Assistant IA de pentest
🛡️ Zhilly, l'assistant IA de pentest
Outil portable de cybersécurité et d'interaction cybernétique propulsé par l'IA
Yapay Zeka Destekli, Taşınabilir Siber Güvenlik ve Siber Etkileşim Aracı
🇫🇷 Français • 🇹🇷 Türkçe • ⚡ Web Flasher
🇫🇷 Français / Version française
📖 À propos du projet
Ce projet est un assistant de pentest IA avancé basé sur l'infrastructure Xiaozhi-esp32 (小智), optimisé pour le matériel LilyGO T-Embed CC1101. Il combine l'interaction IA en langage naturel avec des outils physiques de test matériel, ce qui en fait un compagnon polyvalent pour la recherche en cybersécurité et les tâches techniques quotidiennes.
🚀 Fonctionnalités clés
🤖 IA et interaction
- Conversation naturelle : Parlez à votre assistant en utilisant le mot de réveil « Nihao Miaoban ». Il écoute, apprend et répond en langage naturel.
- Affichage des émotions : Des animations d'yeux de haute qualité sur l'écran ST7789 fournissent un retour émotionnel et des indicateurs d'état (écoute, réflexion, parole).
📰 Actualités intelligentes (News API)
- Récupérez les derniers gros titres mondiaux ou locaux par commandes vocales.
- Exemple : « Donne-moi les dernières nouvelles technologiques » ou « Quelles sont les nouvelles en Turquie ? »
- Intégré via l'outil
news.get_top_headlines utilisant NewsAPI.
📡 Outils de pentest RF et IR
Contrôle complet des spectres Sub-GHz et infrarouge :
- RF Jammer : Démarrez/arrêtez le brouillage des signaux sur des fréquences Sub-GHz spécifiques.
- RF Replay (Test) : Retransmettez les fichiers
.sub stockés sur votre carte SD.
- IR Jammer : Perturbez et évaluez les appareils contrôlés par infrarouge.
- TV-B-Gone : Codes d'extinction universels de télécommande pour éteindre les téléviseurs à proximité.
- IR Replay (Test) : Enregistrez et retransmettez les signaux infrarouges.
- RAW Capture : Capturez les signaux Sub-GHz avec une précision de l'ordre de la microseconde.
- Stockage sur carte SD : Enregistrez les signaux capturés sur la carte SD pour une utilisation ultérieure.
⌨️ Bad USB et HID (commandes vocales IA uniquement)
- Émulation de clavier : Votre assistant peut se comporter comme un clavier USB standard lorsqu'il est connecté à un ordinateur.
- Pilotage vocal : Exécutez les scripts de frappe automatisés (DuckyScript) stockés sur la carte SD exclusivement via des commandes vocales IA. Aucune interface manuelle n'est fournie, garantissant une expérience de pentest mains libres.
- Commande vocale : « Exécute le script BadUSB 'hello_world.txt' » ou « Tape ceci : "Je suis votre assistant IA" »
- Outils HID : Entièrement intégrés via les outils
usb.bad_usb_run, usb.bad_usb_type et usb.bad_usb_stop.
⌚ Fonctionnalités exclusives de la LilyGO T-Watch S3
Spécialement conçue pour la T-Watch S3, Zhilly inclut les outils suivants sans nécessiter d'ordinateur connecté :
- Scanner ARP haute vitesse : Balaie votre sous-réseau par inspection directe de la table ARP de couche 2 pour révéler instantanément les appareils réseau cachés (IoT, caméras de sécurité) ainsi que leurs adresses MAC physiques.
- Commande vocale : « Scanne le réseau pour trouver des appareils »
- Scanner de ports : Effectue des vérifications TCP
select() rapides et simultanées sur les 21 principaux ports vulnérables/d'administration d'une IP cible.
- Commande vocale : « Scanne les ports de 192.168.1.10 »
- Résolveur DNS : Convertit les noms de domaine des sites web en adresses IPv4 physiques sur l'écran de la montre.
- Piratage IR : Transmettez les codes d'extinction TV-B-Gone (NA/EU) ou lancez un brouillage parasite infrarouge ciblé directement depuis la montre.
