Каталог инструментов

7 инструментов

Тег: bluetooth ×

BlueToolkit

vwoot-artifact-eval
Wireless & RF ★ featured

Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.

git clone https://github.com/sgxgsx/BlueToolkit cd BlueToolkit && pip install -r requirements.txt # Сканирование устройства на все уязвимости: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --all # Проверка KNOB: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --exploit knob

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js

Ubertooth

v2020-12-R1
Hardware & Industrial

Открытая аппаратно-программная платформа для экспериментов с Bluetooth — приём и анализ трафика BLE и классического Bluetooth.

# Prerequisites — Debian / Ubuntu sudo apt-get install git cmake libusb-1.0-0-dev make gcc g++ libbluetooth-dev pkg-config libpcap-dev python-numpy python-pyside python-qt4 # Prerequisites — Fedora / Red Hat su -c "yum install git libusb1-devel make gcc wget tar bluez-libs-devel" # Prerequisites — macOS (Homebrew) brew install git libusb wget cmake pkg-config libpcap # Prerequisites — macOS (MacPorts) sudo port install git libusb wget cmake python27 py27-numpy py27-pyside # Build and install libbtbb git clone https://github.com/greatscottgadgets/libbtbb.git cd libbtbb mkdir build cd build cmake .. make sudo make install sudo ldconfig # Build and install Ubertooth tools git clone https://github.com/greatscottgadgets/ubertooth.git cd ubertooth/host mkdir build cd build cmake .. make sudo make install sudo ldconfig # Wireshark plugins (optional) sudo apt-get install wireshark wireshark-dev libwireshark-dev cmake cd libbtbb/wireshark/plugins/btbb mkdir build && cd build cmake -DCMAKE_INSTALL_LIBDIR=/usr/lib/x86_64-linux-gnu/wireshark/libwireshark3/plugins .. make sudo make install cd ../../btbredr mkdir build && cd build cmake -DCMAKE_INSTALL_LIBDIR=/usr/lib/x86_64-linux-gnu/wireshark/libwireshark3/plugins .. make sudo make install

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

btlejack

v2.1.1
Wireless & RF ★ featured

BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.

pip3 install btlejack # Установить firmware на BBC Micro:Bit # Скан активных BLE соединений: btlejack -s # Перехват соединения: btlejack -c aa:bb:cc:dd:ee:ff # Джамминг: btlejack -j aa:bb:cc:dd:ee:ff

crackle

v0.1
Wireless & RF

Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …

git clone https://github.com/mikeryan/crackle cd crackle && make # Взлом захваченного BLE pcap: ./crackle -i capture.pcap -o decrypted.pcap

huami-token

v0.8.0
Hardware & Industrial

Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …

# pip (рекомендуется) pip install huami-token # Из исходников (требует uv) git clone https://codeberg.org/argrento/huami-token cd huami-token pip install uv uv pip install -e ".[dev]" # Использование (аккаунт Amazfit/Zepp) huami-token -m amazfit -e your@email.com -p yourpassword # Аккаунт Xiaomi Mi Fitness huami-token -m xiaomi -e your@email.com -p yourpassword # Вывод: auth_token, device_id, encryption_key — для Gadgetbridge