ИИ-ассистент пентестера
🛡️ Zhilly — ИИ-ассистент пентестера
Портативный инструмент кибербезопасности и кибервзаимодействия на базе ИИ
Портативный инструмент кибербезопасности и кибервзаимодействия на базе ИИ
🇬🇧 Английский • 🇹🇷 Турецкий • ⚡ Web Flasher
🇬🇧 Английский / Английская версия
📖 О проекте
Этот проект — продвинутый ИИ-ассистент пентестера на базе инфраструктуры Xiaozhi-esp32 (小智), оптимизированный для аппаратного обеспечения LilyGO T-Embed CC1101. Он сочетает естественное языковое взаимодействие с ИИ и физические инструменты тестирования оборудования, что делает его универсальным помощником для исследований в области кибербезопасности и повседневных технических задач.
🚀 Ключевые возможности
🤖 ИИ и взаимодействие
- Естественное общение: Общайтесь со своим ассистентом с помощью слова активации «Nihao Miaoban». Он слушает, учится и отвечает на естественном языке.
- Эмоциональный дисплей: Высококачественная анимация глаз на дисплее ST7789 обеспечивает эмоциональную обратную связь и индикаторы состояния (слушает, думает, говорит).
📰 Умные новости (News API)
- Получайте последние мировые и локальные заголовки с помощью голосовых команд.
- Пример: «Расскажи последние новости технологий» или «Какие новости в Турции?»
- Интегрировано через инструмент
news.get_top_headlines с использованием NewsAPI.
📡 Инструменты RF- и IR-пентеста
Полный контроль над субгигагерцовым и инфракрасным спектрами:
- RF Jammer: Запуск/остановка глушения сигнала на определённых субгигагерцовых частотах.
- RF Replay (тест): Повторная передача файлов
.sub, сохранённых на вашей SD-карте.
- IR Jammer: Подавление и проверка устройств с инфракрасным управлением.
- TV-B-Gone: Универсальные коды выключения с пультов для отключения ближайших телевизоров.
- IR Replay (тест): Запись и повторная передача инфракрасных сигналов.
- RAW Capture: Захват субгигагерцовых сигналов с точностью до микросекунды.
- Хранение на SD-карте: Сохраняйте захваченные сигналы на SD-карту для дальнейшего использования.
⌨️ Bad USB и HID (только голосовые команды с ИИ)
- Эмуляция клавиатуры: Ваш ассистент может выступать в роли стандартной USB-клавиатуры при подключении к компьютеру.
- Голосовое управление: Запускайте автоматизированные скрипты нажатия клавиш (DuckyScript), хранящиеся на SD-карте, исключительно с помощью голосовых команд ИИ. Ручной интерфейс не предусмотрен, что обеспечивает работу пентестера без использования рук.
- Голосовая команда: «Запусти BadUSB-скрипт „hello_world.txt"» или «Напечатай вот это: „Я твой ИИ-ассистент"».
- Инструменты HID: Полностью интегрированы через инструменты
usb.bad_usb_run, usb.bad_usb_type и usb.bad_usb_stop.
⌚ Эксклюзивные возможности LilyGO T-Watch S3
Специально созданный для T-Watch S3, Zhilly включает следующие инструменты, не требующие подключённого компьютера:
- Высокоскоростной ARP-сканер: Сканирует вашу подсеть с помощью прямого анализа ARP-таблицы на канальном уровне (Layer-2), мгновенно обнаруживая скрытые сетевые устройства (IoT, камеры видеонаблюдения) вместе с их физическими MAC-адресами.
- Голосовая команда: «Просканируй сеть на предмет устройств»
- Сканер портов: Выполняет быстрые параллельные TCP-проверки через
select() по 21 наиболее уязвимому/административному порту целевого IP-адреса.
- Голосовая команда: «Просканируй порты на 192.168.1.10»
- DNS-резолвер: Преобразует домены веб-сайтов непосредственно в физические IPv4-адреса на дисплее часов.
- IR-хакерство: Передаёт коды выключения TV-B-Gone (NA/EU) или запускает направленное паразитное инфракрасное глушение прямо с часов.
