
Benvenuto nel repository Doggie e EvilDoggie di Faraday Security! Doggie è un adattatore CAN Bus modulare fai-da-te verso seriale (USB, BLE, UART) che utilizza il protocollo slcan, compatibile con SocketCAN e python-can. EvilDoggie aggiunge funzionalità offensive come dominant-override, spoofing e attacchi personalizzati per test di sicurezza automobilistica e ricerca.
Doggie è un progetto open-source modulare progettato per costruire un adattatore fai-da-te da CAN Bus a seriale (USB, BLE, UART). Collega il tuo computer a una rete CAN Bus utilizzando il protocollo slcan (CAN su Seriale) per compatibilità con strumenti come SocketCAN e Python-can. Il progetto enfatizza la modularità, supportando vari microcontrollori (ad es., RP2040, STM32F103C8, ESP32) e controller CAN (integrati o MCP2515).
evilDoggie è la variante firmware offensiva di Doggie, progettata per la ricerca sulla sicurezza automobilistica e la manipolazione a basso livello del CAN Bus. Consente attacchi avanzati come spoofing, bus off, double receive e sovrascritture a livello fisico, rendendolo ideale per red teaming e test di vulnerabilità in ambienti CAN simulati o reali.
Sviluppato da Faraday Security, il progetto è stato presentato al Black Hat Arsenal il 6-7 agosto 2025 a Las Vegas. Utilizzalo responsabilmente solo per ricerca e formazione.
Per introduzioni dettagliate, consulta le sottosezioni per Doggie e evilDoggie.
Questo progetto è un lavoro in corso, e i contributi sono fortemente incoraggiati! Sebbene sia funzionale, alcune funzionalità potrebbero essere ancora in fase di sviluppo.
Se incontri problemi o hai suggerimenti per miglioramenti, sentiti libero di aprire un issue o inviare una pull request.
⚠ Gli strumenti Doggie e EvilDoggie sono forniti solo per scopi educativi e di ricerca. Partecipando, riconosci che qualsiasi test, sperimentazione o utilizzo di questi strumenti su veicoli reali o sistemi di produzione è di tua esclusiva responsabilità. Gli autori e gli organizzatori non accettano alcuna responsabilità per danni, malfunzionamenti, conseguenze legali o problemi di sicurezza che possano derivare da uso improprio, configurazione errata o applicazione di queste tecniche al di fuori di un ambiente controllato. Si prega di utilizzarli responsabilmente e di testare solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.
Questo progetto è concesso in licenza sotto la MIT License. Vedi il file LICENSE per i dettagli.