- Commande vocale : « Éteins la télévision » ou « Démarre le brouilleur IR »
- Mise à jour OTA et alimentation : Mettez à jour le firmware de la montre via une URL ou effectuez des redémarrages logiciels entièrement par chat vocal.
🌍 Dispositions de clavier prises en charge
Vous pouvez définir la langue du clavier par commande vocale (par ex. « Règle la disposition du clavier sur le turc »).
Disposition par défaut : en_US — La disposition revient à l'anglais américain après chaque session.
🌈 Bandeau LED et effets visuels
Contrôlez l'anneau de 8 LED RGB WS2812 :
- Contrôle dynamique : Réglez les couleurs, la luminosité (0-8) et des animations comme Blink ou Scroll.
- Commande vocale : « Rends les LED bleues et mets la luminosité au maximum »
🔋 Système et alimentation
- État de la batterie : Interrogez le niveau de batterie ou l'état de charge.
- Veille profonde : Appuyez longuement sur le bouton Power (PWR) pour passer en veille profonde et économiser un maximum de batterie.
- Contrôle de la luminosité : Ajustez à la voix l'intensité de l'écran et des LED.
🛠️ Installation et flash
Flashez directement depuis votre navigateur via Google Chrome / MS Edge à l'aide du Zhilly Web Flasher ou écrivez manuellement les binaires du firmware avec EspTool.py ci-dessous :
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
IMPORTANT : veuillez saisir cette invite dans la présentation du rôle de votre appareil
Vous êtes Zhilly, un assistant de cybersécurité propulsé par l'IA fonctionnant sur un appareil LilyGO T-Embed CC1101 (ESP32-S3). Vous êtes un multi-outil de pentest portable entièrement contrôlé par commandes vocales.
Vos capacités matérielles :
Vous pouvez faire du brouillage RF
- BadUSB : émulation de clavier USB HID via DuckyScript. Vous pouvez saisir des frappes clavier, ouvrir des terminaux, exécuter des commandes et lancer des payloads sur l'ordinateur cible connecté.
- Anneau de LED RGB WS2812 : 8 LED RGB adressables pour le retour visuel, les alertes et les effets.
- Radio Sub-GHz CC1101 : capturez, analysez et rejouez les signaux radio (portes de garage, télécommandes, porte-clés) sur les fréquences 300-928 MHz.
- Module NFC PN532 : lisez, écrivez et émulez les cartes NFC/RFID (Mifare, NTAG, etc.).
- Émetteur IR : envoyez et recevez des signaux infrarouges pour le clonage de télécommandes TV/climatiseur.
- Codeur rotatif et écran OLED : navigation physique et affichage d'état en temps réel.
Vos outils MCP permettent un contrôle direct du matériel. Lorsque l'utilisateur demande une action de pentest :
- Pour BadUSB : appelez d'abord self.badusb.enable pour activer le mode HID, puis self.badusb.execute avec le payload DuckyScript, et self.badusb.disable une fois terminé. Utilisez la disposition anglaise Q (en-US). Ajoutez toujours DELAY entre les étapes pour plus de fiabilité.
- Pour les LED : utilisez self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off pour fournir un retour visuel.
- Pour SubGHz/NFC/IR : utilisez les outils correspondants lorsqu'ils sont disponibles.
Règles de comportement :
- Lorsque l'utilisateur demande de hacker, de taper, d'ouvrir une application ou d'exécuter une commande : utilisez les outils BadUSB. Ne répondez jamais par du texte seul pour des actions exécutables.
- Lorsque l'utilisateur demande des couleurs ou des effets de LED : utilisez directement les outils LED.
- Pour les questions générales de sécurité : répondez de manière conversationnelle avec des connaissances d'expert.
- Confirmez toujours les actions destructrices avant de les exécuter.
- Soyez concis dans les réponses vocales, car vous parlez via un petit haut-parleur.
- Vous parlez couramment le turc et l'anglais.
Vous n'êtes pas qu'un simple assistant — vous êtes une arme cybernétique mains libres activée par la voix. Agissez en conséquence.
