raspbian (installation avec interface graphique, pas headless), procédez comme suit :
sudo raspbi-config
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txtsudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.pyLa version actuelle de ZigDiggity est exclusivement conçue pour être utilisée avec la Raspbee

Des scripts sont actuellement disponibles à la racine du dépôt ; ils peuvent tous être exécutés avec Python3 :
python3 listen.py -c 15
Lors de l'exécution avec wireshark, des privilèges root peuvent être requis.
ack_attack.py - Effectue l'attaque par accusé de réception contre un réseau donné.beacon.py - Envoie une seule balise et écoute pendant un court moment. Destiné à trouver quels réseaux se trouvent à proximité.find_locks.py - Examine le trafic réseau sur un canal pour déterminer si le comportement d'un appareil ressemble à celui d'une serrure. Affiche les appareils qu'il pense être des serrures.insecure_rejoin.py - Exécute une tentative de réassociation non sécurisée sur le réseau cible.listen.py - Écoute sur un canal en redirigeant toute la sortie vers wireshark pour visualisation.scan.py - Se déplace entre les canaux, écoute et redirige les données vers wireshark pour visualisation.unlock.py - Tente de déverrouiller une serrure cibleLes schémas utilisés par ZigDiggity version 2 sont conçus pour être aussi fiables que possible. L'outil en est encore à un stade assez précoce de développement, attendez-vous donc à des améliorations au fil du temps.
sudo apt install wireshark
sudo usermod -a -G wireshark $USER). Déconnectez-vous puis reconnectez-vous pour que les changements prennent effet.