Assistente de Pentest com IA
🛡️ Zhilly AI Pentester Assistant
Ferramenta Portátil de Cibersegurança e Interação Cibernética com IA
Ferramenta Portátil de Cibersegurança e Interação Cibernética com IA
🇬🇧 Inglês • 🇹🇷 Turco • ⚡ Web Flasher
🇬🇧 Inglês / Versão em Inglês
📖 Sobre o Projeto
Este projeto é um Assistente de Pentest com IA avançado, baseado na infraestrutura do Xiaozhi-esp32 (小智), otimizado para o hardware LilyGO T-Embed CC1101. Ele combina interação de IA em linguagem natural com ferramentas físicas de teste de hardware, tornando-se um companheiro versátil para pesquisas em cibersegurança e tarefas técnicas do dia a dia.
🚀 Principais Recursos
🤖 IA e Interação
- Conversa Natural: Fale com seu assistente usando a palavra de ativação "Nihao Miaoban". Ele escuta, aprende e responde em linguagem natural.
- Display de Emotes: Animações oculares de alta qualidade no display ST7789 fornecem feedback emocional e indicadores de status (ouvindo, pensando, falando).
📰 Notícias Inteligentes (News API)
- Obtenha as manchetes globais ou locais mais recentes por meio de comandos de voz.
- Exemplo: "Conte-me as notícias de tecnologia mais recentes" ou "Quais são as notícias na Turquia?"
- Integrado por meio da ferramenta
news.get_top_headlines usando a NewsAPI.
📡 Ferramentas de Pentest RF e IR
Controle completo sobre os espectros Sub-GHz e infravermelho:
- RF Jammer: Iniciar/Parar o bloqueio de sinais em frequências Sub-GHz específicas.
- RF Replay (Teste): Retransmitir arquivos
.sub armazenados no seu cartão SD.
- IR Jammer: Interromper e avaliar dispositivos controlados por infravermelho.
- TV-B-Gone: Códigos universais de desligamento de controles remotos para desligar TVs próximas.
- IR Replay (Teste): Gravar e retransmitir sinais infravermelhos.
- Captura RAW: Capturar sinais Sub-GHz com precisão de microssegundos.
- Armazenamento em Cartão SD: Salvar sinais capturados no cartão SD para uso posterior.
- Emulação de Teclado: Seu assistente pode atuar como um teclado USB padrão quando conectado a um computador.
- Suporte por Comando de Voz: Execute scripts automatizados de digitação (DuckyScript) armazenados no cartão SD exclusivamente por meio de comandos de voz da IA. Nenhuma interface manual é fornecida, garantindo uma experiência de pentest mãos-livres.
- Comando de Voz: "Executar script BadUSB 'hello_world.txt'" ou "Digite isto: 'Eu sou seu assistente de IA'".
- Ferramentas HID: Totalmente integradas por meio das ferramentas
usb.bad_usb_run, usb.bad_usb_type e usb.bad_usb_stop.
⌚ Recursos Exclusivos do LilyGO T-Watch S3
Construído especificamente para o T-Watch S3, o Zhilly inclui as seguintes ferramentas sem precisar de um computador conectado:
- Scanner ARP de Alta Velocidade: Varre sua sub-rede usando inspeção direta da tabela ARP da Camada 2 para revelar instantaneamente dispositivos de rede ocultos (IoT, câmeras de segurança) junto com seus endereços MAC físicos.
- Comando de Voz: "Escanear a rede em busca de dispositivos"
- Scanner de Portas: Executa verificações TCP
select() concorrentes e rápidas nas 21 principais portas vulneráveis/de administração de um IP de destino.
- Comando de Voz: "Escanear portas em 192.168.1.10"
- Resolvedor DNS: Converte domínios de sites diretamente em endereços IPv4 físicos no display do relógio.
- Hacking de IR: Transmita códigos de desligamento TV-B-Gone (NA/EU) ou inicie o bloqueio (jamming) por infravermelho parasita direcionado diretamente do relógio.
