
A ZigBee hacking toolkit by Bishop Fox

介绍 ZigDiggity 2.0,这是一款由 Bishop Fox 的 Matt Gleason 和 Francis Brown 创建的 ZigBee 渗透测试框架。特别感谢 Caleb Marion!
ZigDiggity 版本 2 是对原始包的重大改进,旨在让网络安全专业人员、审计人员和开发人员能够使用单个设备与 ZigBee 网络进行复杂交互。

当安全系统启动时,你在家里感到安全吗?在观看我们新的黑客工具包 ZigDiggity 的演示后,你可能会重新考虑。在演示中,我们使用“ACK 攻击”针对门窗传感器。ZigDiggity 将成为测试 Zigbee 系统的首选武器,取代之前的所有努力。
Zigbee 作为一种在设备之间提供简单无线通信(即低功耗/低流量、短距离)的方法,其受欢迎程度持续增长,可见于从智能家居自动化到医疗保健的各种消费产品中。这些系统引入的安全问题同样多样且繁多,凸显了对高质量评估工具的需求。
不幸的是,现有的 Zigbee 黑客解决方案已经年久失修,几乎无人维护,更不用说改进了。由于缺乏评估 Zigbee 网络安全性的实用方法,我们创建了 ZigDiggity,这是 Bishop Fox 推出的全新开源渗透测试武器库。
我们这次充满演示的演讲展示了 ZigDiggity 的攻击能力,将其与使用 Zigbee 的常见物联网 (IoT) 产品进行对抗。欢迎来体验 Zigbee 入侵的未来,这次演讲将被《纽约时报》誉为“人类精神的真正胜利”。……大概吧
使用 Raspbian 的默认安装(GUI 安装,非无头模式),请执行以下步骤:
sudo raspbi-config 命令启用串口
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txt 安装 Python 依赖sudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.py当前版本的 ZigDiggity 专门设计用于 Raspbee

目前,仓库根目录中提供了脚本,都可以使用 Python3 运行:
python3 listen.py -c 15
当与 wireshark 一起运行时,可能需要 root 权限。
ack_attack.py – 对指定网络执行确认(acknowledge)攻击。beacon.py – 发送单个信标并短时间监听。用于查找你附近的网络。find_locks.py – 检查信道上的网络流量,以判断设备行为是否类似于门锁。显示它认为哪些设备是门锁。insecure_rejoin.py – 对目标网络执行不安全的重新加入尝试。listen.py – 在信道上监听,并将所有输出通过管道传输到 wireshark 以供查看。scan.py – 在信道之间移动,监听并将数据通过管道传输到 wireshark 以供查看。unlock.py – 尝试解锁目标门锁ZigDiggity 版本 2 使用的模式旨在尽可能可靠。该工具仍处于相当早期的开发阶段,因此预计会随着时间的推移不断改进。
sudo apt install wireshark 在设备上安装 wireshark
sudo usermod -a -G wireshark $USER)。注销并重新登录以使更改生效。