AI Pentester Assistant
🛡️ Zhilly AI Pentester Assistant
AI-संचालित, पोर्टेबल साइबर सुरक्षा और साइबर इंटरैक्शन उपकरण
AI-संचालित, पोर्टेबल साइबर सुरक्षा और साइबर इंटरैक्शन उपकरण
🇬🇧 अंग्रेज़ी • 🇹🇷 तुर्की • ⚡ Web Flasher
🇬🇧 अंग्रेज़ी / अंग्रेज़ी संस्करण
📖 परियोजना के बारे में
यह परियोजना Xiaozhi-esp32 (小智) इन्फ्रास्ट्रक्चर पर आधारित एक उन्नत AI Pentester Assistant है, जिसे LilyGO T-Embed CC1101 हार्डवेयर के लिए अनुकूलित किया गया है। यह प्राकृतिक भाषा AI इंटरैक्शन को भौतिक हार्डवेयर परीक्षण उपकरणों के साथ जोड़ता है, जिससे यह साइबर सुरक्षा अनुसंधान और दैनिक तकनीकी कार्यों के लिए एक बहुमुखी साथी बन जाता है।
🚀 मुख्य विशेषताएं
🤖 AI और इंटरैक्शन
- प्राकृतिक बातचीत: वेक वर्ड "Nihao Miaoban" का उपयोग करके अपने असिस्टेंट से बात करें। यह सुनता है, सीखता है और प्राकृतिक भाषा में उत्तर देता है।
- इमोट डिस्प्ले: ST7789 डिस्प्ले पर उच्च-गुणवत्ता वाली आँखों की एनिमेशन भावनात्मक प्रतिक्रिया और स्थिति संकेतक प्रदान करती हैं (सुनना, सोचना, बोलना)।
📰 स्मार्ट समाचार (News API)
- वॉयस कमांड के माध्यम से नवीनतम वैश्विक या स्थानीय सुर्खियाँ प्राप्त करें।
- उदाहरण: "मुझे नवीनतम तकनीकी समाचार बताएं" या "तुर्की में क्या समाचार है?"
- NewsAPI का उपयोग करके
news.get_top_headlines टूल के माध्यम से एकीकृत।
📡 RF और IR पेंटेस्ट उपकरण
Sub-GHz और इन्फ्रारेड स्पेक्ट्रम पर पूर्ण नियंत्रण:
- RF Jammer: विशिष्ट Sub-GHz आवृत्तियों पर सिग्नल जैमिंग प्रारंभ/बंद करें।
- RF Replay (Test): आपके SD कार्ड में संग्रहीत
.sub फ़ाइलों को पुनः प्रसारित करें।
- IR Jammer: इन्फ्रारेड-नियंत्रित उपकरणों को बाधित करें और उनका मूल्यांकन करें।
- TV-B-Gone: आस-पास के टीवी बंद करने के लिए यूनिवर्सल रिमोट ऑफ-कोड।
- IR Replay (Test): इन्फ्रारेड सिग्नल रिकॉर्ड करें और पुनः प्रसारित करें।
- RAW Capture: माइक्रोसेकंड सटीकता के साथ Sub-GHz सिग्नल कैप्चर करें।
- SD कार्ड संग्रहण: कैप्चर किए गए सिग्नल को बाद में उपयोग के लिए SD कार्ड में सहेजें।
⌨️ Bad USB और HID (केवल AI-संचालित वॉयस कमांड)
- कीबोर्ड एमुलेशन: कंप्यूटर से कनेक्ट होने पर आपका असिस्टेंट एक मानक USB कीबोर्ड के रूप में कार्य कर सकता है।
- वॉयस-संचालित समर्थन: SD कार्ड में संग्रहीत स्वचालित कीस्ट्रोक स्क्रिप्ट (DuckyScript) को विशेष रूप से AI वॉयस कमांड के माध्यम से चलाएं। कोई मैन्युअल इंटरफ़ेस प्रदान नहीं किया गया है, जिससे एक हैंड्स-फ्री पेंटेस्टिंग अनुभव सुनिश्चित होता है।
