Набор для эксплуатации уязвимостей Bluetooth.
Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, …
AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspberry Pi …
Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает …
Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, …
git clone https://github.com/V33RU/bluesploit.git cd bluesploit ./install.sh
Bluetooth-фреймворк для классического BR/EDR и BLE. 160 модулей, постоянное хранилище.
Документация: v33ru.github.io/bluesploit · Последняя версия: v1.0.5
git clone https://github.com/V33RU/bluesploit.git
cd bluesploit
./install.sh
Linux (apt/dnf/pacman/zypper/apk/xbps/emerge) или macOS. Используйте --full для всех дополнений, --dev для тестового инструментария.
sudo python3 bluesploit.py # interactive REPL
python3 bluesploit.py --list # list modules
Большинству активных модулей нужны права суперпользователя для работы с сырым HCI. BLE-сканирование на основе Bleak (ble_scan_full, ble_target_enum, mesh_beacon_scan) и все сканеры на основе хранилища работают от обычного пользователя.
| Категория | Количество |
|---|---|
exploits/ |
87 |
dos/ |
29 |
auxiliary/ |
14 |
scanners/ |
12 |
recon/ |
11 |
post/ |
7 |
Полная документация по каждому модулю на v33ru.github.io/bluesploit.
Данные хранятся в ~/.bluesploit/store.db (переопределяется через BLUESPLOIT_HOME). Таблицы: hosts, credentials, loot, fingerprints, meta. Рабочие пространства определяют область видимости для всех таблиц.
core/crypto.py: AES-128, ah для разрешения RPA, статистика ключейcore/mesh.py: Mesh K1/K2/K3/K4, AES-CMAC, AES-CCM (проверено по спецификации)core/cve.py: Движок сигнатур CVEcore/store.py: Хранилище анализа на SQLitecore/ble_meta.py: Таблицы UUID SIG| Возможность | Подробности |
|---|---|
| Модули | 160 модулей: эксплойты, DoS, сканеры, разведка, вспомогательные, пост |
| Сканеры на основе хранилища | Используют отпечатки adv, gatt_topology, lmp_features, ll_features, smp_pairing, mesh_beacon |
| Состояние анализа | ~/.bluesploit/store.db, хосты, учётные данные, захваченные данные, отпечатки, рабочие пространства |
| CVE | 40+ PoC-эксплойтов (2010–2026); 7 подписей из NVD для офлайн-сопоставления |
| Криптография BLE | AES-128, ah для разрешения RPA, статистика ключей |
| Криптография Mesh | K1/K2/K3/K4, AES-CMAC, PECB, AES-CCM (проверено по спецификации) |
set target |
BD_ADDR / идентификатор хоста / подстрока имени; автоматическое заполнение учётных данных |
| Рабочие пространства | Изолированные анализы, сохранение активного пространства |
| Сценарии ресурсов | resource <файл> воспроизводит команды консоли |
| Глобальные опции | Постоянные setg / unsetg |
| Установка | Linux (apt/dnf/yum/pacman/zypper/apk/xbps/emerge) + macOS |
| Оборудование | Ubertooth One, nRF52840, BTLEJack, HackRF One, YARD Stick One, UD100 |
| REPL | use / set / run / check / back |
| PCAP | Захват для каждого запуска через btmon / tcpdump |
| Протоколы | BR/EDR, BLE, Mesh |
Только авторизованное тестирование. Используйте на оборудовании, которым владеете или на которое имеете письменное разрешение на тестирование. Авторы не несут ответственности за неправомерное использование.