Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zigdiggity — Um kit de hacking ZigBee da Bishop Fox | Kitploit
Ferramentas/GitHubGitHub/bishopfox/zigdiggity
Segurança de Sistemas EmbarcadosFrameworks de Testes de PenetraçãoSegurança IoTExploraçãoSegurança Sem FioSegurança de Hardware e IoT
GitHubbishopfox/zigdiggity

zigdiggity

Um kit de hacking ZigBee da Bishop Fox

Ver Repositório
2996217há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ZigDiggity - Logo

ZigDiggity Versão 2

Apresentando o ZigDiggity 2.0, um framework de teste de intrusão ZigBee criado por Matt Gleason e Francis Brown da Bishop Fox. Agradecimentos especiais a Caleb Marion!

A versão 2 do ZigDiggity é uma reformulação completa do pacote original e tem como objetivo permitir que profissionais de cibersegurança, auditores e desenvolvedores executem interações complexas com redes ZigBee usando um único dispositivo.

2019 - Black Hat USA 2019 e DEF CON 27 - links, slides e vídeos

  • Black Hat USA 2019 - ARSENAL LAB - ZigBee Hacking: Smarter Home Invasion with ZigDiggity - 7 a 8 de ago. de 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Vídeos

  • YouTube - Zigbee Hacking: Smarter Home Invasion with ZigDiggity - DEMO de 58s - 20Ago2019
    • Derrotando fechaduras inteligentes Zigbee e sensores de alarme residencial; demonstrando avaliações eficazes de segurança de produtos IoT usando o ZigDiggity 2.0 - o novo kit de ferramentas de pentest Zigbee de código aberto da Bishop Fox.

ZigDiggity 2019 DEMO

Slides

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

RESUMO:

Você se sente seguro em sua casa com o sistema de segurança armado? Talvez você reconsidere depois de assistir a uma demonstração do nosso novo kit de ferramentas de hacking, o ZigDiggity, no qual atacamos sensores de porta e janela usando um "ACK Attack". O ZigDiggity surgirá como a arma de escolha para testar sistemas habilitados para Zigbee, substituindo todos os esforços anteriores.

O Zigbee continua ganhando popularidade como um método para fornecer comunicação sem fio simples entre dispositivos (ou seja, baixo consumo/tráfego, curta distância) e pode ser encontrado em uma variedade de produtos de consumo que vão desde automação residencial inteligente até saúde. As preocupações de segurança introduzidas por esses sistemas são igualmente diversas e abundantes, ressaltando a necessidade de ferramentas de avaliação de qualidade.

Infelizmente, as soluções existentes de hacking Zigbee caíram em desuso, tendo sido mal mantidas, quanto mais aprimoradas. Sem uma maneira prática de avaliar a segurança das redes Zigbee, criamos o ZigDiggity, um novo arsenal de pentest de código aberto da Bishop Fox.

Nossa apresentação repleta de DEMONSTRAÇÕES exibe as capacidades de ataque do ZigDiggity ao colocá-lo contra produtos comuns da Internet das Coisas (IoT) que usam Zigbee. Venha experimentar o futuro do hacking Zigbee, em uma palestra que o New York Times saudará como "um verdadeiro triunfo do espírito humano." ... sabe, provavelmente

Instalação

Usando uma instalação padrão do Raspbian (instalação com GUI, não headless), execute as seguintes etapas:

  • Com o seu Raspberry Pi desligado, conecte o seu Raspbee ao Raspberry Pi
  • Clone este repositório no seu Raspberry Pi e entre no diretório ZigDiggity
  • Habilite a serial usando o comando sudo raspbi-config
    • Selecione "Advanced Options/Serial"
    • Selecione NÃO para "Would you like a login shell to be accessible over serial?"
    • Selecione SIM para habilitar a serial
    • Reinicie o Raspberry Pi
  • Instale o GCFFlasher disponível Aqui
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Grave o firmware do Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Instale os requisitos Python usando pip3 install -r requirements.txt
  • Aplique o patch no scapy: sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py
  • Instale o wireshark no dispositivo usando sudo apt install wireshark
    • certifique-se de adicionar seu usuário ao grupo wireshark (por exemplo, sudo usermod -a -G wireshark $USER). Faça logout e login novamente para que as alterações tenham efeito.

Hardware

A versão atual do ZigDiggity é projetada exclusivamente para uso com o Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad da SunFounder (Opcional) - ótima solução portátil de hacking Zigbee, tablet para abrigar o RaspPi3 e o rádio RaspBee:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Foto

Uso

Atualmente, os scripts estão disponíveis na raiz do repositório e todos podem ser executados usando Python3:

python3 listen.py -c 15

Ao executar com o wireshark, privilégios de root podem ser necessários.

Scripts

  • ack_attack.py - Executa o ataque de acknowledge contra uma rede específica.
  • beacon.py - Envia um único beacon e escuta por um curto período. Destinado a encontrar quais redes estão próximas de você.
  • find_locks.py - Examina o tráfego de rede em um canal para determinar se o comportamento do dispositivo parece o de uma fechadura. Exibe quais dispositivos ele acredita serem fechaduras.
  • insecure_rejoin.py - Executa uma tentativa de rejoin inseguro na rede alvo.
  • listen.py - Escuta em um canal, enviando toda a saída para o wireshark para visualização.
  • scan.py - Alterna entre canais escutando e enviando os dados para o wireshark para visualização.
  • unlock.py - Tenta destravar uma fechadura alvo

Notas

Os padrões usados pelo ZigDiggity versão 2 são projetados para serem o mais confiáveis possível. A ferramenta ainda está em estágios bastante iniciais de desenvolvimento, então espere ver melhorias ao longo do tempo.

Baixar ferramenta