Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zigdiggity — A ZigBee hacking toolkit by Bishop Fox | Kitploit
工具/GitHubGitHub/bishopfox/zigdiggity
Embedded Systems SecurityPenetration Testing FrameworksIoT SecurityExploitationWireless SecurityHardware & IoT Security
GitHubbishopfox/zigdiggity

zigdiggity

A ZigBee hacking toolkit by Bishop Fox

查看仓库
299624年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ZigDiggity - Logo

ZigDiggity 版本 2

介绍 ZigDiggity 2.0,这是一款由 Bishop Fox 的 Matt Gleason 和 Francis Brown 创建的 ZigBee 渗透测试框架。特别感谢 Caleb Marion!

ZigDiggity 版本 2 是对原始包的重大改进,旨在让网络安全专业人员、审计人员和开发人员能够使用单个设备与 ZigBee 网络进行复杂交互。

2019 年 – Black Hat USA 2019 和 DEF CON 27 – 链接、幻灯片和视频

  • Black Hat USA 2019 – ARSENAL LAB – ZigBee 入侵:使用 ZigDiggity 实现更智能的家庭入侵 – 2019 年 8 月 7-8 日
  • https://www.defcon.org/html/defcon-27/dc-27-demolabs.html#ZigDiggity

视频

  • YouTube – 使用 ZigDiggity 进行 Zigbee 入侵:更智能的家庭入侵 – 58 秒演示 – 2019 年 8 月 20 日
    • 破解 Zigbee 智能门锁和家庭报警传感器;展示如何使用 ZigDiggity 2.0 进行有效的物联网产品安全评估——这是 Bishop Fox 推出的全新开源 Zigbee 渗透测试工具包。

ZigDiggity 2019 演示

幻灯片

  • https://www.slideshare.net/bishopfox/smarter-home-invasion-with-zigdiggity-165606623
  • https://www.bishopfox.com/files/slides/2019/Black_Hat_USA_2019-Zigbee_Hacking-Smarter_Home_Invasion_with_ZigDiggity-08Aug2019-Slides.pdf

摘要:

当安全系统启动时,你在家里感到安全吗?在观看我们新的黑客工具包 ZigDiggity 的演示后,你可能会重新考虑。在演示中,我们使用“ACK 攻击”针对门窗传感器。ZigDiggity 将成为测试 Zigbee 系统的首选武器,取代之前的所有努力。

Zigbee 作为一种在设备之间提供简单无线通信(即低功耗/低流量、短距离)的方法,其受欢迎程度持续增长,可见于从智能家居自动化到医疗保健的各种消费产品中。这些系统引入的安全问题同样多样且繁多,凸显了对高质量评估工具的需求。

不幸的是,现有的 Zigbee 黑客解决方案已经年久失修,几乎无人维护,更不用说改进了。由于缺乏评估 Zigbee 网络安全性的实用方法,我们创建了 ZigDiggity,这是 Bishop Fox 推出的全新开源渗透测试武器库。

我们这次充满演示的演讲展示了 ZigDiggity 的攻击能力,将其与使用 Zigbee 的常见物联网 (IoT) 产品进行对抗。欢迎来体验 Zigbee 入侵的未来,这次演讲将被《纽约时报》誉为“人类精神的真正胜利”。……大概吧

安装

使用 Raspbian 的默认安装(GUI 安装,非无头模式),请执行以下步骤:

  • 在树莓派断电的情况下,将 Raspbee 插入树莓派
  • 将此仓库克隆到树莓派上,并 cd 进入 ZigDiggity 目录
  • 使用 sudo raspbi-config 命令启用串口
    • 选择“Advanced Options/Serial”
    • 对于“Would you like a login shell to be accessible over serial?”,选择 NO
    • 对于启用串口,选择 YES
    • 重新启动树莓派
  • 安装 GCFFlasher,可在 此处 获取
    • wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.deb
    • sudo dpkg -i gcfflasher-latest.deb
    • sudo apt update
    • sudo apt -f install
  • 烧写 Raspbee 的固件
    • sudo GCFFlasher -f firmware/zigdiggity_raspbee.bin
    • sudo GCFFlasher -r
  • 使用 pip3 install -r requirements.txt 安装 Python 依赖
  • 修补 scapy:sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py

硬件

当前版本的 ZigDiggity 专门设计用于 Raspbee

  • https://www.amazon.com/RaspBee-premium-ZigBee-Raspberry-Firmware/dp/B00E6300DO
  • 树莓派 3 B+
    • https://www.amazon.com/CanaKit-Raspberry-Power-Supply-Listed/dp/B07BC6WH7V
  • SunFounder 出品的 RasPad(可选)——出色的便携式 Zigbee 入侵解决方案,可容纳 RaspPi3 和 RaspBee 无线电模块的平板设备:
    • https://www.amazon.com/SunFounder-RasPad-Built-Touchscreen-Compatible/dp/B07JG53K2W/
      • ZigDiggity – RasPad – 照片

用法

目前,仓库根目录中提供了脚本,都可以使用 Python3 运行:

python3 listen.py -c 15

当与 wireshark 一起运行时,可能需要 root 权限。

脚本

  • ack_attack.py – 对指定网络执行确认(acknowledge)攻击。
  • beacon.py – 发送单个信标并短时间监听。用于查找你附近的网络。
  • find_locks.py – 检查信道上的网络流量,以判断设备行为是否类似于门锁。显示它认为哪些设备是门锁。
  • insecure_rejoin.py – 对目标网络执行不安全的重新加入尝试。
  • listen.py – 在信道上监听,并将所有输出通过管道传输到 wireshark 以供查看。
  • scan.py – 在信道之间移动,监听并将数据通过管道传输到 wireshark 以供查看。
  • unlock.py – 尝试解锁目标门锁

说明

ZigDiggity 版本 2 使用的模式旨在尽可能可靠。该工具仍处于相当早期的开发阶段,因此预计会随着时间的推移不断改进。

下载工具
  • 使用 sudo apt install wireshark 在设备上安装 wireshark
    • 确保将你的用户添加到 wireshark 组(例如 sudo usermod -a -G wireshark $USER)。注销并重新登录以使更改生效。