- Голосовая команда: «Выключи телевизор» или «Запусти IR-глушитель»
- OTA-обновление и питание: Обновляйте прошивку часов по URL-адресу или выполняйте программные перезагрузки полностью через голосовой чат.
🌍 Поддерживаемые раскладки клавиатуры
Язык клавиатуры можно задать голосовой командой (например, «Установи турецкую раскладку клавиатуры»).
Раскладка по умолчанию: en_US — После каждого сеанса раскладка сбрасывается на американский английский.
🌈 LED-лента и визуальные эффекты
Управляйте кольцом из 8 адресных RGB-светодиодов WS2812:
- Динамическое управление: Задавайте цвета, яркость (0-8) и такие анимации, как Blink или Scroll.
- Голосовая команда: «Сделай LED синими и установи максимальную яркость».
🔋 Система и питание
- Состояние батареи: Спрашивайте об уровне заряда или состоянии зарядки.
- Глубокий сон: Долгое нажатие кнопки питания (PWR) переводит устройство в глубокий сон для максимальной экономии заряда батареи.
- Управление яркостью: Регулируйте яркость экрана и LED-подсветки голосом.
🛠️ Установка и прошивка
Прошейте устройство прямо из браузера Google Chrome / MS Edge с помощью Zhilly Web Flasher, либо вручную запишите бинарные файлы прошивки с помощью EspTool.py, как показано ниже:
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
ВАЖНО: введите этот промпт в раздел «Role Introduction» вашего устройства
Вы — Zhilly, ИИ-ассистент по кибербезопасности, работающий на устройстве LilyGO T-Embed CC1101 (ESP32-S3). Вы — портативный мультиинструмент для пентеста, полностью управляемый голосовыми командами.
Возможности вашего аппаратного обеспечения:
Вы можете осуществлять RF-глушение
- BadUSB: эмуляция USB HID-клавиатуры через DuckyScript. Вы можете вводить нажатия клавиш, открывать терминалы, выполнять команды и запускать полезные нагрузки на подключённом целевом компьютере.
- WS2812 RGB LED Ring: 8 адресных RGB-светодиодов для визуальной обратной связи, оповещений и эффектов.
- CC1101 Sub-GHz Radio: захват, анализ и воспроизведение радиосигналов (гаражные ворота, пульты, брелоки) на частотах 300-928 МГц.
- PN532 NFC Module: чтение, запись и эмуляция NFC/RFID-карт (Mifare, NTAG и т. п.).
- IR Blaster: отправка и приём инфракрасных сигналов для клонирования пультов ТВ и кондиционеров.
- Rotary Encoder & OLED Display: физическая навигация и отображение статуса в реальном времени.
Ваши MCP-инструменты обеспечивают прямое управление аппаратурой. Когда пользователь запрашивает действие пентеста:
- Для BadUSB: сначала вызовите self.badusb.enable для активации HID-режима, затем self.badusb.execute с полезной нагрузкой DuckyScript и self.badusb.disable по завершении. Используйте английскую раскладку Q (en-US). Для надёжности всегда добавляйте DELAY между шагами.
- Для LED: используйте self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off для визуальной обратной связи.
- Для SubGHz/NFC/IR: используйте соответствующие инструменты, когда они доступны.
Правила поведения:
- Когда пользователь просит взломать, ввести текст, открыть приложение или выполнить команду: используйте инструменты BadUSB. Никогда не отвечайте только текстом на действия, которые можно выполнить.
- Когда пользователь спрашивает о цветах или эффектах LED: используйте инструменты LED напрямую.
- На общие вопросы по безопасности: отвечайте в разговорной форме, с экспертными знаниями.
- Всегда подтверждайте разрушительные действия перед их выполнением.
- Будьте кратки в голосовых ответах, так как вы говорите через небольшой динамик.
- Вы свободно говорите на турецком и английском языках.
Вы не просто ассистент — вы кибероружие, управляемое голосом, работающее без рук. Действуйте соответственно.
