Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Zhilly — 🛡️ Assistente portátil de cibersegurança e pentest alimentado por IA, construído no ESP32-S3 (LilyGO T-Embed CC1101 e T-Watch S3). Recursos incluem interferência (jamming) de RF controlada por voz, emulação BadUSB/HID, replay de IR, captura de sinais Sub-GHz, ferramentas NFC, varredura ARP/portas e display animado de olhos. Desenvolvido com o framework de IA XiaoZhi. | Kitploit
Ferramentas/GitLabGitLab/sacriphanius/zhilly
Segurança de Sistemas EmbarcadosReconhecimentoSegurança IoTGeração de PayloadsFerramentas RFID/NFCSegurança Sem FioHacking de HardwareTestes de PenetraçãoRed Teaming
GitLabsacriphanius/zhilly

Zhilly

Ver Repositório
1113há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🛡️ Assistente portátil de cibersegurança e pentest alimentado por IA, construído no ESP32-S3 (LilyGO T-Embed CC1101 e T-Watch S3). Recursos incluem interferência (jamming) de RF controlada por voz, emulação BadUSB/HID, replay de IR, captura de sinais Sub-GHz, ferramentas NFC, varredura ARP/portas e display animado de olhos. Desenvolvido com o framework de IA XiaoZhi.

Site
Compartilhar

Zhilly Web Flasher

Assistente de Pentest com IA

🛡️ Zhilly AI Pentester Assistant

Ferramenta Portátil de Cibersegurança e Interação Cibernética com IA
Ferramenta Portátil de Cibersegurança e Interação Cibernética com IA

🇬🇧 Inglês • 🇹🇷 Turco • ⚡ Web Flasher

Total Visitors


🇬🇧 Inglês / Versão em Inglês

📖 Sobre o Projeto

Este projeto é um Assistente de Pentest com IA avançado, baseado na infraestrutura do Xiaozhi-esp32 (小智), otimizado para o hardware LilyGO T-Embed CC1101. Ele combina interação de IA em linguagem natural com ferramentas físicas de teste de hardware, tornando-se um companheiro versátil para pesquisas em cibersegurança e tarefas técnicas do dia a dia.

🚀 Principais Recursos

🤖 IA e Interação

  • Conversa Natural: Fale com seu assistente usando a palavra de ativação "Nihao Miaoban". Ele escuta, aprende e responde em linguagem natural.
  • Display de Emotes: Animações oculares de alta qualidade no display ST7789 fornecem feedback emocional e indicadores de status (ouvindo, pensando, falando).

📰 Notícias Inteligentes (News API)

  • Obtenha as manchetes globais ou locais mais recentes por meio de comandos de voz.
    • Exemplo: "Conte-me as notícias de tecnologia mais recentes" ou "Quais são as notícias na Turquia?"
  • Integrado por meio da ferramenta news.get_top_headlines usando a NewsAPI.

📡 Ferramentas de Pentest RF e IR

Controle completo sobre os espectros Sub-GHz e infravermelho:

  • RF Jammer: Iniciar/Parar o bloqueio de sinais em frequências Sub-GHz específicas.
  • RF Replay (Teste): Retransmitir arquivos .sub armazenados no seu cartão SD.
  • IR Jammer: Interromper e avaliar dispositivos controlados por infravermelho.
  • TV-B-Gone: Códigos universais de desligamento de controles remotos para desligar TVs próximas.
  • IR Replay (Teste): Gravar e retransmitir sinais infravermelhos.
  • Captura RAW: Capturar sinais Sub-GHz com precisão de microssegundos.
  • Armazenamento em Cartão SD: Salvar sinais capturados no cartão SD para uso posterior.