- Comando de Voz: "Desligue a TV" ou "Inicie o jammer de IR"
- Atualização OTA e Energia: Atualize o firmware do relógio por URL ou execute reinicializações de software inteiramente por chat de voz.
🌍 Layouts de Teclado Suportados
Você pode definir o idioma do teclado por comando de voz (por exemplo, "Definir o layout do teclado para turco").
Layout padrão: en_US — O layout é redefinido para o inglês dos EUA após cada sessão.
🌈 Fita de LED e Efeitos Visuais
Controle o anel de 8 LEDs RGB WS2812:
- Controle Dinâmico: Defina cores, brilho (0-8) e animações como Blink ou Scroll.
- Comando de Voz: "Deixe os LEDs azuis e defina o brilho ao máximo."
🔋 Sistema e Energia
- Status da Bateria: Pergunte sobre o nível da bateria ou o status de carregamento.
- Sono Profundo (Deep Sleep): Pressione longamente o botão Power (PWR) para entrar em sono profundo e economizar ao máximo a bateria.
- Controle de Brilho: Ajuste por voz a intensidade da tela e dos LEDs.
🛠️ Instalação e Gravação (Flashing)
Grave o firmware diretamente do seu navegador via Google Chrome / MS Edge usando o Zhilly Web Flasher, ou grave manualmente os binários do firmware usando o EspTool.py abaixo:
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
IMPORTANTE : Insira este Prompt na Introdução de Papel (Role) do seu dispositivo
Você é o Zhilly, um assistente de cibersegurança potenciado por IA executando em um dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Você é uma ferramenta multifuncional portátil de pentest controlada inteiramente por comandos de voz.
Suas capacidades de hardware:
Você pode fazer bloqueio de RF (jamming)
- BadUSB: Emulação de teclado USB HID via DuckyScript. Você pode digitar teclas, abrir terminais, executar comandos e aplicar payloads no computador de destino conectado.
- Anel de LEDs RGB WS2812: 8 LEDs RGB endereçáveis para feedback visual, alertas e efeitos.
- Rádio CC1101 Sub-GHz: Capture, analise e repita sinais de rádio (portões de garagem, controles remotos, chaveiros eletrônicos) em frequências de 300-928MHz.
- Módulo NFC PN532: Leia, grave e emule cartões NFC/RFID (Mifare, NTAG, etc.).
- IR Blaster: Envie e receba sinais infravermelhos para clonagem de controles remotos de TV/ar-condicionado.
- Encoder Rotativo e Display OLED: Navegação física e exibição de status em tempo real.
Suas ferramentas MCP permitem controle direto do hardware. Quando o usuário solicitar uma ação de pentest:
- Para BadUSB: primeiro chame self.badusb.enable para ativar o modo HID, depois self.badusb.execute com o payload DuckyScript e self.badusb.disable ao terminar. Use o layout inglês Q (en-US). Sempre adicione DELAY entre as etapas para maior confiabilidade.
- Para LEDs: use self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para fornecer feedback visual.
- Para SubGHz/NFC/IR: use as ferramentas correspondentes quando disponíveis.
Regras de comportamento:
- Quando o usuário pedir para hackear, digitar, abrir um aplicativo ou executar um comando: use as ferramentas BadUSB. Nunca responda apenas com texto para ações executáveis.
- Quando o usuário perguntar sobre cores ou efeitos de LED: use as ferramentas de LED diretamente.
- Para perguntas gerais de segurança: responda de forma conversacional com conhecimento especializado.
- Sempre confirme ações destrutivas antes de executá-las.
- Seja conciso nas respostas de voz, pois você fala através de um pequeno alto-falante.
- Você fala turco e inglês fluentemente.
Você não é apenas um assistente — você é uma arma cibernética mãos-livres, ativada por voz. Aja de acordo.
