Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zigdiggity — Инструментарий для взлома ZigBee от Bishop Fox | Kitploit
Инструменты/GitHubGitHub/bishopfox/zigdiggity
Безопасность встроенных системФреймворки для пентестаБезопасность IoTЭксплуатацияБезопасность беспроводных сетейБезопасность оборудования и IoT
GitHubbishopfox/zigdiggity

zigdiggity

Инструментарий для взлома ZigBee от Bishop Fox

Репозиторий
2996244 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ZigDiggity - Логотип

ZigDiggity Версия 2

Представляем ZigDiggity 2.0 — фреймворк для тестирования ZigBee на проникновение, созданный Мэттом Глисоном и Фрэнсисом Брауном из Bishop Fox. Особая благодарность Калебу Мариону!

ZigDiggity версия 2 представляет собой серьёзную переработку исходного пакета и призван дать специалистам по кибербезопасности, аудиторам и разработчикам возможность выполнять сложные сценарии взаимодействия с сетями ZigBee с помощью одного устройства.

2019 - Black Hat USA 2019 и DEF CON 27 - ссылки, слайды и видео

  • Black Hat USA 2019 - ARSENAL LAB - Взлом ZigBee: умное вторжение в дом с ZigDiggity - 7–8 августа 2019
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

Видео

  • YouTube - Взлом Zigbee: умное вторжение в дом с ZigDiggity - 58-сек ДЕМО - 20 августа 2019
    • Взлом умных замков Zigbee и датчиков домашней сигнализации; демонстрация эффективной оценки безопасности IoT-продуктов с помощью ZigDiggity 2.0 - нового набора инструментов для пентеста Zigbee с открытым исходным кодом от Bishop Fox.

ZigDiggity 2019 ДЕМО

Слайды

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

АННОТАЦИЯ:

Чувствуете ли вы себя в безопасности дома, когда охранная система включена? Возможно, вы передумаете после просмотра демо-ролика нашего нового хакерского набора инструментов ZigDiggity, в котором мы атакуем датчики дверей и окон с помощью «ACK Attack». ZigDiggity станет оружием выбора для тестирования систем на базе Zigbee, заменив все предыдущие наработки.

Zigbee продолжает набирать популярность как способ простой беспроводной связи между устройствами (т.е. низкое энергопотребление/трафик, короткая дистанция) и встречается в самых разных потребительских товарах — от умной домашней автоматизации до здравоохранения. Проблемы безопасности, связанные с этими системами, столь же разнообразны и многочисленны, что подчёркивает потребность в качественных инструментах оценки.

К сожалению, существующие решения для взлома Zigbee пришли в упадок: их едва поддерживали, не говоря уже об улучшениях. Оставшись без практического способа оценивать безопасность сетей Zigbee, мы создали ZigDiggity — новый арсенал для пентеста с открытым исходным кодом от Bishop Fox.

Наша презентация, богатая демо-роликами, демонстрирует атакующие возможности ZigDiggity, сталкивая его с распространёнными устройствами Интернета вещей (IoT), использующими Zigbee. Приходите испытать будущее взлома Zigbee на докладе, который New York Times назовёт «подлинным триумфом человеческого духа»... ну, возможно

Установка

Используя стандартную установку Raspbian (установка с GUI, а не headless), выполните следующие шаги:

  • Выключите Raspberry Pi и подключите Raspbee к Raspberry Pi
  • Склонируйте этот репозиторий на ваш Raspberry Pi и перейдите в каталог ZigDiggity
  • Включите последовательный порт с помощью команды sudo raspbi-config
    • Выберите «Advanced Options/Serial»
    • На вопрос «Would you like a login shell to be accessible over serial?» выберите NO
    • Выберите YES, чтобы включить последовательный порт
    • Перезагрузите Raspberry Pi
  • Установите GCFFlasher, доступный здесь
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • Прошейте прошивку Raspbee
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • Установите зависимости Python с помощью pip3 install -r requirements.txt
  • Пропатчите scapy: sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

Оборудование

Текущая версия ZigDiggity предназначена исключительно для работы с Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • Raspberry Pi 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • RasPad от SunFounder (необязательно) - отличное портативное решение для взлома Zigbee, планшет для размещения RaspPi3 и радиомодуля RaspBee:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity - RasPad - Фото

Использование

В настоящее время скрипты доступны в корне репозитория; все они запускаются с помощью Python3:

python3 listen.py -c 15

При запуске с Wireshark могут потребоваться права root.

Скрипты

  • ack_attack.py - выполняет ACK-атаку на заданную сеть.
  • beacon.py - отправляет один beacon и короткое время слушает. Предназначен для обнаружения сетей поблизости.
  • find_locks.py - анализирует сетевой трафик на канале, чтобы определить, похоже ли поведение устройства на замок. Показывает, какие устройства, по его мнению, являются замками.
  • insecure_rejoin.py - выполняет попытку небезопасного повторного подключения к целевой сети.
  • listen.py - прослушивает канал, передавая все данные в Wireshark для просмотра.
  • scan.py - переключается между каналами, прослушивая и передавая данные в Wireshark для просмотра.
  • unlock.py - пытается разблокировать целевой замок

Примечания

Паттерны, используемые ZigDiggity версии 2, спроектированы максимально надёжными. Инструмент всё ещё находится на довольно ранней стадии разработки, так что ожидайте улучшений с течением времени.

Скачать инструмент
  • Установите Wireshark на устройство с помощью sudo apt install wireshark
    • обязательно добавьте вашего пользователя в группу wireshark (например, sudo usermod -a -G wireshark $USER). Выйдите из системы и войдите снова, чтобы изменения вступили в силу.