ST Smart Things Sentinel:一款针对复杂IoT协议的威胁检测工具

关于ST Smart Things Sentinel

ST Smart Things Sentinel,简称ST,是一款功能强大的安全工具,广大研究人员可以使用该工具检测物联网 (IoT) 设备使用的复杂协议中的安全威胁。

在不断发展的联网设备领域,ST Smart Things Sentinel能够起到安全守护层的作用,它专门用于协议级威胁检测。该工具使用户能够主动识别和消除潜在的安全风险,确保物联网生态系统的完整性和安全性。

功能介绍

1、扫描和检测IoT设备中的潜在威胁;

2、扫描和检测复杂IoT协议的风险;

3、搜索针对目标固件和设备类型的CVE信息;

4、扫描和查找开放的upnp端口;

5、支持从mqtt"订阅"获取数据;

工具要求

requests

pymongo

platform

pyxploitdb

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
git clone https://github.com/bahaabdelwahed/st.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

复制代码
cd st

pip install -r requirements

工具使用

复制代码
python st_tool.py [-h] [-s] [--add ADD] [--scan SCAN] [--id ID] [--search SEARCH] [--bug BUG] [--firmware FIRMWARE] [--type TYPE] [--detect] [--tty] [--uart UART] [--fz FZ]

工具使用样例

简单使用

复制代码
python3 smartthings.py -a 192.168.1.1
复制代码
python3 smarthings.py -s --type TPLINK
复制代码
python3 smartthings.py -s --firmware TP-Link Archer C7v2

扫描设备以查找开放的 upnp 端口

复制代码
python3 smartthings.py -s --scan upnp --id <device_id>

从 mqtt'订阅'获取数据

复制代码
python3 smartthings.py -s --scan mqtt --id <device_id>

工具运行截图

工具运行演示

演示视频 :【点我观看

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可协议。

项目地址

ST Smart Things Sentinel :【GitHub传送门

参考资料

untitled - asciinema.org

相关推荐
仰泳之鹅3 小时前
【物联网】使用MQTTX与OneNET云平台进行模拟MQTT协议通信
网络·物联网
河南博为智能科技有限公司6 小时前
基于物联网关的开闭所智能远程巡检控制系统设计方案!
物联网
苏渡苇7 小时前
服务容错的必要性与Spring Cloud Alibaba Sentinel 限流配置实战
spring boot·spring cloud·sentinel
华普微HOPERF10 小时前
电视冰箱洗衣机、空调风扇热水器,Matter协议如何塑造全屋智能?
嵌入式硬件·物联网·智能家居·matter协议·全屋智能
云里物里12 小时前
智显升级,物联网电子标签驱动仓储效率提升!
物联网·电子标签·电子墨水屏标签·仓储电子标签·电子标签系统·出入库拣货电子标签·拣货电子标签
金线银线还是铜线?12 小时前
从三星SolarCell遥控器到微光PMIC:太阳能遥控器的电源管理关键
嵌入式硬件·物联网·iot·太阳能
三佛科技-1341638421212 小时前
KP311BHWGA 集成整流桥堆二极管非隔离BUCK降压芯片(负压输出电源IC) 典型应用电路
单片机·嵌入式硬件·物联网·智能家居·pcb工艺
砍材农夫15 小时前
物联网 基于netty核心实战-握手与认证
java·后端·物联网·struts·netty
EOPG16 小时前
正式入驻爱发电!软硬件全栈开发者的开源创作计划
物联网·开源·全栈·爱发电
Oflycomm16 小时前
【2026白皮书】嵌入式IoT模组市场全景与选型指南:5G RedCap/端侧AI/NTN深度解析
人工智能·物联网·5g·通讯模组·iot模组