- वॉयस कमांड: "BadUSB स्क्रिप्ट 'hello_world.txt' चलाएं" या "यह टाइप करें: 'मैं आपका AI असिस्टेंट हूँ'"।
- HID उपकरण:
usb.bad_usb_run, usb.bad_usb_type और usb.bad_usb_stop टूल के माध्यम से पूरी तरह एकीकृत।
⌚ LilyGO T-Watch S3 विशेष सुविधाएं
विशेष रूप से T-Watch S3 के लिए निर्मित, Zhilly में कनेक्टेड कंप्यूटर की आवश्यकता के बिना निम्नलिखित उपकरण शामिल हैं:
- हाई-स्पीड ARP स्कैनर: प्रत्यक्ष Layer-2 ARP तालिका निरीक्षण का उपयोग करके आपके सबनेट को स्कैन करता है और छिपे हुए नेटवर्क उपकरणों (IoT, सुरक्षा कैमरे) को उनके भौतिक MAC पते के साथ तुरंत उजागर करता है।
- वॉयस कमांड: "नेटवर्क में उपकरणों को स्कैन करें"
- पोर्ट स्कैनर: लक्ष्य IP के शीर्ष 21 असुरक्षित/प्रशासनिक पोर्ट पर तीव्र समवर्ती
select() TCP जाँच करता है।
- वॉयस कमांड: "192.168.1.10 पर पोर्ट स्कैन करें"
- DNS रिज़ॉल्वर: वेबसाइट डोमेन को सीधे वॉच डिस्प्ले पर भौतिक IPv4 पतों में परिवर्तित करता है।
- IR हैकिंग: वॉच से सीधे TV-B-Gone किल कोड (NA/EU) प्रसारित करें या निर्देशित इन्फ्रारेड पैरासाइट जैमिंग प्रारंभ करें।
- वॉयस कमांड: "टीवी बंद करें" या "IR जैमर प्रारंभ करें"
- OTA अपग्रेड और पावर: URL के माध्यम से वॉच फ़र्मवेयर अपडेट करें या पूरी तरह से वॉयस चैट के माध्यम से सॉफ़्टवेयर रीबूट करें।
🌍 समर्थित कीबोर्ड लेआउट
आप वॉयस कमांड के माध्यम से कीबोर्ड भाषा सेट कर सकते हैं (जैसे "कीबोर्ड लेआउट तुर्की पर सेट करें")।
डिफ़ॉल्ट लेआउट: en_US — लेआउट प्रत्येक सत्र के बाद अमेरिकी अंग्रेज़ी पर रीसेट हो जाता है।
🌈 LED स्ट्रिप और विज़ुअल इफ़ेक्ट
8x WS2812 RGB LED रिंग को नियंत्रित करें:
- डायनामिक नियंत्रण: रंग, चमक (0-8) और Blink या Scroll जैसी एनिमेशन सेट करें।
- वॉयस कमांड: "LED को नीला करें और चमक अधिकतम सेट करें।"
🔋 सिस्टम और पावर
- बैटरी स्थिति: बैटरी स्तर या चार्जिंग स्थिति के बारे में पूछें।
- डीप स्लीप: अधिकतम बैटरी बचत के लिए डीप स्लीप में जाने हेतु Power (PWR) बटन को लंबे समय तक दबाएं।
- चमक नियंत्रण: स्क्रीन और LED तीव्रता को वॉयस से समायोजित करें।
🛠️ स्थापना और फ्लैशिंग
Google Chrome / MS Edge के माध्यम से अपने ब्राउज़र से सीधे Zhilly Web Flasher का उपयोग करके फ्लैश करें, या नीचे दिए गए EspTool.py का उपयोग करके फ़र्मवेयर बाइनरी को मैन्युअल रूप से लिखें:
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
महत्वपूर्ण: कृपया यह Prompt अपने डिवाइस के Role Introduction में दर्ज करें
