Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zigdiggity — A ZigBee hacking toolkit by Bishop Fox | Kitploit
ツール/GitHubGitHub/bishopfox/zigdiggity
Embedded Systems SecurityPenetration Testing FrameworksIoT SecurityExploitationWireless SecurityHardware & IoT Security
GitHubbishopfox/zigdiggity

zigdiggity

A ZigBee hacking toolkit by Bishop Fox

リポジトリを見る
299624年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ZigDiggity - ロゴ

ZigDiggity バージョン 2

ZigDiggity 2.0 を紹介します。Bishop Fox の Matt Gleason 氏と Francis Brown 氏によって作成された ZigBee ペネトレーションテストフレームワークです。Caleb Marion 氏に特に感謝します!

ZigDiggity バージョン 2 は、元のパッケージを大幅に改良したものであり、サイバーセキュリティ専門家、監査人、開発者が単一のデバイスで ZigBee ネットワークと複雑なやり取りを行えるようにすることを目的としています。

2019 - Black Hat USA 2019 & DEF CON 27 - リンク、スライド、ビデオ

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee ハッキング: ZigDiggity によるスマートホーム侵入 - 2019年8月7〜8日
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

動画

  • YouTube - Zigbee ハッキング: ZigDiggity によるスマートホーム侵入 - 58秒デモ - 2019年8月20日
    • Zigbee スマートロックとホームアラームセンサーを攻略し、Bishop Fox の新しいオープンソース Zigbee ペンテストツールキットである ZigDiggity 2.0 を使った効果的な IoT 製品セキュリティ評価を実演しています。

ZigDiggity 2019 デモ

スライド

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

概要:

自宅で防犯システムを作動させていれば安全だと感じていますか? 私たちの新しいハッキングツールキット ZigDiggity のデモを見れば、考えが変わるかもしれません。このデモでは、「ACK 攻撃」を使ってドアセンサーと窓センサーを標的にします。ZigDiggity は、Zigbee 対応システムをテストするための最有力ツールとして登場し、これまでのすべての取り組みに取って代わるでしょう。

Zigbee は、デバイス間のシンプルなワイヤレス通信を提供する方法として人気が高まり続けており (すなわち、低電力・低トラフィック・短距離)、スマートホームオートメーションからヘルスケアに至るまでのさまざまな消費者製品に採用されています。これらのシステムによってもたらされるセキュリティ上の懸念も同様に多種多様であり、高品質な評価ツールの必要性が浮き彫りになっています。

残念ながら、既存の Zigbee ハッキングソリューションは維持がほとんど行われず、改良はおろか、荒廃した状態にあります。Zigbee ネットワークのセキュリティを評価する実用的な手段がないまま、私たちは Bishop Fox による新しいオープンソースのペンテストアーセナル、ZigDiggity を開発しました。

私たちのデモ満載のプレゼンテーションでは、Zigbee を使用する一般的なモノのインターネット (IoT) 製品と対決させることで、ZigDiggity の攻撃能力を紹介します。ニューヨーク・タイムズ紙が「まさに人間精神の勝利」と称賛するであろうこのトークで、Zigbee ハッキングの未来を体験しに来てください。... まあ、おそらく。

インストール

Raspbian のデフォルトインストール (GUI インストール、ヘッドレスではない) を使用して、次の手順を実行します。

  • Raspberry Pi の電源を切った状態で、Raspbee を Raspberry Pi に接続します。
  • このリポジトリを Raspberry Pi にクローンし、ZigDiggity ディレクトリに cd します。
  • sudo raspbi-config コマンドを使用してシリアルを有効にします。
    • 「Advanced Options/Serial」を選択します。
    • 「Would you like a login shell to be accessible over serial?」には NO を選択します。
    • シリアルを有効にするには YES を選択します。
    • Raspberry Pi を再起動します。
  • ここ から入手できる GCFFlasher をインストールします。
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Raspbee のファームウェアをフラッシュします。
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • pip3 install -r requirements.txt を使用して Python の要件をインストールします。
  • scapy にパッチを適用します: sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

ハードウェア

現在のバージョンの ZigDiggity は、Raspbee での使用のみを想定して設計されています。

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • SunFounder の RasPad (オプション) - RaspPi3 と RaspBee 無線機を収納するタブレット型の優れたポータブル Zigbee ハッキングソリューション:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - 写真

使用方法

現在、スクリプトはリポジトリのルートにあり、すべて Python3 で実行できます。

python3 listen.py -c 15

wireshark と一緒に実行する場合、root 権限が必要になることがあります。

スクリプト

  • ack_attack.py - 指定されたネットワークに対して ACK 攻撃を実行します。
  • beacon.py - 単一のビーコンを送信し、短時間リッスンします。近くにあるネットワークを特定するためのものです。
  • find_locks.py - チャネル上のネットワークトラフィックを調べ、デバイスの挙動がロックのように見えるかどうかを判定します。ロックと思われるデバイスを表示します。
  • insecure_rejoin.py - 対象ネットワークに対して安全でない再参加 (insecure rejoin) を試行します。
  • listen.py - チャネル上でリッスンし、すべての出力を wireshark にパイプして表示します。
  • scan.py - チャネル間を移動しながらリッスンし、データを wireshark にパイプして表示します。
  • unlock.py - 対象のロックのロック解除を試みます。

注記

ZigDiggity バージョン 2 が使用するパターンは、可能な限り信頼性が高くなるように設計されています。このツールはまだ開発のごく初期段階にあるため、今後も改善が続くことを想定してください。

ツールをダウンロード
  • sudo apt install wireshark を使用してデバイスに wireshark をインストールします。
    • ユーザーを wireshark グループに追加してください (例: sudo usermod -a -G wireshark $USER)。変更を反映するには、ログアウトしてから再度ログインします。