
Bem-vindo ao repositório Doggie e EvilDoggie da Faraday Security! Doggie é um adaptador CAN Bus para serial (USB, BLE, UART) modular e faça você mesmo, utilizando o protocolo slcan, compatível com SocketCAN e python-can. EvilDoggie adiciona recursos ofensivos como dominante-override, spoofing e ataques personalizados para testes e pesquisa de segurança automotiva.
Doggie é um projeto modular e de código aberto projetado para construir um adaptador DIY de CAN Bus para serial (USB, BLE, UART). Ele conecta seu computador a uma rede CAN Bus usando o protocolo slcan (CAN sobre Serial) para compatibilidade com ferramentas como SocketCAN e Python-can. O projeto enfatiza a modularidade, suportando vários microcontroladores (por exemplo, RP2040, STM32F103C8, ESP32) e controladores CAN (embutidos ou MCP2515).
evilDoggie é a variante ofensiva de firmware do Doggie, projetada para pesquisa de segurança automotiva e manipulação de CAN Bus em baixo nível. Ele permite ataques avançados como spoofing, bus off, double receive e substituições na camada física, tornando-o ideal para red teaming e testes de vulnerabilidade em ambientes CAN simulados ou reais.
Desenvolvido pela Faraday Security, o projeto foi apresentado no Black Hat Arsenal em 6 e 7 de agosto de 2025, em Las Vegas. Use com responsabilidade apenas para pesquisa e treinamento.
Para introduções detalhadas, consulte as subseções para Doggie e evilDoggie.
Este projeto é um trabalho em andamento, e contribuições são altamente encorajadas! Embora seja funcional, alguns recursos podem ainda estar em desenvolvimento.
Se você encontrar problemas ou tiver sugestões de melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.
⚠ As ferramentas Doggie e EvilDoggie são fornecidas apenas para fins educacionais e de pesquisa. Ao participar, você reconhece que qualquer teste, experimentação ou uso dessas ferramentas em veículos reais ou sistemas de produção é de sua exclusiva responsabilidade. Os autores e organizadores não aceitam qualquer responsabilidade por danos, mau funcionamento, consequências legais ou problemas de segurança que possam resultar do uso indevido, configuração incorreta ou aplicação dessas técnicas fora de um ambiente controlado. Por favor, use com responsabilidade e teste apenas em sistemas que você possui ou para os quais tenha permissão explícita.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.