Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zigdiggity — 비숍 폭스(Bishop Fox)의 ZigBee 해킹 툴킷 | Kitploit
도구/GitHubGitHub/bishopfox/zigdiggity
Embedded Systems SecurityPenetration Testing FrameworksIoT SecurityExploitationWireless SecurityHardware & IoT Security
GitHubbishopfox/zigdiggity

zigdiggity

비숍 폭스(Bishop Fox)의 ZigBee 해킹 툴킷

저장소 보기
2996244년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ZigDiggity - 로고

ZigDiggity 버전 2

ZigDiggity 2.0을 소개합니다. Bishop Fox의 Matt Gleason과 Francis Brown이 만든 ZigBee 침투 테스트 프레임워크입니다. Caleb Marion에게 특별한 감사를 드립니다!

ZigDiggity 버전 2는 원래 패키지를 대대적으로 개편한 것으로, 사이버보안 전문가, 감사자, 개발자가 단일 장치를 사용하여 ZigBee 네트워크와 복잡한 상호 작용을 실행할 수 있도록 하는 것을 목표로 합니다.

2019 - Black Hat USA 2019 및 DEF CON 27 - 링크, 슬라이드 및 비디오

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee 해킹: ZigDiggity를 이용한 더 스마트한 가정 침입 - 2019년 8월 7-8일
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

동영상

  • YouTube - Zigbee 해킹: ZigDiggity를 이용한 더 스마트한 가정 침입 - 58초 데모 - 2019년 8월 20일
    • Zigbee 스마트 잠금 장치와 가정용 경보 센서를 무력화하며, Bishop Fox의 새로운 오픈 소스 Zigbee 침투 테스트 도구 키트인 ZigDiggity 2.0을 사용한 효과적인 IoT 제품 보안 평가를 시연합니다.

ZigDiggity 2019 데모

슬라이드

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

초록:

보안 시스템이 작동 중인 집에서 안전하다고 느끼시나요? ZigDiggity라는 새로운 해킹 도구 키트의 데모를 보신다면 다시 생각하게 될지도 모릅니다. 이 데모에서는 "ACK Attack"을 사용하여 문/창문 센서를 대상으로 삼습니다. ZigDiggity는 Zigbee 지원 시스템을 테스트하기 위한 선택 무기로 자리 잡아 이전의 모든 시도를 대체할 것입니다.

Zigbee는 기기 간 간단한 무선 통신(즉, 저전력/저트래픽, 근거리)을 제공하는 방법으로 계속 인기를 얻고 있으며, 스마트 홈 자동화에서 의료에 이르기까지 다양한 소비자 제품에서 찾아볼 수 있습니다. 이러한 시스템이 도입하는 보안 문제도 그만큼 다양하고 많아서, 우수한 평가 도구의 필요성이 강조됩니다.

불행히도 기존의 Zigbee 해킹 솔루션은 관리가 거의 되지 않아 개선은커녕 제대로 유지되지도 못한 채 방치되었습니다. Zigbee 네트워크의 보안을 평가할 실질적인 방법이 없는 상황에서, 우리는 Bishop Fox의 새로운 오픈 소스 침투 테스트 도구 모음인 ZigDiggity를 만들었습니다.

데모가 풍부한 이 프레젠테이션은 Zigbee를 사용하는 일반적인 사물인터넷(IoT) 제품과 겨루어 ZigDiggity의 공격 기능을 보여줍니다. New York Times가 "인간 정신의 진정한 승리"라고 칭송할 강연에서 Zigbee 해킹의 미래를 경험해 보세요. ... 아마도요

설치

Raspbian 기본 설치(GUI 설치, 헤드리스 아님)를 사용하여 다음 단계를 수행하세요:

  • 라즈베리 파이의 전원을 끈 상태에서 Raspbee를 라즈베리 파이에 연결하세요.
  • 이 저장소를 라즈베리 파이에 클론하고 ZigDiggity 디렉터리로 cd 하세요.
  • sudo raspbi-config 명령으로 시리얼을 활성화하세요.
    • "Advanced Options/Serial" 선택
    • "로그인 셸을 시리얼로 접근할 수 있게 하시겠습니까?"에 NO 선택
    • 시리얼 활성화에 YES 선택
    • 라즈베리 파이를 재시작하세요.
  • 여기에서 GCFFlasher를 설치하세요.
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Raspbee의 펌웨어를 플래시하세요.
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • pip3 install -r requirements.txt를 사용하여 Python 요구 사항을 설치하세요.
  • scapy 패치: sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

하드웨어

현재 버전의 ZigDiggity는 Raspbee 전용으로 설계되었습니다.

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • SunFounder의 RasPad (선택 사항) - RaspPi3 및 RaspBee 라디오를 수용하는 태블릿으로, 훌륭한 휴대용 Zigbee 해킹 솔루션:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - 사진

사용법

현재 스크립트는 저장소의 루트에서 사용할 수 있으며, 모두 Python3를 사용하여 실행할 수 있습니다:

python3 listen.py -c 15

wireshark와 함께 실행할 때는 루트 권한이 필요할 수 있습니다.

스크립트

  • ack_attack.py - 주어진 네트워크에 대해 확인(acknowledge) 공격을 수행합니다.
  • beacon.py - 단일 비콘을 보내고 잠시 동안 수신 대기합니다. 주변에 어떤 네트워크가 있는지 찾기 위한 용도입니다.
  • find_locks.py - 채널의 네트워크 트래픽을 검사하여 기기 동작이 잠금 장치처럼 보이는지 확인합니다. 잠금 장치로 의심되는 기기를 표시합니다.
  • insecure_rejoin.py - 대상 네트워크에 대해 안전하지 않은 재결합(insecure rejoin) 시도를 실행합니다.
  • listen.py - 채널에서 수신 대기하고 모든 출력을 wireshark로 파이프하여 확인합니다.
  • scan.py - 채널을 이동하면서 수신 대기하고 데이터를 wireshark로 파이프하여 확인합니다.
  • unlock.py - 대상 잠금 장치의 잠금 해제를 시도합니다.

참고

ZigDiggity 버전 2에서 사용하는 패턴은 가능한 한 안정적으로 설계되었습니다. 이 도구는 아직 개발 초기 단계에 있으므로 시간이 지나면서 개선될 것으로 기대하세요.

도구 다운로드
  • sudo apt install wireshark를 사용하여 기기에 wireshark를 설치하세요.
    • 사용자를 wireshark 그룹에 추가해야 합니다 (예: sudo usermod -a -G wireshark $USER). 변경 사항을 적용하려면 로그아웃했다가 다시 로그인하세요.