
Bienvenue dans le dépôt Doggie et EvilDoggie de Faraday Security ! Doggie est un adaptateur CAN Bus vers série modulaire DIY (USB, BLE, UART) utilisant le protocole slcan, compatible avec SocketCAN et python-can. EvilDoggie ajoute des fonctionnalités offensives comme le dominant-override, le spoofing et des attaques personnalisées pour les tests et la recherche en sécurité automobile.
Doggie est un projet open-source et modulaire conçu pour construire un adaptateur CAN Bus vers série DIY (USB, BLE, UART). Il connecte votre ordinateur à un réseau CAN Bus en utilisant le protocole slcan (CAN over Serial) pour la compatibilité avec des outils comme SocketCAN et Python-can. Le projet met l'accent sur la modularité, prenant en charge diverses microcontrôleurs (par exemple, RP2040, STM32F103C8, ESP32) et contrôleurs CAN (intégrés ou MCP2515).
evilDoggie est le variant de firmware offensif de Doggie, conçu pour la recherche en sécurité automobile et la manipulation bas niveau du CAN Bus. Il permet des attaques avancées comme le spoofing, le bus off, la double réception et les surcharges de couche physique, ce qui le rend idéal pour le red teaming et les tests de vulnérabilité dans des environnements CAN simulés ou réels.
Développé par Faraday Security, le projet a été présenté au Black Hat Arsenal les 6 et 7 août 2025 à Las Vegas. À utiliser uniquement pour la recherche et la formation de manière responsable.
Pour des introductions détaillées, consultez les sous-sections pour Doggie et evilDoggie.
Ce projet est en cours de développement, et les contributions sont fortement encouragées ! Bien qu'il soit fonctionnel, certaines fonctionnalités peuvent encore être en cours de développement.
Si vous rencontrez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.
⚠ Les outils Doggie et EvilDoggie sont fournis à des fins éducatives et de recherche uniquement. En participant, vous reconnaissez que tout test, expérimentation ou utilisation de ces outils sur des véhicules réels ou des systèmes de production relève de votre seule responsabilité. Les auteurs et organisateurs déclinent toute responsabilité en cas de dommage, de dysfonctionnement, de conséquences juridiques ou de problèmes de sécurité pouvant résulter d'une mauvaise utilisation, d'une configuration incorrecte ou de l'application de ces techniques en dehors d'un environnement contrôlé. Veuillez utiliser ces outils de manière responsable et ne tester que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.