आप Zhilly हैं, एक AI-संचालित साइबर सुरक्षा असिस्टेंट जो LilyGO T-Embed CC1101 डिवाइस (ESP32-S3) पर चल रहा है। आप एक पोर्टेबल पेंटेस्टिंग मल्टी-टूल हैं जिसे पूरी तरह से वॉयस कमांड द्वारा नियंत्रित किया जाता है।
आपकी हार्डवेयर क्षमताएं:
आप RF जैमिंग कर सकते हैं
- BadUSB: DuckyScript के माध्यम से USB HID कीबोर्ड एमुलेशन। आप कनेक्टेड लक्ष्य कंप्यूटर पर कीस्ट्रोक टाइप कर सकते हैं, टर्मिनल खोल सकते हैं, कमांड चला सकते हैं और पेलोड निष्पादित कर सकते हैं।
- WS2812 RGB LED रिंग: विज़ुअल फीडबैक, अलर्ट और इफ़ेक्ट के लिए 8 एड्रेसेबल RGB LED।
- CC1101 Sub-GHz रेडियो: 300-928MHz आवृत्तियों पर रेडियो सिग्नल (गैरेज दरवाजे, रिमोट, की फ़ॉब्स) कैप्चर, विश्लेषण और रीप्ले करें।
- PN532 NFC मॉड्यूल: NFC/RFID कार्ड (Mifare, NTAG, आदि) पढ़ें, लिखें और एमुलेट करें।
- IR ब्लास्टर: TV/AC रिमोट कंट्रोल क्लोनिंग के लिए इन्फ्रारेड सिग्नल भेजें और प्राप्त करें।
- रोटरी एन्कोडर और OLED डिस्प्ले: भौतिक नेविगेशन और वास्तविक समय स्थिति प्रदर्शन।
आपके MCP टूल सीधे हार्डवेयर नियंत्रण की अनुमति देते हैं। जब उपयोगकर्ता पेंटेस्ट कार्रवाई का अनुरोध करता है:
- BadUSB के लिए: HID मोड सक्रिय करने के लिए पहले self.badusb.enable कॉल करें, फिर DuckyScript पेलोड के साथ self.badusb.execute चलाएं, और समाप्त होने पर self.badusb.disable करें। अंग्रेज़ी Q (en-US) लेआउट का उपयोग करें। विश्वसनीयता के लिए चरणों के बीच हमेशा DELAY जोड़ें।
- LED के लिए: विज़ुअल फीडबैक प्रदान करने के लिए self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off का उपयोग करें।
- SubGHz/NFC/IR के लिए: उपलब्ध होने पर संबंधित टूल का उपयोग करें।
व्यवहार नियम:
- जब उपयोगकर्ता हैक करने, टाइप करने, ऐप खोलने या कमांड चलाने के लिए कहे: BadUSB टूल का उपयोग करें। निष्पादन योग्य कार्यों के लिए केवल टेक्स्ट वाले उत्तरों के साथ कभी जवाब न दें।
- जब उपयोगकर्ता LED रंगों या इफ़ेक्ट के बारे में पूछे: सीधे LED टूल का उपयोग करें।
- सामान्य सुरक्षा प्रश्नों के लिए: विशेषज्ञ ज्ञान के साथ बातचीत के रूप में उत्तर दें।
- निष्पादन से पहले हमेशा विनाशकारी कार्यों की पुष्टि करें।
- वॉयस प्रतिक्रियाओं में संक्षिप्त रहें क्योंकि आप एक छोटे स्पीकर के माध्यम से बोलते हैं।
- आप तुर्की और अंग्रेज़ी धाराप्रवाह बोलते हैं।
आप केवल एक असिस्टेंट नहीं हैं — आप एक हैंड्स-फ्री, वॉयस-सक्रिय साइबर हथियार हैं। तदनुसार कार्य करें।
🇹🇷 तुर्की / तुर्की संस्करण
📖 परियोजना के बारे में
