Фреймворк для фаззинга Bluetooth-протоколов.
Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, …
AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspberry Pi …
Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает …
Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, …
python3 -m venv .venv source .venv/bin/activate pip install boofuzz
Божественный огонь для баговичных стеков.
Проверенный в бою фаззер Bluetooth + IoT протоколов, построенный на boofuzz. Запуск из одного файла, без церемонии с pip install. Запускается так:
sudo python3 seraph.py <subcommand> [options]
HCI_CHANNEL_USER для фаззинга пути контроллера/ядра HCI напрямую.btmon — репродюсеры не требуют Seraph или boofuzz для запуска.sudo python3 seraph.py preflight --hci 0 --bdaddr AA:BB:CC:DD:EE:FF
sudo python3 seraph.py l2cap --bdaddr AA:BB:CC:DD:EE:FF
sudo python3 seraph.py att --bdaddr AA:BB:CC:DD:EE:FF --addr-type public
sudo python3 seraph.py sdp --bdaddr AA:BB:CC:DD:EE:FF
sudo python3 seraph.py hci --hci 0
sudo python3 seraph.py replay capture.pcap --bdaddr AA:BB:CC:DD:EE:FF --cid 0x0001
sudo python3 seraph.py minimize repro/repro_abc123.py --bdaddr AA:BB:CC:DD:EE:FF
Запустите python3 seraph.py <subcommand> --help для полного списка опций.
Требуется только boofuzz извне:
python3 -m venv .venv
source .venv/bin/activate
pip install boofuzz
Затем просто запускайте python3 seraph.py .... Никакой editable-установки, никаких entry points.
seraph.py # entry point - argparse, no third-party CLI dep
seraph/
ui.py # banner, ANSI logging, live stats counter
preflight.py # pre-flight checks
replay.py # pcap replay
minimizer.py # ddmin crash minimizer
transports/
l2cap.py # AF_BLUETOOTH/L2CAP w/ reconnect, BR/EDR + LE
hci.py # HCI_CHANNEL_USER raw transport
monitors/
dmesg.py # KASAN/UBSAN/oops detector with dedup ledger
btmon.py # per-case pcap capture
daemon.py # bluetoothd liveness ping
kcov.py # /sys/kernel/debug/kcov coverage reader
protocols/
l2cap_signaling.py # full Core 5.4 signaling coverage
att.py # full ATT opcode coverage
sdp.py # SDP PDUs with data-element encoding
hci_cmd_fuzz.py # HCI command opcode space
utils/
repro.py # standalone reproducer emitter
pcap.py # libpcap reader
dedup.py # JSON-backed crash signature ledger
corpus/ # seed pcaps
repro/ # auto-generated reproducers
tests/ # pytest smoke suite (12 tests, hardware-free)
docs/ # ROADMAP.md, SETUP.md
Фаза 1 + 2 + 3 (по docs/ROADMAP.md): реальные транспорты, реальные мониторы, четыре реальных протокольных модуля, UI в реальном времени, минимизатор, реплей, pre-flight, KCOV. Готов к первой кампании.