
Um kit de hacking ZigBee da Bishop Fox

Apresentando o ZigDiggity 2.0, um framework de teste de intrusão ZigBee criado por Matt Gleason e Francis Brown da Bishop Fox. Agradecimentos especiais a Caleb Marion!
A versão 2 do ZigDiggity é uma reformulação completa do pacote original e tem como objetivo permitir que profissionais de cibersegurança, auditores e desenvolvedores executem interações complexas com redes ZigBee usando um único dispositivo.

Você se sente seguro em sua casa com o sistema de segurança armado? Talvez você reconsidere depois de assistir a uma demonstração do nosso novo kit de ferramentas de hacking, o ZigDiggity, no qual atacamos sensores de porta e janela usando um "ACK Attack". O ZigDiggity surgirá como a arma de escolha para testar sistemas habilitados para Zigbee, substituindo todos os esforços anteriores.
O Zigbee continua ganhando popularidade como um método para fornecer comunicação sem fio simples entre dispositivos (ou seja, baixo consumo/tráfego, curta distância) e pode ser encontrado em uma variedade de produtos de consumo que vão desde automação residencial inteligente até saúde. As preocupações de segurança introduzidas por esses sistemas são igualmente diversas e abundantes, ressaltando a necessidade de ferramentas de avaliação de qualidade.
Infelizmente, as soluções existentes de hacking Zigbee caíram em desuso, tendo sido mal mantidas, quanto mais aprimoradas. Sem uma maneira prática de avaliar a segurança das redes Zigbee, criamos o ZigDiggity, um novo arsenal de pentest de código aberto da Bishop Fox.
Nossa apresentação repleta de DEMONSTRAÇÕES exibe as capacidades de ataque do ZigDiggity ao colocá-lo contra produtos comuns da Internet das Coisas (IoT) que usam Zigbee. Venha experimentar o futuro do hacking Zigbee, em uma palestra que o New York Times saudará como "um verdadeiro triunfo do espírito humano." ... sabe, provavelmente
Usando uma instalação padrão do Raspbian (instalação com GUI, não headless), execute as seguintes etapas:
sudo raspbi-config
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txtsudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.pysudo apt install wireshark
sudo usermod -a -G wireshark $USER). Faça logout e login novamente para que as alterações tenham efeito.A versão atual do ZigDiggity é projetada exclusivamente para uso com o Raspbee

Atualmente, os scripts estão disponíveis na raiz do repositório e todos podem ser executados usando Python3:
python3 listen.py -c 15
Ao executar com o wireshark, privilégios de root podem ser necessários.
ack_attack.py - Executa o ataque de acknowledge contra uma rede específica.beacon.py - Envia um único beacon e escuta por um curto período. Destinado a encontrar quais redes estão próximas de você.find_locks.py - Examina o tráfego de rede em um canal para determinar se o comportamento do dispositivo parece o de uma fechadura. Exibe quais dispositivos ele acredita serem fechaduras.insecure_rejoin.py - Executa uma tentativa de rejoin inseguro na rede alvo.listen.py - Escuta em um canal, enviando toda a saída para o wireshark para visualização.scan.py - Alterna entre canais escutando e enviando os dados para o wireshark para visualização.unlock.py - Tenta destravar uma fechadura alvoOs padrões usados pelo ZigDiggity versão 2 são projetados para serem o mais confiáveis possível. A ferramenta ainda está em estágios bastante iniciais de desenvolvimento, então espere ver melhorias ao longo do tempo.