यह परियोजना, ओपन-सोर्स Xiaozhi-esp32 (小智) इन्फ्रास्ट्रक्चर का उपयोग करने वाला और LilyGO T-Embed CC1101 हार्डवेयर के लिए अनुकूलित एक उन्नत Zhilly AI Pentester Assistant है। यह प्राकृतिक भाषा इंटरैक्शन को भौतिक हार्डवेयर परीक्षण उपकरणों के साथ जोड़कर आपके साइबर सुरक्षा अनुसंधान में एक स्मार्ट साथी बन जाता है।
🚀 मुख्य विशेषताएं
🤖 AI और इंटरैक्शन
- प्राकृतिक बातचीत: "Nihao Miaoban" कहकर डिवाइस को जगाएं और उससे प्राकृतिक भाषा में बात करें। यह आपको समझता है, सीखता है और उत्तर देता है।
- इमोट स्क्रीन: ST7789 स्क्रीन पर जीवंत आँखों की एनिमेशन के साथ सामाजिक और भावनात्मक प्रतिक्रिया प्रदान करता है (सुनना, सोचना, बोलना स्थितियाँ)।
📰 स्मार्ट समाचार (News API)
- दुनिया या तुर्की के सबसे ताज़ा समाचार शीर्षकों को वॉयस कमांड से जानें।
- उदाहरण: "नवीनतम तकनीकी समाचार बताएं" या "तुर्की में वर्तमान सुर्खियाँ क्या हैं?"
- NewsAPI के माध्यम से चलने वाले
news.get_top_headlines टूल के साथ एकीकृत।
📡 RF और IR पेंटेस्ट उपकरण
Sub-GHz और इन्फ्रारेड आवृत्तियों पर पूर्ण नियंत्रण:
- RF Jammer: विशिष्ट आवृत्तियों पर सिग्नल जैमर प्रारंभ या बंद करें।
- RF Replay (Test): SD कार्ड पर मौजूद
.sub फ़ाइलों को पुनः प्रसारित करें (Transmit)।
- IR Jammer: इन्फ्रारेड-नियंत्रित उपकरणों का परीक्षण करने के लिए सिग्नल जैमर।
- TV-B-Gone: आस-पास के टीवी बंद करने के लिए यूनिवर्सल क्लोज़िंग सिग्नल।
- IR Replay (Test): इन्फ्रारेड सिग्नल रिकॉर्ड करें और पुनः प्रसारित करें।
- RAW Capture: RF सिग्नल को माइक्रोसेकंड सटीकता के साथ कैप्चर करें।
- SD कार्ड रिकॉर्डिंग: कैप्चर किए गए सिग्नल को बाद में उपयोग के लिए SD कार्ड में सहेजें।
⌨️ Bad USB और HID (केवल AI-संचालित वॉयस कमांड)
- कीबोर्ड सिमुलेशन: कंप्यूटर से कनेक्ट होने पर आपका असिस्टेंट स्वयं को एक मानक USB कीबोर्ड के रूप में प्रस्तुत करता है।
- वॉयस कमांड-केंद्रित: SD कार्ड में संग्रहीत DuckyScript स्क्रिप्ट को केवल और केवल AI वॉयस कमांड द्वारा स्वचालित रूप से चलाएं। कोई मैन्युअल इंटरफ़ेस नहीं है, यह पूरी तरह से वॉयस से नियंत्रित होता है।
- वॉयस कमांड: "BadUSB स्क्रिप्ट 'selam.txt' चलाएं" या "यह लिखें: 'मैं आपका AI असिस्टेंट हूँ'"।
- HID उपकरण:
usb.bad_usb_run, usb.bad_usb_type और usb.bad_usb_stop टूल के साथ पूरी तरह संगत रूप से कार्य करता है।
⌚ LilyGO T-Watch S3 विशेष क्षमताएं
विशेष रूप से T-Watch S3 के लिए विकसित हार्डवेयर AI एकीकरण निम्नलिखित हैं:
- हाई-स्पीड ARP स्कैनर: Layer-2 (डेटा लिंक परत) पर चलने वाली