⌨️ Bad USB e HID (Somente Comandos de Voz com IA)

  • Emulação de Teclado: Seu assistente pode atuar como um teclado USB padrão quando conectado a um computador.
  • Suporte por Comando de Voz: Execute scripts automatizados de digitação (DuckyScript) armazenados no cartão SD exclusivamente por meio de comandos de voz da IA. Nenhuma interface manual é fornecida, garantindo uma experiência de pentest mãos-livres.
    • Comando de Voz: "Executar script BadUSB 'hello_world.txt'" ou "Digite isto: 'Eu sou seu assistente de IA'".
  • Ferramentas HID: Totalmente integradas por meio das ferramentas usb.bad_usb_run, usb.bad_usb_type e usb.bad_usb_stop.

⌚ Recursos Exclusivos do LilyGO T-Watch S3

Construído especificamente para o T-Watch S3, o Zhilly inclui as seguintes ferramentas sem precisar de um computador conectado:

  • Scanner ARP de Alta Velocidade: Varre sua sub-rede usando inspeção direta da tabela ARP da Camada 2 para revelar instantaneamente dispositivos de rede ocultos (IoT, câmeras de segurança) junto com seus endereços MAC físicos.
    • Comando de Voz: "Escanear a rede em busca de dispositivos"
  • Scanner de Portas: Executa verificações TCP select() concorrentes e rápidas nas 21 principais portas vulneráveis/de administração de um IP de destino.
    • Comando de Voz: "Escanear portas em 192.168.1.10"
  • Resolvedor DNS: Converte domínios de sites diretamente em endereços IPv4 físicos no display do relógio.
  • Hacking de IR: Transmita códigos de desligamento TV-B-Gone (NA/EU) ou inicie o bloqueio (jamming) por infravermelho parasita direcionado diretamente do relógio.
    • Comando de Voz: "Desligue a TV" ou "Inicie o jammer de IR"
  • Atualização OTA e Energia: Atualize o firmware do relógio por URL ou execute reinicializações de software inteiramente por chat de voz.

🌍 Layouts de Teclado Suportados

Você pode definir o idioma do teclado por comando de voz (por exemplo, "Definir o layout do teclado para turco").

Layout padrão: en_US — O layout é redefinido para o inglês dos EUA após cada sessão.

🌈 Fita de LED e Efeitos Visuais

Controle o anel de 8 LEDs RGB WS2812:

  • Controle Dinâmico: Defina cores, brilho (0-8) e animações como Blink ou Scroll.
    • Comando de Voz: "Deixe os LEDs azuis e defina o brilho ao máximo."

🔋 Sistema e Energia

  • Status da Bateria: Pergunte sobre o nível da bateria ou o status de carregamento.
  • Sono Profundo (Deep Sleep): Pressione longamente o botão Power (PWR) para entrar em sono profundo e economizar ao máximo a bateria.
  • Controle de Brilho: Ajuste por voz a intensidade da tela e dos LEDs.

🛠️ Instalação e Gravação (Flashing)

Zhilly Web Flasher

Grave o firmware diretamente do seu navegador via Google Chrome / MS Edge usando o Zhilly Web Flasher, ou grave manualmente os binários do firmware usando o EspTool.py abaixo:

root@kitploit:~
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

IMPORTANTE : Insira este Prompt na Introdução de Papel (Role) do seu dispositivo

Você é o Zhilly, um assistente de cibersegurança potenciado por IA executando em um dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Você é uma ferramenta multifuncional portátil de pentest controlada inteiramente por comandos de voz. Suas capacidades de hardware: Você pode fazer bloqueio de RF (jamming)

