Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bluehood — راقب نشاط البلوتوث في حيك المحلي | Kitploit
أدوات/GitHubGitHub/dannymcc/bluehood
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعأمن البلوتوثأمان إنترنت الأشياءتخطيط الشبكةجمع المعلوماتأمن الشبكات اللاسلكيةالخصوصيةاستخبارات التهديداتالتعلم والتعليمكشف الشذوذ
1.1k7336منذ 18 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dannymcc/bluehood

bluehood

راقب نشاط البلوتوث في حيك المحلي

عرض المستودع

Bluehood

جوار البلوتوث - تتبّع أجهزة BLE في منطقتك وحلّل أنماط حركة المرور.

"Buy Me A Coffee"


تحذير: برنامج في مرحلة ألفا

هذا المشروع في مرحلة تطوير مبكرة وغير جاهز للاستخدام الإنتاجي. قد تتغير الميزات أو تتعطل أو تُزال دون إشعار. استخدمه على مسؤوليتك الخاصة. يجب التعامل مع البيانات المجمّعة على أنها تجريبية.


لقطات الشاشة

Dashboard لوحة التحكم الرئيسية تعرض قائمة الأجهزة مع التصفية والبحث والإحصاءات الفورية

Settings صفحة الإعدادات بتبويبات — التنبيهات، العمليات، المجموعات، والأمان

About صفحة المعلومات مع تفاصيل المشروع ونظرة عامة على الإمكانات

لماذا؟

استُلهم هذا المشروع من ثغرة WhisperPair (CVE-2025-36911)، التي أبرزت مخاطر الخصوصية في أجهزة البلوتوث.

تحيط بنا آلاف أجهزة البلوتوث في كل الأوقات: الهواتف، السيارات، أجهزة التلفاز، السماعات، المعينات السمعية، مركبات التوصيل، وغيرها. يوضّح Bluehood مدى سهولة الكشف السلبي عن هذه الأجهزة وملاحظة الأنماط في حضورها.

مع بيانات كافية، يمكنك نظريًا:

  • معرفة الوقت الذي يمشي فيه شخص ما مع كلبه عادةً
  • كشف وصول زائر إلى منزل
  • تحديد أنماط الروتين اليومي بناءً على حضور الأجهزة

يمكن لهذه البيانات الوصفية أن تكشف معلومات شخصية بشكل مفاجئ دون أي تفاعل نشط مع الأجهزة.

Bluehood أداة تعليمية لرفع الوعي حول خصوصية البلوتوث. إنه مشروع نهاية أسبوع، لكن آثاره تستحق التفكير.

ما هو؟

Bluehood هو ماسح بلوتوث يقوم بـ:

  • المسح المستمر بحثًا عن أجهزة البلوتوث القريبة (سواء BLE و Classic)
  • التعرّف على الأجهزة حسب الشركة المصنّعة (البحث بعنوان MAC) ومعرّفات خدمة BLE
  • تصنيف الأجهزة إلى فئات (هواتف، صوتيات، أجهزة قابلة للارتداء، إنترنت الأشياء، مركبات، إلخ)
  • تتبّع أنماط الحضور عبر الزمن مع خرائط حرارية بالساعة/اليوم
  • تصفية الضوضاء الناتجة عن عناوين MAC العشوائية (الأجهزة التي تدوّر عنوانها لأغراض الخصوصية)
  • تحليل ارتباطات الأجهزة للعثور على الأجهزة التي تظهر معًا
  • إرسال إشعارات فورية عند وصول أو مغادرة الأجهزة المراقَبة
  • توفير لوحة تحكم ويب للمراقبة والتحليل

الميزات

المسح

  • مسح ثنائي الوضع: Bluetooth Low Energy (BLE) و Classic Bluetooth
  • البحث عن الشركة المصنّعة بعنوان MAC (قاعدة بيانات محلية + واجهة برمجية عبر الإنترنت كبديل)
  • بصمة معرّف خدمة BLE لتصنيف دقيق للأجهزة
  • تحليل فئة أجهزة Classic Bluetooth
  • تصفية عناوين MAC العشوائية (مخفية من العرض الرئيسي)

إدارة الأجهزة

  • وضع علامة "مراقَب" على الأجهزة لتتبّع الأجهزة الشخصية
  • تنظيم الأجهزة في مجموعات مخصصة
  • إعطاء الأجهزة اسمًا مخصصًا (يبقى الاسم المُعلن ظاهرًا بجانبه)
  • تجاوز التصنيف المكتشف لأي جهاز
  • إضافة ملاحظات/وسوم مخصصة لأي جهاز
  • كشف نوع الجهاز (هواتف، صوتيات، أجهزة قابلة للارتداء، إنترنت الأشياء، مركبات، إلخ)

