news 2026/4/18 0:50:36

打造低成本红队物联网硬件植入设备指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
打造低成本红队物联网硬件植入设备指南

“Zovek” , My Offensive IoT Redteam Implant v1.0

为什么写这篇文章?

这个小巧的硬件植入设备,可能成为潜入你公司网络的一个绝佳后门。

近些年,我参与了一些个人项目,例如物联网渗透测试,关注物联网软件和协议的经典问题,进行一点(逆向工程)和一些使用模糊测试技术的协议经典攻击。但不止于此,作为一名红队成员,其中一些(物联网硬件)可以在红队演练中被用作优秀的硬件植入设备。我一直在寻找一些小巧的东西来完成我的“Zovek”项目,其中一个关键部分是以太网端口需要集成,并避免连接不必要的线缆,将所有USB端口留给“HID攻击”。像WIFI蓝牙这样的接口将专门用于连接到我的红队C&C基础设施,或配置虚拟接口以进行更多攻击(侦察、嗅探、伪接入点等)。同时,软件应使用开源的最新版本,包括内核以及Python3和Go等软件包。最终,我为我的硬件找到了一个合适的“帽子”。在调整我自己的红队C&C基础设施并开发我自己且更优的软件植入程序的同时,现在开始摆弄和互联我的硬件植入设备。这篇文章可以指导红队成员开始构建他们自己的硬件植入设备……

硬件

近年来,我尝试了多种物联网设备,并试图在软件、驱动、固件和成本之间找到良好的平衡。我对硬件和嵌入式Linux做了大量实验,因此我注意到了市场上这些设备在红队人员中不可思议的“流行”。虽然市场上有几种预构建的设备,但它们要么是些小花招,要么价格昂贵。所以,最终我决定利用我的“个人钱包”所能承担的资源,基于成本和效益,构建我自己的攻击性物联网植入设备

我建议看一看Sean T Smith的这份文档,它完美地描述了成本、精力、时间等。《如何构建完美的红队硬件植入设备》来源:https://github.com/sean-t-smith/T-Mobster_Implant

以下是我建议的硬件清单:
(1)树莓派 Zero W:
Raspberry PI Zero W
(2)适用于树莓派 Zero 的 PoE 以太网/USB HUB 扩展板:
PoE Ethernet for Raspberry Pi Zero
(3)Waveshare 1.3英寸 IPS LCD 显示屏:
Waveshare 1.3inch IPS LCD Display

软件

互联网上有大量资源可用于构建至少是基础的功能,例如,配置伪WIFI接入点、提供互联网接入、VPN接入、树莓派固件和驱动等。个人而言,我更喜欢使用最新的树莓派软件,通过原生工具和定制工具(如RaspAP)来构建我自己的系统。

以下是我建议的软件清单:
选择一个操作系统镜像
选项(A),选择 kali:
Raspberry Pi Zero W
选项(B),为你选择的树莓派 Zero W选择任意类型的发行版
选项(C),选择P4wnP1 A.L.O.A 框架

一旦获得完全访问权限,我建议执行以下命令:

alex@raspberrypi:~$ sudo apt update alex@raspberrypi:~$ sudo apt full-upgrade alex@raspberrypi:~$ sudo apt install raspberrypi-kernel-headers

查看可用的 WIFI、以太网和蓝牙接口:

alex@raspberrypi:~$ sudo ifconfig eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 [../snip] wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 [../snip] alex@raspberrypi:~$ hcitool dev Devices: hci0 B8:27:EB:XX:XX:XX

LCD 显示屏驱动:
所有命令和步骤可在此处在线获取:
3.5inch RPi LCD (B) Manual Configuration
请从树莓派官网下载 bullseye 64 位镜像。1) 在 PC 上下载并解压以获取…
www.waveshare.com

发挥创意…

RasAP, WIFI AP(接入点)
我已开始进行实验,以同时使用 WIFI AP 和客户端、VPN 接入,链接如下:
https://raspap.com/

RaspAP 软件
快速安装程序:

alex@raspberrypi:~ $ curl -sL https://install.raspap.com | bash

总结:

红队操作可能具有挑战性,但利用经济实惠的硬件平台和开源软件可以产出成果,如果你的团队参与其中,可以向客户突出显著发现。

我所有的资料来源在此:
(1)How to Build the Perfect Red Team Hardware Implant
(2)Offensive IoT for Red Team Implants — Part 1
(3)Offensive IoT for Red Team Implants — Part 2
(4)Offensive IoT for Red Team Implants — Part 2FINISHED
CSD0tFqvECLokhw9aBeRqnFo14psiv8ryjnjQ7/ctls6NQRjbIuChq2mei3r8huGS6s8v0ahhQj2CWnR1LyD70p5UfrQAZqewIh3V3a+ZtahPOgujpuZAXe1EJx6gvJX
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 1:49:51

与刘德华同居多年,至今无人敢娶,竟是大家熟悉的她!

当聚光灯扫过红毯上的刘德华&#xff0c;鲜少有人注意到镁光灯外那道清瘦的剪影——喻可欣&#xff0c;这个与天王同居三载却始终未披婚纱的名字&#xff0c;在时光长河里沉淀成一段耐人寻味的传奇。她的故事如同老式胶片电影&#xff0c;在明暗交替的光影中&#xff0c;诉说着…

作者头像 李华
网站建设 2026/4/18 12:10:15

不止于生成!AI论文写作工具的智能改稿与逻辑优化深度解析

在学术写作数字化转型中&#xff0c;AI论文工具已从单纯的初稿生成&#xff0c;升级为兼具智能改稿与逻辑优化的“学术助手”。其核心价值不再是替代人工创作&#xff0c;而是通过技术赋能解决结构松散、表达冗余、逻辑断裂等痛点&#xff0c;推动论文从“合格”向“优质”跨越…

作者头像 李华
网站建设 2026/4/18 5:13:46

AI论文写作全景图:PaperRed AI写作助手一站式智能解决方案

一、主题核心定位AI论文写作全景图以PaperRed AI写作助手为核心载体&#xff0c;践行“辅助而非替代”的学术理念&#xff0c;覆盖论文创作全生命周期&#xff0c;打破单一工具功能壁垒&#xff0c;串联选题、开题、文献、撰写、降重、查重、排版、答辩八大环节。依托高校合作适…

作者头像 李华
网站建设 2026/4/18 8:41:50

【大家的项目】lele: Rust 把 ONNX 模型编译成机器码的 AI 框架

向大家介绍一个我正在开发的纯 Rust、零依赖、裸机级音频 AI 推理框架 —— lele。代码开源在 https://github.com/miuda-ai/lele 求Star反正我是受够了ORT(OnnxRuntime&#xff09;跨平台编译简直无语了&#xff0c;反正onnx也是静态的&#xff0c;干脆一步到底&#xff1a;le…

作者头像 李华
网站建设 2026/4/18 8:53:36

APP自动化测试:dom结构和元素定位方式

&#x1f345; 点击文末小卡片&#xff0c;免费获取软件测试全套资料&#xff0c;资料在手&#xff0c;涨薪更快先来看几个名词和解释&#xff1a;dom: Document Object Model 文档对象模型dom应用: 最早应用于html和js的交互。界面的结构化描述&#xff0c; 常见的格式为html、…

作者头像 李华