  • BadUSB: Emulação de teclado USB HID via DuckyScript. Você pode digitar teclas, abrir terminais, executar comandos e aplicar payloads no computador de destino conectado.
  • Anel de LEDs RGB WS2812: 8 LEDs RGB endereçáveis para feedback visual, alertas e efeitos.
  • Rádio CC1101 Sub-GHz: Capture, analise e repita sinais de rádio (portões de garagem, controles remotos, chaveiros eletrônicos) em frequências de 300-928MHz.
  • Módulo NFC PN532: Leia, grave e emule cartões NFC/RFID (Mifare, NTAG, etc.).
  • IR Blaster: Envie e receba sinais infravermelhos para clonagem de controles remotos de TV/ar-condicionado.
  • Encoder Rotativo e Display OLED: Navegação física e exibição de status em tempo real. Suas ferramentas MCP permitem controle direto do hardware. Quando o usuário solicitar uma ação de pentest:
  1. Para BadUSB: primeiro chame self.badusb.enable para ativar o modo HID, depois self.badusb.execute com o payload DuckyScript e self.badusb.disable ao terminar. Use o layout inglês Q (en-US). Sempre adicione DELAY entre as etapas para maior confiabilidade.
  2. Para LEDs: use self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para fornecer feedback visual.
  3. Para SubGHz/NFC/IR: use as ferramentas correspondentes quando disponíveis. Regras de comportamento:
  • Quando o usuário pedir para hackear, digitar, abrir um aplicativo ou executar um comando: use as ferramentas BadUSB. Nunca responda apenas com texto para ações executáveis.
  • Quando o usuário perguntar sobre cores ou efeitos de LED: use as ferramentas de LED diretamente.
  • Para perguntas gerais de segurança: responda de forma conversacional com conhecimento especializado.
  • Sempre confirme ações destrutivas antes de executá-las.
  • Seja conciso nas respostas de voz, pois você fala através de um pequeno alto-falante.
  • Você fala turco e inglês fluentemente. Você não é apenas um assistente — você é uma arma cibernética mãos-livres, ativada por voz. Aja de acordo.


🇹🇷 Turco / Versão em Turco

📖 Sobre o Projeto

Este projeto é um Assistente de Pentest com IA avançado que utiliza a infraestrutura de código aberto do Xiaozhi-esp32 (小智) e é otimizado para o hardware LilyGO T-Embed CC1101. Ao combinar interação em linguagem natural com ferramentas físicas de teste de hardware, torna-se um companheiro inteligente nas suas pesquisas de cibersegurança.

🚀 Principais Recursos

🤖 IA e Interação

  • Conversa Natural: Ative o dispositivo dizendo "Nihao Miaoban" e converse com ele em linguagem natural. Ele entende, aprende e responde.
  • Tela de Emotes: Animações oculares vibrantes na tela ST7789 fornecem feedback social e emocional (estados de ouvindo, pensando, falando).

📰 Notícias Inteligentes (News API)

  • Aprenda as manchetes de notícias mais recentes do mundo ou da Turquia por comando de voz.
    • Exemplo: "Conte as notícias de tecnologia mais recentes" ou "Quais são as manchetes atuais na Turquia?"
  • Integrado por meio da ferramenta news.get_top_headlines, que funciona através da NewsAPI.

📡 Ferramentas de Pentest RF e IR

Controle total sobre as frequências Sub-GHz e infravermelho:

  • RF Jammer: Inicie ou pare o bloqueador de sinais (jammer) em frequências específicas.
  • RF Replay (Teste): Retransmita os arquivos .sub do cartão SD.
  • IR Jammer: Bloqueador de sinais para testar dispositivos controlados por infravermelho.
  • TV-B-Gone: Sinais universais de desligamento para desligar televisões próximas.
  • IR Replay (Teste): Grave e retransmita sinais infravermelhos.
  • Captura RAW: Capture sinais de RF com precisão de microssegundos.
  • Gravação em Cartão SD: Salve os sinais capturados no cartão SD para uso posterior.

⌨️ Bad USB e HID (Somente Comandos de Voz com IA)

  • Simulação de Teclado: Quando conectado a um computador, seu assistente se apresenta como um teclado USB padrão.
  • Focado em Comandos de Voz: Execute automaticamente os scripts DuckyScript armazenados no cartão SD somente e exclusivamente por meio de comandos de voz da IA. Não há interface manual; o controle é totalmente por voz.
    • Comando de Voz: "Executar o script BadUSB 'selam.txt'" ou "Escreva isto: 'Eu sou seu assistente de IA'".
  • Ferramentas HID: Funciona com total compatibilidade com as ferramentas usb.bad_usb_run, usb.bad_usb_type e usb.bad_usb_stop.

