Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
doggie_workshop — CAN总线车辆模拟器,用于练习攻击性汽车安全攻击。模拟多个ECU,以便在受控实验室环境中实现对CAN消息的嗅探、注入和操纵。 | Kitploit
工具/GitHubGitHub/infobyte/doggie_workshop
嵌入式系统安全网络映射模糊测试渗透测试硬件与物联网安全学习与教育实验室与实践
GitHubinfobyte/doggie_workshop

doggie_workshop

CAN总线车辆模拟器,用于练习攻击性汽车安全攻击。模拟多个ECU,以便在受控实验室环境中实现对CAN消息的嗅探、注入和操纵。

查看仓库
2131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EvilDoggie 工作坊汽车模拟器

项目介绍

欢迎来到 EvilDoggie 工作坊汽车模拟器仓库!该工具模拟了 Black Hat Arsenal 2025 会议上使用的汽车 CAN 总线环境。该模拟器由 Faraday Security 开发,可模拟车辆中的多个电子控制单元(ECU),使研究人员能够在受控环境中使用 EvilDoggie 练习攻击性 CAN 总线攻击。

该模拟器支持串口和 SocketCAN 接口,能够与 Doggie 硬件无缝集成,用于嗅探、注入和操纵 CAN 消息。它专为汽车安全领域的教育目的而设计,重点关注 VIN 伪造、车门解锁、巡航控制混淆、安全气囊切换、ABS 断连等挑战——详见随附的工作坊指南。

该开源模拟器基于 MIT 许可证发布,是更广泛的 Doggie/EvilDoggie 生态系统的一部分。有关完整的固件和硬件详细信息,请访问主仓库。

完整的研讨会指南请参阅 evilDoggie 工作坊文档。

Dashboard

使用 2 个 Doggies 进行设置

要运行模拟器,您需要 2 个 Doggies(一个用于 TX,一个用于 RX)。建议使用 3 个 Doggies——一个作为攻击者(EvilDoggie),两个作为模拟的 ECU——以确保消息在真实的物理总线上传播。

第 1 步:创建并激活虚拟环境

创建 Python 虚拟环境以隔离依赖:

root@kitploit:~
python3 -m venv doggie_venv
source doggie_venv/bin/activate

第 2 步:安装依赖

从 requirements.txt 安装所需的包:

root@kitploit:~
python3 -m pip install -r requirements.txt

第 3 步:安装软件包

在本地安装模拟器包:

root@kitploit:~
python3 -m pip install -e .

第 4 步:运行模拟器

使用串口或 SocketCAN 接口启动模拟器。对于 2-Doggie 设置,请将两个 Doggies 连接到您的系统(例如,通过 USB),并识别其端口(例如,/dev/ttyUSB0 和 /dev/ttyUSB1)。对于串行连接,请使用 --serial 选项;对于虚拟 CAN 接口,请使用 --socketcan。

串行接口示例(根据需要调整端口和波特率):

root@kitploit:~
python3 -m doggie_lab --serial /dev/ttyUSB0@921600 /dev/ttyUSB1@921600 --speed 500000
  • --serial TX_PORT RX_PORT:指定串行端口和波特率(例如,/dev/ttyUSB0@115200 /dev/ttyUSB1@115200)。
  • --speed SPEED:设置 CAN 总线速度(以比特/秒为单位,默认值:500000)。

对于 SocketCAN(虚拟接口):

root@kitploit:~
python3 -m doggie_lab --socketcan can0 can1 --speed 500000
  • --socketcan TX_CAN RX_CAN:使用 SocketCAN 接口(例如,can0 can1)。

运行 python3 -m doggie_lab --help 查看完整选项。

使用虚拟 CAN 接口

为了在没有硬件的情况下进行快速测试,您可以在 Linux 上使用 SocketCAN 模拟单个虚拟 CAN 接口。这对于基本的嗅探或注入非常理想,但无法复现高级挑战所需的物理总线行为。

设置虚拟 CAN 接口:

  1. 加载 vcan 模块:sudo modprobe vcan。
  2. 创建并启动接口:sudo ip link add dev vcan0 type vcan 和 sudo ip link set up vcan0。
  3. 使用 --socketcan vcan0 vcan0 运行模拟器(使用同一接口进行 TX/RX 环回)。

但是,对于所有工作坊挑战,物理 Doggies 对于观察真实总线交互(例如错误传播和竞争)至关重要。至少使用 3 个 Doggies:两个用于 ECU 模拟(TX/RX),一个作为 EvilDoggie 攻击者连接到共享的物理总线。

要求

  • Python 3.8+
  • requirements.txt 中列出的依赖(例如,python-can、用于 UI 的 tkinter)。

免责声明

本模拟器仅用于研究和培训。请勿在真实车辆上使用。欢迎贡献——提出 issue 或 PR 以进行改进!

许可证

本项目基于 MIT 许可证发布。有关详细信息,请参阅 LICENSE 文件。

下载工具