Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cotopaxi — Набор инструментов для тестирования безопасности устройств Интернета вещей с использованием определенных сетевых протоколов IoT | Kitploit
Инструменты/GitHubGitHub/samsung/cotopaxi
Сканеры уязвимостейБезопасность IoTФаззингСетевая безопасностьТестирование на Проникновение
GitHubsamsung/cotopaxi

cotopaxi

Набор инструментов для тестирования безопасности устройств Интернета вещей с использованием определенных сетевых протоколов IoT

Репозиторий
362805 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

.d8888b. 888 d8b d88P Y88b 888 Y8P 888 888 888 888 .d88b. 888888 .d88b. 88888b. 8888b. 888 888 888 888 d88""88b 888 d88""88b 888 "88b "88b 'Y8bd8P' 888 888 888 888 888 888 888 888 888 888 .d888888 X88K 888 Y88b d88P Y88..88P Y88b. Y88..88P 888 d88P 888 888 .d8""8b. 888 "Y8888P" "Y88P" "Y888 "Y88P" 88888P" "Y888888 888 888 888 888 888 888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

Набор инструментов для тестирования безопасности устройств Интернета вещей с использованием протоколов: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

Лицензия:

Cotopaxi использует GNU General Public License, версия 2: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

Отказ от ответственности

Инструментарий Cotopaxi предназначен только для авторизованного тестирования безопасности!

Некоторые инструменты (особенно тестер уязвимостей и фаззер протоколов) могут привести к тому, что некоторые устройства или серверы перестанут работать должным образом — например, к сбою или зависанию тестируемых объектов или затоплению других объектов сетевым трафиком.

Убедитесь, что у вас есть разрешение от владельцев тестируемых устройств или серверов перед запуском этих инструментов!

Убедитесь, что вы ознакомились с местными законами перед запуском этих инструментов!

Установка

Для установки минимальной версии Cotopaxi (без машинного обучения и инструментов разработки):

root@kitploit:~
pip install cotopaxi

Почти полная установка (без scapy-ssl_tls, необходимого для поддержки DTLS):

root@kitploit:~
pip install cotopaxi[all]

Более подробную документацию по установке см.: Руководство по установке

Интеграция с Metasploit

Если вы хотите использовать инструменты Cotopaxi из Metasploit, см.: Интеграция с Metasploit

Благодарности

Классификатор машинного обучения, используемый в инструменте device_identification, был обучен на корпусе «IMC 2019 payload dataset», предоставленном авторами следующей статьи:

Название: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach Авторы: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi Место проведения: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

Мы хотели бы поблагодарить вышеупомянутых авторов за предоставление этого корпуса!

Инструменты в этом пакете:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (для фаззинга серверов)
  • client_proto_fuzzer (для фаззинга клиентов)
  • vulnerability_tester (для тестирования серверов)
  • client_vuln_tester (для тестирования клиентов)
  • amplifier_detector
  • active_scanner

Протоколы, поддерживаемые различными инструментами (левый столбец описывает работающую реализацию на Python 2, а правый — на Python 3):

Более подробную документацию по каждому инструменту см.: Инструменты

Поддерживаемые уязвимости

Уязвимости, выявленные командой Cotopaxi, которые можно протестировать с помощью Cotopaxi:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Другие уязвимости, поддерживаемые Cotopaxi:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

Новые уязвимости можно легко добавить в базу данных в vulnerabilities.yaml и полезные нагрузки в cotopaxi/vulnerabilities//<payload.raw>.

Известные проблемы / ограничения

Существуют некоторые известные проблемы или ограничения, вызванные использованием scapy в качестве сетевой библиотеки:

  • тестирование служб, работающих на той же машине, может привести к проблемам, связанным с недоставкой некоторых пакетов;
  • одновременный запуск нескольких инструментов против одной цели может привести к помехам между ними (пакеты могут быть ошибочно приняты как ответ на другой запрос).

Подробнее см.: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

Разработка

Более подробную информацию о разработке Cotopaxi см.: Руководство по разработке

Скачать инструмент
ToolAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