ZigDiggity 2.0:智能家庭入侵的ZigBee渗透测试框架
项目地址:https://gitcode.com/gh_mirrors/zi/zigdiggity
项目简介
ZigDiggity 2.0 是一个由Matt Gleason和Francis Brown在Bishop Fox共同创建的ZigBee渗透测试框架,特别感谢Caleb Marion。这个全新的版本对原始包进行了重大改造,旨在使安全专家、审计师和开发者能够通过单一设备与ZigBee网络进行复杂交互。
技术剖析
ZigDiggity 2.0利用了Raspberry Pi和Raspbee模块,实现对ZigBee网络的实时监控和攻击模拟。它包括一系列Python脚本,如ack_attack.py
(执行确认攻击)、beacon.py
(发送单个信标并监听附近网络)等。这些工具使研究人员能够检测和评估ZigBee网络的安全性。
项目还集成了GCFFlasher用于固件更新,并依赖于Scapy库进行网络数据处理。此外,配合Wireshark的使用,可以直观地查看和分析抓取的数据包,使得测试过程更加直观和高效。
应用场景
ZigDiggity适用于物联网(IoT)产品,尤其是智能家居自动化和医疗领域的ZigBee系统安全性评估。例如,它可以针对智能门锁和门窗传感器执行“ACK攻击”,以测试这些系统的漏洞和防御机制。在DEF CON 27和Black Hat USA 2019中的演示展示了其在实际环境中的强大功能。
项目特点
- 兼容性强:设计适用于Raspberry Pi 3 B+与Raspbee,可搭配SunFounder的RasPad实现便携式测试。
- 自动化脚本:提供多种预设脚本,一键执行复杂的网络交互任务。
- 可视化:集成Wireshark进行数据包捕获和分析,便于理解网络行为。
- 易用性:简单的安装过程和命令行操作,让测试工作更便捷。
- 持续更新:项目处于早期开发阶段,未来将不断优化改进,提高可靠性。
如果你正在寻找一个强大的ZigBee网络安全评估工具,那么ZigDiggity 2.0无疑是你的理想选择。立即加入我们的社区,体验ZigBee黑客的未来,为您的智能设备安全保驾护航!
zigdiggity A ZigBee hacking toolkit by Bishop Fox 项目地址: https://gitcode.com/gh_mirrors/zi/zigdiggity