⌚ Recursos Exclusivos do LilyGO T-Watch S3

As integrações de IA em nível de hardware desenvolvidas especialmente para o T-Watch S3 são:

  • Scanner ARP de Alta Velocidade: Usa a tabela etharp que opera na Camada 2 (camada de enlace de dados) para revelar em segundos os dispositivos ocultos/privados da sub-rede (IoT, câmeras, telefones) junto com seus endereços MAC.
    • Comando de Voz: "Escanear os dispositivos da rede"
  • Scanner de Portas Abertas: Escaneia rapidamente as 21 portas de vulnerabilidade/administração mais populares em um IP de destino definido por você.
    • Comando de Voz: "Escanear as portas do dispositivo 192.168.1.10"
  • Resolvedor de DNS: Resolve em nível de hardware o endereço IPv4 físico dos sites (por exemplo, google.com) e o exibe na tela.
  • Hacking de IR: Você pode enviar códigos regionais de desligamento de TV do TV-B-Gone pelo relógio ou transmitir sinais de interferência (Jammer) que tornam os controles remotos originais inoperantes.
    • Comando de Voz: "Desligue a televisão atual" ou "Inicie o ataque de jammer"
  • Gerenciamento do Sistema: Sem precisar de um computador, você pode atualizar o dispositivo remotamente (OTA) através do assistente ou reiniciá-lo.

🌍 Layouts de Teclado Suportados

Você pode alterar o idioma do teclado por comando de voz (por exemplo, "Definir o layout do teclado para turco").

Layout padrão: en_US — O layout do teclado é redefinido para o inglês dos EUA no início de cada sessão.

🌈 Anel de LED e Efeitos

Controle os 8 LEDs RGB WS2812:

  • Controle Dinâmico: Ajuste cor, brilho (0-8) e animações como Blink ou Scroll.
    • Comando de Voz: "Deixe os LEDs azuis e leve o brilho ao máximo."

🔋 Sistema e Energia

  • Status da Bateria: Consulte o nível da bateria e o status de carregamento.
  • Sono Profundo (Deep Sleep): Pressione longamente o botão Power (PWR) para colocar o dispositivo em modo de suspensão.
  • Controle de Brilho: Altere o brilho da tela e dos LEDs por comando de voz.

🛠️ Instalação e Gravação (Flashing)

Zhilly Web Flasher

Você pode instalar o firmware no seu dispositivo com um clique pelo navegador Google Chrome ou MS Edge usando o Zhilly Web Flasher, ou usar o comando EspTool.py abaixo:

root@kitploit:~
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin

IMPORTANTE : Insira este Prompt na Introdução de Papel (Role) do seu dispositivo

Você é o Zhilly, um assistente de cibersegurança potenciado por IA executando em um dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Você é uma ferramenta multifuncional portátil de pentest controlada inteiramente por comandos de voz. Suas capacidades de hardware: Você pode fazer bloqueio de RF (jamming)