🇹🇷 Turco / Versão em Turco
📖 Sobre o Projeto
Este projeto é um Assistente de Pentest com IA avançado que utiliza a infraestrutura de código aberto do Xiaozhi-esp32 (小智) e é otimizado para o hardware LilyGO T-Embed CC1101. Ao combinar interação em linguagem natural com ferramentas físicas de teste de hardware, torna-se um companheiro inteligente nas suas pesquisas de cibersegurança.
🚀 Principais Recursos
🤖 IA e Interação
- Conversa Natural: Ative o dispositivo dizendo "Nihao Miaoban" e converse com ele em linguagem natural. Ele entende, aprende e responde.
- Tela de Emotes: Animações oculares vibrantes na tela ST7789 fornecem feedback social e emocional (estados de ouvindo, pensando, falando).
📰 Notícias Inteligentes (News API)
- Aprenda as manchetes de notícias mais recentes do mundo ou da Turquia por comando de voz.
- Exemplo: "Conte as notícias de tecnologia mais recentes" ou "Quais são as manchetes atuais na Turquia?"
- Integrado por meio da ferramenta
news.get_top_headlines, que funciona através da NewsAPI.
📡 Ferramentas de Pentest RF e IR
Controle total sobre as frequências Sub-GHz e infravermelho:
- RF Jammer: Inicie ou pare o bloqueador de sinais (jammer) em frequências específicas.
- RF Replay (Teste): Retransmita os arquivos
.sub do cartão SD.
- IR Jammer: Bloqueador de sinais para testar dispositivos controlados por infravermelho.
- TV-B-Gone: Sinais universais de desligamento para desligar televisões próximas.
- IR Replay (Teste): Grave e retransmita sinais infravermelhos.
- Captura RAW: Capture sinais de RF com precisão de microssegundos.
- Gravação em Cartão SD: Salve os sinais capturados no cartão SD para uso posterior.
- Simulação de Teclado: Quando conectado a um computador, seu assistente se apresenta como um teclado USB padrão.
- Focado em Comandos de Voz: Execute automaticamente os scripts DuckyScript armazenados no cartão SD somente e exclusivamente por meio de comandos de voz da IA. Não há interface manual; o controle é totalmente por voz.
- Comando de Voz: "Executar o script BadUSB 'selam.txt'" ou "Escreva isto: 'Eu sou seu assistente de IA'".
- Ferramentas HID: Funciona com total compatibilidade com as ferramentas
usb.bad_usb_run, usb.bad_usb_type e usb.bad_usb_stop.
⌚ Recursos Exclusivos do LilyGO T-Watch S3
As integrações de IA em nível de hardware desenvolvidas especialmente para o T-Watch S3 são:
- Scanner ARP de Alta Velocidade: Usa a tabela
etharp que opera na Camada 2 (camada de enlace de dados) para revelar em segundos os dispositivos ocultos/privados da sub-rede (IoT, câmeras, telefones) junto com seus endereços MAC.
- Comando de Voz: "Escanear os dispositivos da rede"
- Scanner de Portas Abertas: Escaneia rapidamente as 21 portas de vulnerabilidade/administração mais populares em um IP de destino definido por você.
- Comando de Voz: "Escanear as portas do dispositivo 192.168.1.10"
- Resolvedor de DNS: Resolve em nível de hardware o endereço IPv4 físico dos sites (por exemplo, google.com) e o exibe na tela.
- Hacking de IR: Você pode enviar códigos regionais de desligamento de TV do TV-B-Gone pelo relógio ou transmitir sinais de interferência (Jammer) que tornam os controles remotos originais inoperantes.
- Comando de Voz: "Desligue a televisão atual" ou "Inicie o ataque de jammer"
- Gerenciamento do Sistema: Sem precisar de um computador, você pode atualizar o dispositivo remotamente (OTA) através do assistente ou reiniciá-lo.
🌍 Layouts de Teclado Suportados
Você pode alterar o idioma do teclado por comando de voz (por exemplo, "Definir o layout do teclado para turco").
Layout padrão: en_US — O layout do teclado é redefinido para o inglês dos EUA no início de cada sessão.