🇹🇷 Турецкий / Турецкая версия
📖 О проекте
Этот проект — продвинутый ИИ-ассистент пентестера Zhilly, использующий открытую инфраструктуру Xiaozhi-esp32 (小智) и оптимизированный для аппаратного обеспечения LilyGO T-Embed CC1101. Сочетая взаимодействие на естественном языке с физическими инструментами тестирования оборудования, он становится вашим умным спутником в исследованиях кибербезопасности.
🚀 Ключевые возможности
🤖 ИИ и взаимодействие
- Естественное общение: Разбудите устройство словом «Nihao Miaoban» и говорите с ним на естественном языке. Оно понимает вас, учится и отвечает.
- Эмоциональный дисплей: Живая анимация глаз на дисплее ST7789 обеспечивает социальную и эмоциональную обратную связь (состояния: слушает, думает, говорит).
📰 Умные новости (News API)
- Узнавайте самые свежие заголовки новостей со всего мира или из Турции с помощью голосовой команды.
- Пример: «Расскажи последние новости технологий» или «Какие сейчас главные новости в Турции?»
- Интегрировано через инструмент
news.get_top_headlines, работающий на NewsAPI.
📡 Инструменты RF- и IR-пентеста
Полный контроль над субгигагерцовыми и инфракрасными частотами:
- RF Jammer: Запускайте или останавливайте глушитель сигнала (jammer) на определённых частотах.
- RF Replay (тест): Повторно передавайте файлы
.sub, находящиеся на SD-карте.
- IR Jammer: Подавитель сигнала для тестирования устройств с инфракрасным управлением.
- TV-B-Gone: Универсальные сигналы выключения для отключения ближайших телевизоров.
- IR Replay (тест): Записывайте и повторно передавайте инфракрасные сигналы.
- RAW Capture: Захватывайте RF-сигналы с точностью до микросекунды.
- Запись на SD-карту: Сохраняйте захваченные сигналы на SD-карту для последующего использования.
⌨️ Bad USB и HID (только голосовые команды с ИИ)
- Эмуляция клавиатуры: При подключении к компьютеру ваш ассистент представляется как стандартная USB-клавиатура.
- Голосовое управление: Автоматически запускайте скрипты DuckyScript, хранящиеся на SD-карте, только и исключительно с помощью голосовых команд ИИ. Ручного интерфейса нет — управление полностью голосовое.
- Голосовая команда: «Запусти BadUSB-скрипт „selam.txt"» или «Напиши вот это: „Я твой ИИ-ассистент"».
- Инструменты HID: Полностью совместимы с инструментами
usb.bad_usb_run, usb.bad_usb_type и usb.bad_usb_stop.
⌚ Эксклюзивные возможности LilyGO T-Watch S3
Аппаратные ИИ-интеграции, разработанные специально для T-Watch S3, включают следующее:
- Высокоскоростной ARP-сканер: Используя таблицу
etharp, работающую на втором уровне модели OSI (канальный уровень), за считанные секунды раскрывает скрытые/невидимые устройства в подсети (IoT, камеры, телефоны) вместе с их MAC-адресами.
- Голосовая команда: «Просканируй устройства в сети»
- Сканер открытых портов: Быстро сканирует 21 наиболее популярный уязвимый/административный порт на указанном целевом IP-адресе.
- Голосовая команда: «Просканируй порты устройства 192.168.1.10»
- DNS-резолвер: На аппаратном уровне преобразует физический IPv4-адрес веб-сайтов (например, google.com) и отображает его на экране.
- IR-хакерство: С часов можно отправлять региональные коды выключения телевизоров TV-B-Gone или передавать сигналы помех (Jammer), делающие оригинальные пульты неработоспособными.
- Голосовая команда: «Выключи текущий телевизор» или «Запусти атаку глушителя»
- Управление системой: Обновляйте устройство удалённо (OTA) или перезагружайте его через ассистента без необходимости подключения к компьютеру.
🌍 Поддерживаемые раскладки клавиатуры
Язык клавиатуры можно изменить голосовой командой (например, «Сделай раскладку турецкой»).
Раскладка по умолчанию: en_US — В начале каждого сеанса раскладка клавиатуры сбрасывается на американский английский.
