
IEEE 802.15.4/ZigBee набор инструментов для исследования безопасности
================
KillerBee — это платформа и инструменты для тестирования и аудита сетей ZigBee и IEEE 802.15.4
Уведомление
- Поддержка usb0.x устаревает/удаляется
- Поддержка Apimote v1 устаревает/удаляется
Если вам нужны эти функции, пожалуйста, создайте issue, чтобы объяснить ваш вариант использования и требования.
Обновление KillerBee 3.0.0-beta
Всем привет, спасибо за вашу постоянную поддержку и интерес к KillerBee.
Поскольку мы прилагаем новые усилия для очистки кода, миграции на Python 3, добавления функций, функциональности и согласованности, мы используем эту переработку как возможность пересмотреть цели и способы использования проекта и лучший способ их достижения.
Эти усилия приведут к крупному обновлению версии, поскольку мы отказываемся от старых функций и зависимостей и реструктурируем код, чтобы помочь организовать функции и расширить возможности.
Это также попытка определить части, из которых состоит KillerBee, стремясь провести более четкие границы вокруг функций KillerBee и рассматривая его как библиотеку. См. ARCHITECTURE.md для подробностей об этом и будущих целях.
Распространяется под лицензией BSD, подробности см. в LICENSE.txt. Все права защищены.
Основной набор инструментов был/написан:
Мы благодарим многих участников фреймворка, включая следующих, кто внес свой вклад в возможности:
KillerBee разрабатывается и тестируется на системах Linux. Использование на MacOS возможно, но не поддерживается.
Мы стремились использовать минимальное количество программных зависимостей, однако перед установкой необходимо установить следующие модули Python. Установка обнаружит и предложит вам то, что необходимо.
В системах Ubuntu вы можете установить необходимые зависимости с помощью следующих команд:
# apt-get install python-usb python-crypto python-serial python-dev libgcrypt-dev
На Mac OS вы можете установить зависимости с помощью следующих команд:
# brew install libusb libgcrypt
# pip3 install pyusb scapy
python-dev и libgcrypt необходимы для патча расширения Scapy.
Также обратите внимание, что это довольно продвинутая и недружественная атакующая платформа. Это не Cain & Abel. Она предназначена для разработчиков и продвинутых аналитиков, атакующих сети ZigBee и IEEE 802.15.4. Я рекомендую получить некоторое понимание протокола ZigBee (книга ZigBee Wireless Networks and Transceivers by Shahin Farahani является приемлемой, хотя и не отличной) и ознакомиться с языком Python, прежде чем погружаться в этот фреймворк.
KillerBee использует стандартный файл установки Python 'setup.py' после установки зависимостей.
Установите KillerBee с помощью следующей команды:
# python3 setup.py install
Структура каталогов для кода KillerBee описана ниже:
Фреймворк KillerBee расширяется для поддержки нескольких устройств. В настоящее время поддерживаются River Loop ApiMote, Atmel RZ RAVEN USB Stick, MoteIV Tmote Sky, TelosB mote, Sewino Sniffer и различное оборудование, работающее под управлением прошивки Silicon Labs Node Test.
См. firmware/README.md для подробностей о поддержке оборудования и программировании прошивки.
Поддержка Freaklab's Freakduino с дополнительным оборудованием, скетча Arduino от Dartmouth и плат Zigduino доступна, но не указана, так как не поддерживается.
Вы должны включить их поиск в killerbee/config.py, а затем переустановить KillerBee.
KillerBee включает несколько инструментов, предназначенных для атаки на сети ZigBee и IEEE 802.15.4, созданных с использованием фреймворка KillerBee. Каждый инструмент имеет свои собственные инструкции по использованию, которые можно получить, запустив инструмент с аргументом "-h", и кратко описан ниже.
sample/zigbee-network-key-ota.dcf можно использовать для демонстрации этой функции.Дополнительные инструменты, которые предназначены для особых случаев или нестабильны, хранятся в репозитории проекта Api-Do: http://code.google.com/p/zigbee-security/ и на https://github.com/riverloopsec/beekeeperwids.
KillerBee предназначен для упрощения процесса перехвата пакетов из эфира или из поддерживаемого файла захвата пакетов (libpcap), а также для внедрения произвольных пакетов. Также доступны вспомогательные функции, включая декодеры пакетов IEEE 802.15.4, ZigBee NWK и ZigBee APS.
API KillerBee документирован в формате epydoc, с HTML-документацией в каталоге doc/ этой дистрибуции. Если у вас установлен epydoc, вы также можете сгенерировать удобный PDF для печати, если хотите, как показано:
$ cd killerbee
$ mkdir pdf
$ epydoc --pdf -o pdf killerbee/
В каталоге pdf/ будет файл с именем "api.pdf", который содержит документацию фреймворка.
Чтобы начать использовать фреймворк KillerBee, обратите внимание на включенные инструменты (zbdump и zbreplay — хорошие примеры для начала).
Поскольку KillerBee является библиотекой Python, она хорошо интегрируется с другим программным обеспечением на Python. Например, библиотека Sulley — это фреймворк для фаззинга, написанный на Python Педрамом Амини. Используя возможности мутации Sulley и функции внедрения пакетов KillerBee, можно легко создать механизм для генерации и передачи искаженных данных ZigBee целевому устройству.
Пожалуйста, используйте систему тикетов по адресу https://github.com/riverloopsec/killerbee/issues.
Оригинальная версия была написана: [email protected]. Текущая версия, исправления и т.д. обрабатываются: [email protected]. (См. список выше для всех участников/благодарностей.)
Для участников/разработчиков см. DEVELOPMENT.md для подробностей и руководства.
DISPLAY установлена правильно.