Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.
MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …
Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.
BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.
Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …
Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …