
इंटरनेट ऑफ थिंग्स उपकरणों की सुरक्षा जांच के लिए उपकरणों का एक सेट जो विशिष्ट नेटवर्क IoT प्रोटोकॉल का उपयोग करता है
.d8888b. 888 d8b
d88P Y88b 888 Y8P
888 888 888
888 .d88b. 888888 .d88b. 88888b. 8888b. 888 888 888
888 d88""88b 888 d88""88b 888 "88b "88b 'Y8bd8P' 888
888 888 888 888 888 888 888 888 888 .d888888 X88K 888
Y88b d88P Y88..88P Y88b. Y88..88P 888 d88P 888 888 .d8""8b. 888
"Y8888P" "Y88P" "Y888 "Y88P" 88888P" "Y888888 888 888 888
888
888
888
इंटरनेट ऑफ थिंग्स उपकरणों के सुरक्षा परीक्षण के लिए उपकरणों का सेट जो प्रोटोकॉल का उपयोग करता है: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.
Cotopaxi GNU जनरल पब्लिक लाइसेंस, संस्करण 2 का उपयोग करता है: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html
Cotopaxi टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करने का इरादा है!
कुछ उपकरण (विशेष रूप से भेद्यता परीक्षक और प्रोटोकॉल फ़ज़र) कुछ उपकरणों या सर्वरों को इच्छित तरीके से काम करना बंद करने का कारण बन सकते हैं -- उदाहरण के लिए परीक्षण की गई संस्थाओं के क्रैश या हैंग होने या नेटवर्क ट्रैफ़िक के साथ अन्य संस्थाओं को भर देने का कारण बन सकते हैं।
इन उपकरणों को चलाने से पहले सुनिश्चित करें कि आपके पास परीक्षण किए गए उपकरणों या सर्वरों के मालिकों से अनुमति है!
इन उपकरणों को चलाने से पहले सुनिश्चित करें कि आप अपने स्थानीय कानूनों की जाँच करें!
न्यूनतम Cotopaxi संस्करण स्थापित करने के लिए (मशीन लर्निंग और विकास उपकरणों के बिना):
pip install cotopaxi
लगभग पूर्ण स्थापना (DTLS समर्थन के लिए आवश्यक scapy-ssl_tls के बिना):
pip install cotopaxi[all]
स्थापना के बारे में अधिक विस्तृत दस्तावेज़ीकरण के लिए देखें: स्थापना गाइड
यदि आप Metasploit से Cotopaxi उपकरणों का उपयोग करना चाहते हैं तो देखें: Metasploit एकीकरण
device_identification उपकरण में उपयोग किए जाने वाले मशीन लर्निंग क्लासिफ़ायर को निम्नलिखित पेपर के लेखकों द्वारा प्रदान किए गए कोर्पस "IMC 2019 payload dataset" का उपयोग करके प्रशिक्षित किया गया था:
शीर्षक: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach लेखक: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi स्थान: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/
हम इस कोर्पस को साझा करने के लिए ऊपर सूचीबद्ध लेखकों को धन्यवाद देना चाहते हैं!
विभिन्न उपकरणों द्वारा समर्थित प्रोटोकॉल (बायाँ बॉक्स Python 2 में कार्यशील कार्यान्वयन का वर्णन करता है और दायाँ Python 3 के लिए):
प्रत्येक उपकरण के अधिक विस्तृत दस्तावेज़ीकरण के लिए देखें: उपकरण
Cotopaxi टीम द्वारा पहचानी गई भेद्यताएँ, जिनका परीक्षण Cotopaxi का उपयोग करके किया जा सकता है:
Cotopaxi द्वारा समर्थित अन्य भेद्यताएँ:
नई भेद्यताओं को आसानी से vulnerabilities.yaml डेटाबेस में और पेलोड को cotopaxi/vulnerabilities//<payload.raw> में जोड़ा जा सकता है।
scapy को नेटवर्क लाइब्रेरी के रूप में उपयोग करने के कारण कुछ ज्ञात समस्याएँ या सीमाएँ हैं:
अधिक जानकारी के लिए देखें: https://scapy.readthedocs.io/en/latest/troubleshooting.html#
Cotopaxi के विकास के बारे में अधिक विस्तृत जानकारी के लिए देखें: विकास गाइड
| Tool | AMQP | CoAP | DTLS | HTCPCP | HTTP/2 | gRPC | KNX | mDNS | MQTT | MQTT-SN | QUIC | RTSP | SSDP |
|---|
| service_ping | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ |
| server_fingerprinter | ☐☐ | ☑☑ | ☑☑ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ |
| device_identification | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☐ | ☐☐ | ☐☐ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ |
| traffic_analyzer | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ | ☐☑ |
| resource_listing | ☐☐ | ☑☑ | N/A | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☑☑ | ☐☐ | ☐☐ | N/A | ☑☑ | ☑☑ |
| protocol_fuzzer | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ |
| client_proto_fuzzer | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ |
| vulnerability_tester | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ |
| client_vuln_tester | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ | ☑☑ |
| amplifier_detector | N/A | ☑☑ | ☑☑ | N/A | N/A | N/A | N/A | ☑☑ | N/A | ☑☑ | ☑☑ | N/A | ☑☑ |
| active_scanner | ☐☐ | ☐☐ | ☑☑ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ | ☐☐ |