التحليلات

  • تصوّر الخط الزمني للحضور لمدة 30 يومًا
  • مخطط سجل قوة الإشارة (RSSI) مع بيانات 7 أيام
  • خرائط حرارية للنشاط بالساعة واليوم تُظهر متى تكون الأجهزة نشطة
  • تحليل الأنماط ("أيام الأسبوع، المساء 5PM-9PM")
  • تحليل مدة البقاء يُظهر إجمالي الوقت الذي تقضيه الأجهزة في النطاق
  • كشف ارتباط الأجهزة للعثور على الأجهزة التي تظهر معًا (الحضور المشترك بالإضافة إلى الوصول/المغادرة المتزامنة)
  • ربط تدوير MAC ("على الأرجح نفس الجهاز") — يربط استكشافيًا المعرّفات العشوائية التي تتناوب زمنيًا، وتشترك في قوة إشارة مشابهة، وتُرسل إشارات بإيقاع مشابه
  • مناطق القرب (فوري، قريب، بعيد، نائي) بناءً على قوة الإشارة
  • البحث بعنوان MAC أو الشركة المصنّعة أو الاسم
  • البحث بنطاق تاريخ للاستعلامات التاريخية

الإشعارات (عبر ntfy)

  • إشعارات فورية إلى هاتفك/سطح مكتبك عبر ntfy.sh أو خادم ntfy مستضاف ذاتيًا
  • الإشعار عند كشف أجهزة جديدة
  • الإشعار عند عودة الأجهزة المراقَبة
  • الإشعار عند مغادرة الأجهزة المراقَبة
  • حدود قابلة للتهيئة للوصول/المغادرة

العمليات

  • نبضة التحقق — إرسال حالة POST دوريًا إلى خدمة مراقبة وقت التشغيل (مثل Uptime Kuma، Healthchecks.io)
  • تدوير التخزين — تقليم تلقائي للمشاهدات الأقدم من عدد أيام قابل للتهيئة؛ ويمكن اختياريًا قصر التقليم على الأجهزة القديمة بالكامل التي شوهدت أقل من حد أدنى معيّن من المرات (الأجهزة المراقَبة لا تُقلَّم أبدًا)
  • كلاهما قابل للتهيئة من واجهة الويب أو عبر متغيرات البيئة

واجهة الويب

  • تبديل العرض المضغوط/المفصّل لتفضيلات عرض مختلفة
  • وضع لقطة الشاشة لإخفاء عناوين MAC والأسماء للمشاركة الآمنة
  • اختصارات لوحة المفاتيح للمستخدمين المتقدمين (اضغط ? للعرض)
  • تصدير CSV لبيانات الأجهزة التفصيلية (MAC، الشركة المصنّعة، المعرّف، النوع، نوع BT، فئة الجهاز، علامات المراقَبة/المتجاهَلة، أول/آخر ظهور، المشاهدات، المجموعة، معرّفات الخدمة، والملاحظات) — يصدّر المجموعة المصفّاة بالكامل، وليس الصفحة الحالية فقط
  • مجموعات الأجهزة لتنظيم الأجهزة ذات الصلة
  • مصادقة اختيارية لتأمين الوصول

كيف؟

البدء السريع مع Docker (موصى به)

المتطلبات المسبقة — مضيفات Linux فقط

يتواصل Bluehood مع محوّل البلوتوث لديك عبر BlueZ، حزمة البلوتوث في Linux. يجب تثبيت BlueZ وتشغيله على المضيف قبل بدء الحاوية — صورة Docker نفسها لا تتضمنه.

# Debian / Ubuntu (including Ubuntu Server)
sudo apt install bluez
sudo systemctl enable --now bluetooth

# Arch Linux
sudo pacman -S bluez bluez-utils
sudo systemctl enable --now bluetooth

بدون BlueZ على المضيف سترى خطأً مثل: BLE scan error: [org.freedesktop.DBus.Error.ServiceUnknown] The name org.bluez was not provided by any .service files

# Create a docker-compose.yml or download the one from this repo
# Then start with Docker Compose
docker compose up -d

# View logs
docker compose logs -f

صورة Docker متاحة على GitHub Container Registry:

ghcr.io/dannymcc/bluehood:latest

ستكون لوحة تحكم الويب متاحة على http://localhost:8080

متطلبات Docker

  • Docker و Docker Compose
  • مضيف Linux مع محوّل بلوتوث يدعم BLE (Bluetooth 4.0+) ويدعم دور Central
  • BlueZ مثبّت ويعمل على المضيف (sudo apt install bluez && sudo systemctl enable --now bluetooth)

ملاحظة: المحوّلات الأقدم (Bluetooth 2.x/3.x) لا تدعم مسح BLE. إذا كان محوّلك يفتقر إلى دعم دور BLE Central، سترى: No Bluetooth adapters with BLE 'central' role found.

ملاحظة: يعمل Docker في الوضع المميّز مع شبكات المضيف للوصول إلى البلوتوث. هذا مطلوب لمسح BLE.

متغيرات بيئة Docker

تنزيل الأداة