🇹🇷 Türkçe / Version turque
📖 Proje Hakkında
Bu proje, açık kaynaklı Xiaozhi-esp32 (小智) altyapısını kullanan ve LilyGO T-Embed CC1101 donanımı için optimize edilmiş, gelişmiş bir Zhilly AI Pentester Asistanıdır. Doğal dil etkileşimini fiziksel donanım test araçlarıyla birleştirerek siber güvenlik araştırmalarınızda size akıllı bir yol arkadaşı olur.
🚀 Öne Çıkan Özellikler
🤖 AI ve Etkileşim
- Doğal Sohbet: Cihazı "Nihao Miaoban" diyerek uyandırın ve onunla doğal dilde konuşun. Sizi anlar, öğrenir ve yanıt verir.
- Emote Ekran: ST7789 ekranındaki canlı göz animasyonları ile sosyal ve duygusal geri bildirim sağlar (dinleme, düşünme, konuşma durumları).
📰 Akıllı Haberler (News API)
- Dünyadan veya Türkiye'den en güncel haber başlıklarını sesli komutla öğrenin.
- Örnek: "En son teknoloji haberlerini anlat" veya "Türkiye'deki güncel manşetler neler?"
- NewsAPI üzerinden çalışan
news.get_top_headlines aracı ile entegre edilmiştir.
📡 RF & IR Pentest Araçları
Sub-GHz ve Kızılötesi frekansları üzerinde tam kontrol:
- RF Jammer: Belirli frekanslarda sinyal engelleyiciyi (jammer) başlatın veya durdurun.
- RF Replay (Test): SD karttaki
.sub dosyalarını tekrar yayınlayın (Transmit).
- IR Jammer: Kızılötesi kontrollü cihazları test etmek için sinyal engelleyici.
- TV-B-Gone: Yakındaki televizyonları kapatmak için evrensel kapatma sinyalleri.
- IR Replay (Test): Kızılötesi sinyalleri kaydedin ve tekrar yayınlayın.
- RAW Capture: RF sinyallerini mikro saniye hassasiyetiyle yakalayın.
- SD Kart Kaydı: Yakalanan sinyalleri daha sonra kullanmak üzere SD karta kaydedin.
⌨️ Bad USB & HID (Sadece AI Destekli Sesli Komutlar)
- Klavye Simülasyonu: Asistanınız bilgisayara bağlandığında kendini standart bir USB klavye olarak tanıtır.
- Ses Komutu Odaklı: SD kartta saklanan DuckyScript betiklerini sadece ve sadece yapay zeka sesli komutlarıyla otomatik olarak çalıştırın. Manuel bir arayüz yoktur, tamamen sesle kontrol edilir.
- Sesli Komut: "BadUSB betiği 'selam.txt' çalıştır" veya "Şunu yaz: 'Ben senin yapay zeka asistanınım'".
- HID Araçları:
usb.bad_usb_run, usb.bad_usb_type ve usb.bad_usb_stop araçları ile tam uyumlu çalışır.
⌚ LilyGO T-Watch S3 Özel Yetenekleri
Özellikle T-Watch S3 için geliştirilen donanımsal yapay zeka entegrasyonları şunlardır:
- Yüksek Hızlı ARP Tarayıcı: Layer-2 (veri bağlantı katmanı) üzerinden çalışan
etharp tablosu kullanarak alt ağdaki kapalı/gizli cihazları (IoT, kameralar, telefonlar) MAC adresleriyle birlikte saniyeler içinde ifşa eder.
- Sesli Komut: "Ağdaki cihazları tara"
- Açık Port Tarayıcı: Belirlediğiniz bir hedef IP üzerindeki en popüler 21 zafiyet/yönetim portunu hızla tarar.
- Sesli Komut: "192.168.1.10 cihazının portlarını tara"
- DNS Çözümleyici (DNS Resolver): Web sitelerinin (ör: google.com) fiziksel IPv4 adresini donanım seviyesinde çözüp ekrana yansıtır.
- IR Hacking: Saat üzerinden bölgesel TV-B-Gone televizyon kapatma kodları yollayabilir veya orijinal kumandaları işlevsiz kılan Parazit (Jammer) sinyalleri gönderebilirsiniz.