etharp तालिका का उपयोग करके सबनेट में छिपे/गुप्त उपकरणों (IoT, कैमरे, फोन) को MAC पते के साथ सेकंडों में उजागर करता है।
- वॉयस कमांड: "नेटवर्क में उपकरणों को स्कैन करें"
- ओपन पोर्ट स्कैनर: आपके द्वारा निर्धारित लक्ष्य IP पर सबसे लोकप्रिय 21 असुरक्षित/प्रशासनिक पोर्ट को तेज़ी से स्कैन करता है।
- वॉयस कमांड: "192.168.1.10 डिवाइस के पोर्ट स्कैन करें"
- DNS रिज़ॉल्वर: वेबसाइटों (जैसे: google.com) के भौतिक IPv4 पते को हार्डवेयर स्तर पर हल करके स्क्रीन पर प्रदर्शित करता है।
- IR हैकिंग: वॉच से क्षेत्रीय TV-B-Gone टीवी बंद करने के कोड भेज सकते हैं या मूल रिमोट को बेकार करने वाले पैरासाइट (जैमर) सिग्नल भेज सकते हैं।
- वॉयस कमांड: "अभी वाला टीवी बंद करें" या "जैमर हमला प्रारंभ करें"
- सिस्टम प्रबंधन: कंप्यूटर की आवश्यकता के बिना असिस्टेंट के माध्यम से डिवाइस को दूरस्थ रूप से (OTA) अपडेट या पुनः आरंभ कर सकते हैं।
🌍 समर्थित कीबोर्ड लेआउट
आप वॉयस कमांड से कीबोर्ड भाषा बदल सकते हैं (जैसे "कीबोर्ड लेआउट तुर्की करें")।
डिफ़ॉल्ट लेआउट: en_US — कीबोर्ड लेआउट प्रत्येक सत्र की शुरुआत में अमेरिकी अंग्रेज़ी पर रीसेट हो जाता है।
🌈 LED रिंग और इफ़ेक्ट
8 WS2812 RGB LED नियंत्रित करें:
- डायनामिक नियंत्रण: रंग, चमक (0-8) और Blink या Scroll जैसी एनिमेशन सेट करें।
- वॉयस कमांड: "LED को नीला करें और चमक अधिकतम करें।"
🔋 सिस्टम और पावर
- बैटरी स्थिति: बैटरी स्तर और चार्जिंग स्थिति पूछें।
- डीप स्लीप: Power (PWR) बटन को लंबे समय तक दबाकर डिवाइस को स्लीप मोड में डालें।
- चमक नियंत्रण: स्क्रीन और LED चमक को वॉयस कमांड से बदलें।
🛠️ स्थापना और इंस्टॉलेशन
आप Google Chrome या MS Edge ब्राउज़र के माध्यम से एक क्लिक में Zhilly Web Flasher से अपने डिवाइस पर फ़र्मवेयर इंस्टॉल कर सकते हैं, या नीचे दिए गए EspTool.py कमांड का उपयोग कर सकते हैं:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
महत्वपूर्ण: कृपया यह Prompt अपने डिवाइस के Role Introduction में दर्ज करें
आप Zhilly हैं, एक AI-संचालित साइबर सुरक्षा असिस्टेंट जो LilyGO T-Embed CC1101 डिवाइस (ESP32-S3) पर चल रहा है। आप एक पोर्टेबल पेंटेस्टिंग मल्टी-टूल हैं जिसे पूरी तरह से वॉयस कमांड द्वारा नियंत्रित किया जाता है।
आपकी हार्डवेयर क्षमताएं:
आप RF जैमिंग कर सकते हैं
- BadUSB: DuckyScript के माध्यम से USB HID कीबोर्ड एमुलेशन। आप कनेक्टेड लक्ष्य कंप्यूटर पर कीस्ट्रोक टाइप कर सकते हैं, टर्मिनल खोल सकते हैं, कमांड चला सकते हैं और पेलोड निष्पादित कर सकते हैं।
- WS2812 RGB LED रिंग: विज़ुअल फीडबैक, अलर्ट और इफ़ेक्ट के लिए 8 एड्रेसेबल RGB LED।