  • BadUSB: Emulação de teclado USB HID via DuckyScript. Você pode digitar teclas, abrir terminais, executar comandos e aplicar payloads no computador de destino conectado.
  • Anel de LEDs RGB WS2812: 8 LEDs RGB endereçáveis para feedback visual, alertas e efeitos.
  • Rádio CC1101 Sub-GHz: Capture, analise e repita sinais de rádio (portões de garagem, controles remotos, chaveiros eletrônicos) em frequências de 300-928MHz.
  • Módulo NFC PN532: Leia, grave e emule cartões NFC/RFID (Mifare, NTAG, etc.).
  • IR Blaster: Envie e receba sinais infravermelhos para clonagem de controles remotos de TV/ar-condicionado.
  • Encoder Rotativo e Display OLED: Navegação física e exibição de status em tempo real. Suas ferramentas MCP permitem controle direto do hardware. Quando o usuário solicitar uma ação de pentest:
  1. Para BadUSB: primeiro chame self.badusb.enable para ativar o modo HID, depois self.badusb.execute com o payload DuckyScript e self.badusb.disable ao terminar. Use o layout inglês Q (en-US). Sempre adicione DELAY entre as etapas para maior confiabilidade.
  2. Para LEDs: use self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para fornecer feedback visual.
  3. Para SubGHz/NFC/IR: use as ferramentas correspondentes quando disponíveis. Regras de comportamento:
  • Quando o usuário pedir para hackear, digitar, abrir um aplicativo ou executar um comando: use as ferramentas BadUSB. Nunca responda apenas com texto para ações executáveis.
  • Quando o usuário perguntar sobre cores ou efeitos de LED: use as ferramentas de LED diretamente.
  • Para perguntas gerais de segurança: responda de forma conversacional com conhecimento especializado.
  • Sempre confirme ações destrutivas antes de executá-las.
  • Seja conciso nas respostas de voz, pois você fala através de um pequeno alto-falante.
  • Você fala turco e inglês fluentemente. Você não é apenas um assistente — você é uma arma cibernética mãos-livres, ativada por voz. Aja de acordo.

📝 Contribuição / Como Contribuir

O mundo da cibersegurança cresce com o compartilhamento. Não hesite em enviar Pull Requests (PR) para novos módulos, ideias de design ou correções de bugs!

"Talk is cheap. Show me the code." — Linus Torvalds



⚠️ APENAS PARA FINS EDUCACIONAIS ⚠️ Esta ferramenta foi projetada estritamente para pesquisas educacionais e éticas em cibersegurança. O criador não assume nenhuma responsabilidade por qualquer uso não autorizado.
Esta ferramenta foi projetada apenas para fins educacionais e de pesquisa ética em cibersegurança. O desenvolvedor não aceita nenhuma responsabilidade por usos não autorizados.

Baixar ferramenta
#IdiomaCodeExemplo de Comando de Voz
1🇺🇸 Inglês (EUA)en_US"Definir layout para inglês"
2🇬🇧 Inglês (Reino Unido)en_UK"Definir layout para inglês do Reino Unido"
3🇹🇷 Turcotr_TR"Definir layout para turco"
4🇩🇪 Alemãode_DE"Definir layout para alemão"
5🇫🇷 Francêsfr_FR"Definir layout para francês"
6🇪🇸 Espanholes_ES"Definir layout para espanhol"
7🇮🇹 Italianoit_IT"Definir layout para italiano"
8🇵🇹 Português (BR)pt_BR"Definir layout para português do Brasil"
9🇵🇹 Português (PT)pt_PT"Definir layout para português"
10🇩🇰 Dinamarquêsda_DK"Definir layout para dinamarquês"
11🇸🇪 Suecosv_SE"Definir layout para sueco"
12🇭🇺 Húngarohu_HU"Definir layout para húngaro"
13🇸🇮 Eslovenosi_SI"Definir layout para esloveno"
#IdiomaCódigoExemplo de Comando de Voz
1🇺🇸 Inglês (EUA)en_US"Definir layout para inglês"
2🇬🇧 Inglês (Reino Unido)en_UK"Definir layout para inglês do Reino Unido"
3🇹🇷 Turcotr_TR"Definir layout para turco"
4🇩🇪 Alemãode_DE"Definir layout para alemão"
5🇫🇷 Francêsfr_FR"Definir layout para francês"
6🇪🇸 Espanholes_ES"Definir layout para espanhol"
7🇮🇹 Italianoit_IT"Definir layout para italiano"
8🇵🇹 Português (Brasil)pt_BR"Definir layout para português do Brasil"
9🇵🇹 Português (Portugal)pt_PT"Definir layout para português"
10🇩🇰 Dinamarquêsda_DK"Definir layout para dinamarquês"
11🇸🇪 Suecosv_SE"Definir layout para sueco"
12🇭🇺 Húngarohu_HU"Definir layout para húngaro"
13🇸🇮 Eslovenosi_SI"Definir layout para esloveno"