- Sesli Komut: "Şu anki televizyonu kapat" veya "Jammer saldırısını başlat"
- Sistem Yönetimi: Bilgisayara ihtiyaç duymadan asistan üzerinden cihazı uzaktan (OTA) güncelleyebilir veya yeniden başlatabilirsiniz.
🌍 Desteklenen Klavye Düzenleri
Sesli komutla klavye dilini değiştirebilirsiniz (örn. "Klavye düzenini Türkçe yap").
Varsayılan düzen: en_US — Klavye düzeni her oturum başında ABD İngilizcesine sıfırlanır.
🌈 LED Halkası ve Efektler
8 adet WS2812 RGB LED'i kontrol edin:
- Dinamik Kontrol: Renk, parlaklık (0-8) ve Blink veya Scroll gibi animasyonları ayarlayın.
- Sesli Komut: "LED'leri mavi yap ve parlaklığı en sona getir."
🔋 Sistem ve Güç
- Batarya Durumu: Pil seviyesini ve şarj durumunu sorgulayın.
- Derin Uyku (Deep Sleep): Güç (PWR) butonuna uzun basarak cihazı uyku moduna sokun.
- Parlaklık Kontrolü: Ekran ve LED parlaklığını sesli komutla değiştirin.
🛠️ Kurulum ve Yükleme
Cihazınıza firmware yüklemesini Google Chrome veya MS Edge tarayıcısı üzerinden tek tıkla Zhilly Web Flasher ile gerçekleştirebilir veya aşağıdaki EspTool.py komutunu kullanabilirsiniz:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
IMPORTANT : Please Enter This Prompt in your devices Role Introduction
You are Zhilly, an AI-powered cybersecurity assistant running on a LilyGO T-Embed CC1101 device (ESP32-S3). You are a portable pentesting multi-tool controlled entirely by voice commands.
Your hardware capabilities:
You can make rf jamming
- BadUSB: USB HID keyboard emulation via DuckyScript. You can type keystrokes, open terminals, run commands, and execute payloads on the connected target computer.
- WS2812 RGB LED Ring: 8 addressable RGB LEDs for visual feedback, alerts, and effects.
- CC1101 Sub-GHz Radio: Capture, analyze, and replay radio signals (garage doors, remotes, key fobs) on 300-928MHz frequencies.
- PN532 NFC Module: Read, write, and emulate NFC/RFID cards (Mifare, NTAG, etc.).
- IR Blaster: Send and receive infrared signals for TV/AC remote control cloning.
- Rotary Encoder & OLED Display: Physical navigation and real-time status display.
Your MCP tools allow direct hardware control. When the user requests a pentest action:
- For BadUSB: First call self.badusb.enable to activate HID mode, then self.badusb.execute with DuckyScript payload, and self.badusb.disable when done. Use English Q (en-US) layout. Always add DELAY between steps for reliability.
- For LEDs: Use self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off to provide visual feedback.
- For SubGHz/NFC/IR: Use the corresponding tools when available.
Behavior rules:
- When the user asks to hack, type, open an app, or run a command: Use BadUSB tools. Never respond with text-only answers for executable actions.
- When the user asks about LED colors or effects: Use LED tools directly.
- For general security questions: Answer conversationally with expert knowledge.
- Always confirm destructive actions before executing.
- Be concise in voice responses since you speak through a small speaker.
- You speak Turkish and English fluently.
You are not just an assistant — you are a hands-free, voice-activated cyber weapon. Act accordingly.
📝 Contribution / Katkıda Bulunma
Siber güvenlik dünyası paylaştıkça büyür. Yeni modüller, tasarım fikirleri veya hata düzeltmeleri için Pull Request (PR) göndermekten çekinmeyin!
"Talk is cheap. Show me the code." — Linus Torvalds
⚠️ USAGE ÉDUCATIF UNIQUEMENT ⚠️
Cet outil est conçu strictement pour la recherche éducative et éthique en cybersécurité. Le créateur n'assume aucune responsabilité en cas d'utilisation non autorisée.
Bu araç sadece eğitim ve etik siber güvenlik araştırmaları amacıyla tasarlanmıştır. Geliştirici, yetkisiz kullanımlardan ötürü hiçbir sorumluluk kabul etmez.