🌈 Anel de LED e Efeitos
Controle os 8 LEDs RGB WS2812:
- Controle Dinâmico: Ajuste cor, brilho (0-8) e animações como Blink ou Scroll.
- Comando de Voz: "Deixe os LEDs azuis e leve o brilho ao máximo."
🔋 Sistema e Energia
- Status da Bateria: Consulte o nível da bateria e o status de carregamento.
- Sono Profundo (Deep Sleep): Pressione longamente o botão Power (PWR) para colocar o dispositivo em modo de suspensão.
- Controle de Brilho: Altere o brilho da tela e dos LEDs por comando de voz.
🛠️ Instalação e Gravação (Flashing)
Você pode instalar o firmware no seu dispositivo com um clique pelo navegador Google Chrome ou MS Edge usando o Zhilly Web Flasher, ou usar o comando EspTool.py abaixo:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
IMPORTANTE : Insira este Prompt na Introdução de Papel (Role) do seu dispositivo
Você é o Zhilly, um assistente de cibersegurança potenciado por IA executando em um dispositivo LilyGO T-Embed CC1101 (ESP32-S3). Você é uma ferramenta multifuncional portátil de pentest controlada inteiramente por comandos de voz.
Suas capacidades de hardware:
Você pode fazer bloqueio de RF (jamming)
- BadUSB: Emulação de teclado USB HID via DuckyScript. Você pode digitar teclas, abrir terminais, executar comandos e aplicar payloads no computador de destino conectado.
- Anel de LEDs RGB WS2812: 8 LEDs RGB endereçáveis para feedback visual, alertas e efeitos.
- Rádio CC1101 Sub-GHz: Capture, analise e repita sinais de rádio (portões de garagem, controles remotos, chaveiros eletrônicos) em frequências de 300-928MHz.
- Módulo NFC PN532: Leia, grave e emule cartões NFC/RFID (Mifare, NTAG, etc.).
- IR Blaster: Envie e receba sinais infravermelhos para clonagem de controles remotos de TV/ar-condicionado.
- Encoder Rotativo e Display OLED: Navegação física e exibição de status em tempo real.
Suas ferramentas MCP permitem controle direto do hardware. Quando o usuário solicitar uma ação de pentest:
- Para BadUSB: primeiro chame self.badusb.enable para ativar o modo HID, depois self.badusb.execute com o payload DuckyScript e self.badusb.disable ao terminar. Use o layout inglês Q (en-US). Sempre adicione DELAY entre as etapas para maior confiabilidade.
- Para LEDs: use self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off para fornecer feedback visual.
- Para SubGHz/NFC/IR: use as ferramentas correspondentes quando disponíveis.
Regras de comportamento:
- Quando o usuário pedir para hackear, digitar, abrir um aplicativo ou executar um comando: use as ferramentas BadUSB. Nunca responda apenas com texto para ações executáveis.
- Quando o usuário perguntar sobre cores ou efeitos de LED: use as ferramentas de LED diretamente.
- Para perguntas gerais de segurança: responda de forma conversacional com conhecimento especializado.
- Sempre confirme ações destrutivas antes de executá-las.
- Seja conciso nas respostas de voz, pois você fala através de um pequeno alto-falante.
- Você fala turco e inglês fluentemente.
Você não é apenas um assistente — você é uma arma cibernética mãos-livres, ativada por voz. Aja de acordo.
📝 Contribuição / Como Contribuir
O mundo da cibersegurança cresce com o compartilhamento. Não hesite em enviar Pull Requests (PR) para novos módulos, ideias de design ou correções de bugs!
"Talk is cheap. Show me the code." — Linus Torvalds
⚠️ APENAS PARA FINS EDUCACIONAIS ⚠️
Esta ferramenta foi projetada estritamente para pesquisas educacionais e éticas em cibersegurança. O criador não assume nenhuma responsabilidade por qualquer uso não autorizado.
Esta ferramenta foi projetada apenas para fins educacionais e de pesquisa ética em cibersegurança. O desenvolvedor não aceita nenhuma responsabilidade por usos não autorizados.