
Инструмент обнаружения угроз для протоколов IoT, который сканирует устройства на наличие уязвимостей, ищет CVE/PoC, анализирует прошивку и отслеживает трафик MQTT/UPnP для защиты экосистем умного дома.
ST Smart Things Sentinel — это продвинутый инструмент безопасности, разработанный специально для анализа и обнаружения угроз в сложных протоколах, используемых устройствами IoT (Интернета вещей). В постоянно расширяющемся ландшафте подключенных устройств ST Smart Things Sentinel выступает в роли бдительного стража, специализирующегося на обнаружении угроз на уровне протоколов. Этот инструмент позволяет пользователям активно выявлять и нейтрализовать потенциальные риски безопасности, обеспечивая целостность и защищенность экосистем IoT.

~ Hilali Abdel
ИСПОЛЬЗОВАНИЕ
python st_tool.py [-h] [-s] [--add ADD] [--scan SCAN] [--id ID] [--search SEARCH] [--bug BUG] [--firmware FIRMWARE] [--type TYPE] [--detect] [--tty] [--uart UART] [--fz FZ]
[Добавить новое устройство]
python3 smartthings.py -a 192.168.1.1
python3 smarthings.py -s --type TPLINK
python3 smartthings.py -s --firmware TP-Link Archer C7v2
Поиск CVE и PoC [прошивка и тип устройства]
Сканировать устройство на наличие открытых портов UPnP
python3 smartthings.py -s --scan upnp --id <device_id>
Получить данные из MQTT 'subscribe'
python3 smartthings.py -s --scan mqtt --id <device_id>