- CC1101 Sub-GHz रेडियो: 300-928MHz आवृत्तियों पर रेडियो सिग्नल (गैरेज दरवाजे, रिमोट, की फ़ॉब्स) कैप्चर, विश्लेषण और रीप्ले करें।
- PN532 NFC मॉड्यूल: NFC/RFID कार्ड (Mifare, NTAG, आदि) पढ़ें, लिखें और एमुलेट करें।
- IR ब्लास्टर: TV/AC रिमोट कंट्रोल क्लोनिंग के लिए इन्फ्रारेड सिग्नल भेजें और प्राप्त करें।
- रोटरी एन्कोडर और OLED डिस्प्ले: भौतिक नेविगेशन और वास्तविक समय स्थिति प्रदर्शन।
आपके MCP टूल सीधे हार्डवेयर नियंत्रण की अनुमति देते हैं। जब उपयोगकर्ता पेंटेस्ट कार्रवाई का अनुरोध करता है:
- BadUSB के लिए: HID मोड सक्रिय करने के लिए पहले self.badusb.enable कॉल करें, फिर DuckyScript पेलोड के साथ self.badusb.execute चलाएं, और समाप्त होने पर self.badusb.disable करें। अंग्रेज़ी Q (en-US) लेआउट का उपयोग करें। विश्वसनीयता के लिए चरणों के बीच हमेशा DELAY जोड़ें।
- LED के लिए: विज़ुअल फीडबैक प्रदान करने के लिए self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off का उपयोग करें।
- SubGHz/NFC/IR के लिए: उपलब्ध होने पर संबंधित टूल का उपयोग करें।
व्यवहार नियम:
- जब उपयोगकर्ता हैक करने, टाइप करने, ऐप खोलने या कमांड चलाने के लिए कहे: BadUSB टूल का उपयोग करें। निष्पादन योग्य कार्यों के लिए केवल टेक्स्ट वाले उत्तरों के साथ कभी जवाब न दें।
- जब उपयोगकर्ता LED रंगों या इफ़ेक्ट के बारे में पूछे: सीधे LED टूल का उपयोग करें।
- सामान्य सुरक्षा प्रश्नों के लिए: विशेषज्ञ ज्ञान के साथ बातचीत के रूप में उत्तर दें।
- निष्पादन से पहले हमेशा विनाशकारी कार्यों की पुष्टि करें।
- वॉयस प्रतिक्रियाओं में संक्षिप्त रहें क्योंकि आप एक छोटे स्पीकर के माध्यम से बोलते हैं।
- आप तुर्की और अंग्रेज़ी धाराप्रवाह बोलते हैं।
आप केवल एक असिस्टेंट नहीं हैं — आप एक हैंड्स-फ्री, वॉयस-सक्रिय साइबर हथियार हैं। तदनुसार कार्य करें।
📝 योगदान / योगदान करें
साइबर सुरक्षा की दुनिया साझा करने से बढ़ती है। नए मॉड्यूल, डिज़ाइन विचार या बग फिक्स के लिए Pull Request (PR) भेजने में संकोच न करें!
"बातें सस्ती हैं। मुझे कोड दिखाओ।" — Linus Torvalds
⚠️ केवल शैक्षणिक उद्देश्य के लिए ⚠️
यह उपकरण कड़ाई से शैक्षणिक और नैतिक साइबर सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है। निर्माता किसी भी अनधिकृत उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह उपकरण केवल शिक्षा और नैतिक साइबर सुरक्षा अनुसंधान के उद्देश्य से डिज़ाइन किया गया है। डेवलपर अनधिकृत उपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।