Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zigdiggity — A ZigBee hacking toolkit by Bishop Fox | Kitploit
उपकरण/GitHubGitHub/bishopfox/zigdiggity
Embedded Systems SecurityPenetration Testing FrameworksIoT SecurityExploitationWireless SecurityHardware & IoT Security
GitHubbishopfox/zigdiggity

zigdiggity

A ZigBee hacking toolkit by Bishop Fox

रिपॉजिटरी देखें
299624 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ZigDiggity - लोगो

ZigDiggity संस्करण 2

ZigDiggity 2.0 का परिचय, एक ZigBee पैठ परीक्षण फ्रेमवर्क जिसे Bishop Fox के Matt Gleason और Francis Brown ने बनाया है। Caleb Marion का विशेष धन्यवाद!

ZigDiggity संस्करण 2 मूल पैकेज का एक बड़ा ओवरहाल है और इसका उद्देश्य साइबर सुरक्षा पेशेवरों, ऑडिटरों और डेवलपर्स को एक ही डिवाइस का उपयोग करके ZigBee नेटवर्क के साथ जटिल इंटरैक्शन चलाने में सक्षम बनाना है।

2019 - Black Hat USA 2019 और DEF CON 27 - लिंक, स्लाइड्स और वीडियो

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee हैकिंग: ZigDiggity के साथ स्मार्ट होम इनवेज़न - 7-8 अगस्त, 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

वीडियो

  • YouTube - Zigbee हैकिंग: ZigDiggity के साथ स्मार्ट होम इनवेज़न - 58 सेकंड डेमो - 20 अगस्त 2019
    • Zigbee स्मार्ट लॉक और होम अलार्म सेंसर को पराजित करना; ZigDiggity 2.0 - Bishop Fox की नई ओपन-सोर्स Zigbee पेंटेस्ट टूलकिट का उपयोग करके प्रभावी IoT उत्पाद सुरक्षा मूल्यांकन का प्रदर्शन।

ZigDiggity 2019 डेमो

स्लाइड्स

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

सारांश:

क्या आप सुरक्षा प्रणाली सक्रिय होने पर अपने घर में सुरक्षित महसूस करते हैं? आप हमारे नए हैकिंग टूलकिट ZigDiggity के डेमो को देखने के बाद फिर से सोच सकते हैं, जिसमें हम "ACK Attack" का उपयोग करके दरवाज़े और खिड़की के सेंसरों को निशाना बनाते हैं। ZigDiggity Zigbee-सक्षम प्रणालियों के परीक्षण के लिए पसंद का हथियार बनकर उभरेगा, जो पिछले सभी प्रयासों की जगह ले लेगा।

Zigbee उपकरणों के बीच सरल वायरलेस संचार प्रदान करने की एक विधि के रूप में लोकप्रियता में लगातार बढ़ रहा है (जैसे कम बिजली/ट्रैफ़िक, कम दूरी), और यह स्मार्ट होम ऑटोमेशन से लेकर हेल्थकेयर तक के विभिन्न उपभोक्ता उत्पादों में पाया जा सकता है। इन प्रणालियों द्वारा उत्पन्न सुरक्षा चिंताएँ उतनी ही विविध और प्रचुर हैं, जो गुणवत्ता मूल्यांकन उपकरणों की आवश्यकता को रेखांकित करती हैं।

दुर्भाग्य से, मौजूदा Zigbee हैकिंग समाधान जर्जर हो चुके हैं, जिन्हें शायद ही बनाए रखा गया है, सुधारना तो दूर की बात है। Zigbee नेटवर्क की सुरक्षा का मूल्यांकन करने के लिए व्यावहारिक तरीके के बिना छोड़ दिए जाने पर, हमने ZigDiggity बनाया है, जो Bishop Fox का एक नया ओपन-सोर्स पेंटेस्ट शस्त्रागार है।

