Каталог инструментов

6 инструментов

Тег: bluetooth ×

BlueToolkit

vwoot-artifact-eval
Wireless & RF ★ featured

Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.

git clone https://github.com/sgxgsx/BlueToolkit cd BlueToolkit && pip install -r requirements.txt # Сканирование устройства на все уязвимости: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --all # Проверка KNOB: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --exploit knob

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

btlejack

v2.1.1
Wireless & RF ★ featured

BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.

pip3 install btlejack # Установить firmware на BBC Micro:Bit # Скан активных BLE соединений: btlejack -s # Перехват соединения: btlejack -c aa:bb:cc:dd:ee:ff # Джамминг: btlejack -j aa:bb:cc:dd:ee:ff

crackle

v0.1
Wireless & RF

Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …

git clone https://github.com/mikeryan/crackle cd crackle && make # Взлом захваченного BLE pcap: ./crackle -i capture.pcap -o decrypted.pcap

huami-token

v0.8.0
Hardware & Industrial

Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …

# pip (рекомендуется) pip install huami-token # Из исходников (требует uv) git clone https://codeberg.org/argrento/huami-token cd huami-token pip install uv uv pip install -e ".[dev]" # Использование (аккаунт Amazfit/Zepp) huami-token -m amazfit -e your@email.com -p yourpassword # Аккаунт Xiaomi Mi Fitness huami-token -m xiaomi -e your@email.com -p yourpassword # Вывод: auth_token, device_id, encryption_key — для Gadgetbridge