BlueSploit

Wireless & RF v1.0.5 · 15.05.2026 активный

Набор для эксплуатации уязвимостей Bluetooth.

v1.0.5
15.05.2026 current

Установка
git clone https://github.com/V33RU/bluesploit.git
cd bluesploit
./install.sh
показать оригинал переведено ИИ

BlueSploit

Version Status Modules Python License

Bluetooth-фреймворк для классического BR/EDR и BLE. 160 модулей, постоянное хранилище.

Документация: v33ru.github.io/bluesploit · Последняя версия: v1.0.5

Установка

git clone https://github.com/V33RU/bluesploit.git
cd bluesploit
./install.sh

Linux (apt/dnf/pacman/zypper/apk/xbps/emerge) или macOS. Используйте --full для всех дополнений, --dev для тестового инструментария.

Запуск

sudo python3 bluesploit.py        # interactive REPL
python3 bluesploit.py --list      # list modules

Большинству активных модулей нужны права суперпользователя для работы с сырым HCI. BLE-сканирование на основе Bleak (ble_scan_full, ble_target_enum, mesh_beacon_scan) и все сканеры на основе хранилища работают от обычного пользователя.

Модули (160)

Категория Количество
exploits/ 87
dos/ 29
auxiliary/ 14
scanners/ 12
recon/ 11
post/ 7

Полная документация по каждому модулю на v33ru.github.io/bluesploit.

Состояние анализа

Данные хранятся в ~/.bluesploit/store.db (переопределяется через BLUESPLOIT_HOME). Таблицы: hosts, credentials, loot, fingerprints, meta. Рабочие пространства определяют область видимости для всех таблиц.

Основные библиотеки

  • core/crypto.py: AES-128, ah для разрешения RPA, статистика ключей
  • core/mesh.py: Mesh K1/K2/K3/K4, AES-CMAC, AES-CCM (проверено по спецификации)
  • core/cve.py: Движок сигнатур CVE
  • core/store.py: Хранилище анализа на SQLite
  • core/ble_meta.py: Таблицы UUID SIG

Лицензия

MIT

Возможности

Возможность Подробности
Модули 160 модулей: эксплойты, DoS, сканеры, разведка, вспомогательные, пост
Сканеры на основе хранилища Используют отпечатки adv, gatt_topology, lmp_features, ll_features, smp_pairing, mesh_beacon
Состояние анализа ~/.bluesploit/store.db, хосты, учётные данные, захваченные данные, отпечатки, рабочие пространства
CVE 40+ PoC-эксплойтов (2010–2026); 7 подписей из NVD для офлайн-сопоставления
Криптография BLE AES-128, ah для разрешения RPA, статистика ключей
Криптография Mesh K1/K2/K3/K4, AES-CMAC, PECB, AES-CCM (проверено по спецификации)
set target BD_ADDR / идентификатор хоста / подстрока имени; автоматическое заполнение учётных данных
Рабочие пространства Изолированные анализы, сохранение активного пространства
Сценарии ресурсов resource <файл> воспроизводит команды консоли
Глобальные опции Постоянные setg / unsetg
Установка Linux (apt/dnf/yum/pacman/zypper/apk/xbps/emerge) + macOS
Оборудование Ubertooth One, nRF52840, BTLEJack, HackRF One, YARD Stick One, UD100
REPL use / set / run / check / back
PCAP Захват для каждого запуска через btmon / tcpdump
Протоколы BR/EDR, BLE, Mesh

Отказ от ответственности

Только авторизованное тестирование. Используйте на оборудовании, которым владеете или на которое имеете письменное разрешение на тестирование. Авторы не несут ответственности за неправомерное использование.

Войдите, чтобы оставить комментарий