हमारी डेमो से भरपूर प्रस्तुति Zigbee का उपयोग करने वाले सामान्य इंटरनेट ऑफ थिंग्स (IoT) उत्पादों के खिलाफ इसे खड़ा करके ZigDiggity की हमला करने की क्षमताओं को प्रदर्शित करती है। Zigbee हैकिंग के भविष्य का अनुभव करने आएं, एक ऐसी वार्ता में जिसे न्यूयॉर्क टाइम्स "मानव आत्मा की वास्तविक विजय" के रूप में सराहेगा। ... खैर, शायद

स्थापना

Raspbian की डिफ़ॉल्ट स्थापना (GUI इंस्टॉल, हेडलेस नहीं) का उपयोग करके, निम्नलिखित चरणों का पालन करें:

  • आपका Raspberry Pi बंद होने पर, अपने Raspbee को अपने Raspberry Pi में प्लग करें
  • इस रिपॉजिटरी को अपने Raspberry Pi पर क्लोन करें और ZigDiggity निर्देशिका में cd करें
  • sudo raspbi-config कमांड का उपयोग करके सीरियल सक्षम करें
    • "Advanced Options/Serial" चुनें
    • NO चुनें "क्या आप चाहते हैं कि सीरियल पर एक लॉगिन शेल उपलब्ध हो?"
    • सीरियल सक्षम करने के लिए YES चुनें
    • Raspberry Pi को पुनः आरंभ करें
  • GCFFlasher स्थापित करें जो यहाँ उपलब्ध है
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Raspbee के फर्मवेयर को फ्लैश करें
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • पायथन आवश्यकताओं को pip3 install -r requirements.txt का उपयोग करके स्थापित करें
  • scapy को पैच करें sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

हार्डवेयर

ZigDiggity का वर्तमान संस्करण केवल Raspbee के साथ उपयोग के लिए डिज़ाइन किया गया है

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • SunFounder द्वारा RasPad (वैकल्पिक) - बेहतरीन पोर्टेबल Zigbee हैकिंग समाधान, RaspPi3 और RaspBee रेडियो को रखने के लिए टैबलेट:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - फोटो

उपयोग

वर्तमान में स्क्रिप्ट रिपॉजिटरी की रूट में उपलब्ध हैं, इन सभी को Python3 का उपयोग करके चलाया जा सकता है:

python3 listen.py -c 15

wireshark के साथ चलाते समय, रूट विशेषाधिकारों की आवश्यकता हो सकती है।

स्क्रिप्ट्स

  • ack_attack.py - किसी दिए गए नेटवर्क के विरुद्ध acknowledge हमला करता है।
  • beacon.py - एक बीकन भेजता है और थोड़े समय के लिए सुनता है। यह जानने के लिए है कि आपके पास कौन से नेटवर्क हैं।
  • find_locks.py - यह निर्धारित करने के लिए चैनल पर नेटवर्क ट्रैफ़िक की जांच करता है कि डिवाइस का व्यवहार लॉक जैसा दिखता है या नहीं। यह प्रदर्शित करता है कि उसे कौन से डिवाइस लॉक लगते हैं।
  • insecure_rejoin.py - लक्षित नेटवर्क पर एक असुरक्षित rejoin प्रयास चलाता है।
  • listen.py - एक चैनल पर सुनता है और देखने के लिए सभी आउटपुट को wireshark में पाइप करता है।
  • scan.py - सुनते हुए चैनलों के बीच घूमता है और देखने के लिए डेटा को wireshark में पाइप करता है।
  • unlock.py - लक्षित लॉक को अनलॉक करने का प्रयास करता है

नोट्स

ZigDiggity संस्करण 2 द्वारा उपयोग किए जाने वाले पैटर्न यथासंभव विश्वसनीय बनाने के लिए डिज़ाइन किए गए हैं। यह टूल अभी भी विकास के प्रारंभिक चरणों में है, इसलिए समय के साथ सुधार देखने की उम्मीद करें।

टूल डाउनलोड करें
  • डिवाइस पर wireshark स्थापित करें sudo apt install wireshark
    • अपने उपयोगकर्ता को wireshark समूह में जोड़ना सुनिश्चित करें (जैसे sudo usermod -a -G wireshark $USER)। परिवर्तन प्रभावी होने के लिए फिर से लॉग आउट करें और लॉग इन करें।