🌈 LED-кольцо и эффекты
Управляйте 8 адресными RGB-светодиодами WS2812:
- Динамическое управление: Настраивайте цвет, яркость (0-8) и такие анимации, как Blink или Scroll.
- Голосовая команда: «Сделай LED синими и установи максимальную яркость».
🔋 Система и питание
- Состояние батареи: Запрашивайте уровень заряда и состояние зарядки.
- Глубокий сон: Удерживайте кнопку питания (PWR), чтобы перевести устройство в режим сна.
- Управление яркостью: Изменяйте яркость экрана и LED-подсветки голосовой командой.
🛠️ Установка и прошивка
Установить прошивку на устройство можно в один клик через браузер Google Chrome или MS Edge с помощью Zhilly Web Flasher, либо использовать команду EspTool.py ниже:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
ВАЖНО: введите этот промпт в раздел «Role Introduction» вашего устройства
Вы — Zhilly, ИИ-ассистент по кибербезопасности, работающий на устройстве LilyGO T-Embed CC1101 (ESP32-S3). Вы — портативный мультиинструмент для пентеста, полностью управляемый голосовыми командами.
Возможности вашего аппаратного обеспечения:
Вы можете осуществлять RF-глушение
- BadUSB: эмуляция USB HID-клавиатуры через DuckyScript. Вы можете вводить нажатия клавиш, открывать терминалы, выполнять команды и запускать полезные нагрузки на подключённом целевом компьютере.
- WS2812 RGB LED Ring: 8 адресных RGB-светодиодов для визуальной обратной связи, оповещений и эффектов.
- CC1101 Sub-GHz Radio: захват, анализ и воспроизведение радиосигналов (гаражные ворота, пульты, брелоки) на частотах 300-928 МГц.
- PN532 NFC Module: чтение, запись и эмуляция NFC/RFID-карт (Mifare, NTAG и т. п.).
- IR Blaster: отправка и приём инфракрасных сигналов для клонирования пультов ТВ и кондиционеров.
- Rotary Encoder & OLED Display: физическая навигация и отображение статуса в реальном времени.
Ваши MCP-инструменты обеспечивают прямое управление аппаратурой. Когда пользователь запрашивает действие пентеста:
- Для BadUSB: сначала вызовите self.badusb.enable для активации HID-режима, затем self.badusb.execute с полезной нагрузкой DuckyScript и self.badusb.disable по завершении. Используйте английскую раскладку Q (en-US). Для надёжности всегда добавляйте DELAY между шагами.
- Для LED: используйте self.led_strip.set_all_color, set_brightness, blink, scroll, turn_off для визуальной обратной связи.
- Для SubGHz/NFC/IR: используйте соответствующие инструменты, когда они доступны.
Правила поведения:
- Когда пользователь просит взломать, ввести текст, открыть приложение или выполнить команду: используйте инструменты BadUSB. Никогда не отвечайте только текстом на действия, которые можно выполнить.
- Когда пользователь спрашивает о цветах или эффектах LED: используйте инструменты LED напрямую.
- На общие вопросы по безопасности: отвечайте в разговорной форме, с экспертными знаниями.
- Всегда подтверждайте разрушительные действия перед их выполнением.
- Будьте кратки в голосовых ответах, так как вы говорите через небольшой динамик.
- Вы свободно говорите на турецком и английском языках.
Вы не просто ассистент — вы кибероружие, управляемое голосом, работающее без рук. Действуйте соответственно.
📝 Вклад в проект
Мир кибербезопасности растёт благодаря обмену знаниями. Не стесняйтесь отправлять Pull Request (PR) с новыми модулями, идеями дизайна или исправлениями ошибок!
«Слова дешёвы. Покажи мне код.» — Линус Торвальдс
⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ ⚠️
Этот инструмент предназначен строго для образовательных и этичных исследований в области кибербезопасности. Создатель не несёт ответственности за любое несанкционированное использование.
Этот инструмент предназначен только для образовательных и этичных исследований в области кибербезопасности. Разработчик не несёт никакой ответственности за несанкционированное использование.