Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zigdiggity — Un toolkit di hacking ZigBee di Bishop Fox | Kitploit
Strumenti/GitHubGitHub/bishopfox/zigdiggity
Sicurezza Sistemi EmbeddedFrameworks per Penetration TestingSicurezza IoTExploitSicurezza WirelessSicurezza Hardware e IoT
GitHubbishopfox/zigdiggity

zigdiggity

Un toolkit di hacking ZigBee di Bishop Fox

Vedi Repository
29962175 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

ZigDiggity - Logo

ZigDiggity Versione 2

Presentiamo ZigDiggity 2.0, un framework di penetration testing ZigBee creato da Matt Gleason e Francis Brown di Bishop Fox. Un ringraziamento speciale a Caleb Marion!

ZigDiggity versione 2 è una profonda revisione del pacchetto originale e punta a consentire a professionisti della cybersecurity, revisori e sviluppatori di eseguire complesse interazioni con reti ZigBee utilizzando un unico dispositivo.

2019 - Black Hat USA 2019 e DEF CON 27 - link, slide e video

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee Hacking: Smarter Home Invasion with ZigDiggity - 7-8 agosto 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Video

  • YouTube - Zigbee Hacking: Smarter Home Invasion with ZigDiggity - 58sec DEMO - 20Aug2019
    • Supera le serrature intelligenti Zigbee e i sensori di allarme domestico; dimostra come eseguire valutazioni efficaci della sicurezza dei prodotti IoT utilizzando ZigDiggity 2.0 - il nuovo toolkit open-source per il pentest Zigbee di Bishop Fox.

ZigDiggity 2019 DEMO

Slide

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

ABSTRACT:

Ti senti al sicuro in casa con il sistema d'allarme inserito? Potresti ricrederti dopo aver visto la demo del nostro nuovo toolkit di hacking, ZigDiggity, con cui prendiamo di mira i sensori di porte e finestre usando un "ACK Attack". ZigDiggity diventerà l'arma preferita per testare i sistemi abilitati a Zigbee, sostituendo tutti i precedenti tentativi.

Zigbee continua a guadagnare popolarità come metodo per fornire una semplice comunicazione wireless tra dispositivi (ad es. basso consumo/traffico, breve distanza) e si trova in una varietà di prodotti di consumo che vanno dalla domotica smart all'assistenza sanitaria. I problemi di sicurezza introdotti da questi sistemi sono altrettanto diversificati e numerosi, sottolineando la necessità di strumenti di valutazione di qualità.

Purtroppo, le soluzioni di hacking Zigbee esistenti sono cadute in disuso, essendo state a malapena mantenute, figuriamoci migliorate. Rimasti senza un modo pratico per valutare la sicurezza delle reti Zigbee, abbiamo creato ZigDiggity, un nuovo arsenale open-source per il pentest di Bishop Fox.

La nostra presentazione ricca di DEMO mostra le capacità d'attacco di ZigDiggity mettendolo alla prova contro comuni prodotti Internet of Things (IoT) che usano Zigbee. Vieni a vivere il futuro dell'hacking Zigbee, in un talk che il New York Times saluterà come "un vero trionfo dello spirito umano". ... già, probabilmente

Installazione

Utilizzando un'installazione predefinita di Raspbian (installazione GUI, non headless), esegui i seguenti passaggi:

  • Con il tuo Raspberry Pi spento, collega il tuo Raspbee al Raspberry Pi
  • Clona questo repository sul tuo Raspberry Pi ed esegui cd nella directory ZigDiggity
  • Abilita la seriale usando il comando sudo raspbi-config
    • Seleziona "Advanced Options/Serial"
    • Seleziona NO a "Would you like a login shell to be accessible over serial?"
    • Seleziona YES per abilitare la seriale
    • Riavvia il Raspberry Pi
  • Installa GCFFlasher disponibile Qui
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Esegui il flash del firmware del Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Installa i requisiti Python usando pip3 install -r requirements.txt
  • Applica la patch a scapy sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py
  • Installa Wireshark sul dispositivo usando sudo apt install wireshark
    • assicurati di aggiungere il tuo utente al gruppo wireshark (ad es. sudo usermod -a -G wireshark $USER). Esci e accedi di nuovo per rendere effettive le modifiche.

Hardware

La versione attuale di ZigDiggity è progettata esclusivamente per essere usata con il Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad di SunFounder (opzionale) - ottima soluzione portatile per l'hacking Zigbee, tablet che ospita il RaspPi3 e la radio RaspBee:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Photo

Utilizzo

Attualmente gli script sono disponibili nella radice del repository e possono essere eseguiti tutti con Python3:

python3 listen.py -c 15

Quando si esegue con Wireshark, potrebbero essere richiesti privilegi di root.

Script

  • ack_attack.py - Esegue l'attacco di acknowledge contro una determinata rete.
  • beacon.py - Invia un singolo beacon e resta in ascolto per un breve periodo. Pensato per individuare quali reti sono vicino a te.
  • find_locks.py - Esamina il traffico di rete su un canale per determinare se il comportamento del dispositivo sembra quello di una serratura. Mostra quali dispositivi ritiene siano serrature.
  • insecure_rejoin.py - Esegue un tentativo di rejoin insicuro sulla rete target.
  • listen.py - Ascolta su un canale inviando tutto l'output a Wireshark per la visualizzazione.
  • scan.py - Si sposta tra i canali ascoltando e inviando i dati a Wireshark per la visualizzazione.
  • unlock.py - Tenta di sbloccare una serratura target

Note

I pattern utilizzati da ZigDiggity versione 2 sono progettati per essere il più affidabili possibile. Lo strumento è ancora in una fase abbastanza iniziale dello sviluppo, quindi aspettati miglioramenti nel tempo.

Scarica lo strumento