Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/francozappa/bluffs
التقاط وتحليل الحزمأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةالأوراق والأبحاثتحليل البرامج الثابتة
GitHubfrancozappa/bluffs

bluffs

مجموعة أدوات لاختبار إنشاء جلسات Bluetooth ضد هجمات السرية الأمامية والمستقبلية، باستخدام تصحيح البرامج الثابتة، وتحليل PCAP، وفحوصات آلية لثغرات الأجهزة.

عرض المستودع
52388منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BLUFFS

مقدمة

يحتوي هذا المستودع على الكود المتعلق بـ BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses.

ملخص الورقة البحثية

بلوتوث هي تقنية منتشرة للاتصالات اللاسلكية. مليارات من الأجهزة تستخدمها في تطبيقات حساسة ولتبادل البيانات الخاصة. يعتمد أمان بلوتوث على معيار بلوتوث وآليتي الأمان فيه: الاقتران وإنشاء الجلسة. لم يحلل أي عمل سابق، بما في ذلك المعيار نفسه، ضمانات السرية المستقبلية والأمامية لهاتين الآليتين، مثلًا، ما إذا كان اقتران بلوتوث وإنشاء الجلسة يدافعان عن الجلسات السابقة والمستقبلية عندما يخترق الخصم الجلسة الحالية. لمعالجة هذه الفجوة، نقدم ست هجمات جديدة، تُعرف بهجمات BLUFFS، التي تكسر السرية الأمامية والمستقبلية لجلسات بلوتوث. هجماتنا تمكّن من انتحال هوية الجهاز والهجوم كوسيط عبر الجلسات بمجرد اختراق مفتاح جلسة واحد. تستغل الهجمات ثغرتين جديدتين كشفناهما في معيار بلوتوث وتتعلقان باشتقاق مفتاح الجلسة بصورة أحادية الجانب وقابلة للتكرار. وبما أن الهجمات تؤثر على بلوتوث على المستوى المعماري، فهي فعّالة بغض النظر عن تفاصيل عتاد وبرمجيات الضحية (مثل الشريحة والحزمة والإصدار ووضع الأمان).

نطلق أيضًا BLUFFS، وهي مجموعة أدوات منخفضة التكلفة لتنفيذ هجماتنا والتحقق تلقائيًا من فعاليتها. تستخدم مجموعة الأدوات سبعة تصحيحات أصلية للتحكم في اشتقاق مفتاح جلسة بلوتوث ومراقبته عبر التصحيح الديناميكي لبرنامج ثابت لبلوتوث مغلق المصدر قمنا بهندسته عكسيًا. نُظهر أن هجماتنا لها تأثير حرج وواسع النطاق على النظام البيئي لبلوتوث، من خلال تقييمها على سبع عشرة شريحة بلوتوث متنوعة (ثمانية عشر جهازًا) من بائعي عتاد وبرمجيات مشهورين وداعمة لأكثر إصدارات بلوتوث شيوعًا. بدافع من نتائجنا التجريبية، نطوّر ونختبر بنجاح دالة اشتقاق مفاتيح محسّنة لبلوتوث توقف هجماتنا الست وجذورها الأربعة تصميميًا. نُظهر كيف يمكن دمج إصلاحنا بفعالية في معيار بلوتوث، ونناقش تدابير التخفيف البديلة على مستوى التطبيق. وقد كشفنا بمسؤولية عن مساهماتنا إلى Bluetooth SIG.

إدخال BibTeX

root@kitploit:~
@inproceedings{antonioli23bluffs,
    title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
    author={Antonioli, Daniele},
    booktitle={ACM conference on Computer and Communications Security (CCS)},
    month={November},
    year={2023}
}

مزيد من الموارد

CVE 2023-24023، شرائح ACM CCS'23.

الاستخدام

pcap

انتقل إلى دليل pcap. استخدم الأمر التالي لتحليل عينات pcap:

root@kitploit:~
wireshark file.pcap

checker

يحتوي مجلد checker على المحلل (parser). لاستخدام المحلل، شغّل:

root@kitploit:~
python checker/parser.py [arguments]

device

لاختبار ما إذا كان جهاز الضحية عرضة لهجمات BLUFFS، اقرأ القسم 6.1 من الورقة البحثية وطبّق التصحيح على جهاز الهجوم باستخدام:

root@kitploit:~
python device/bluffs.py

التصحيحات الفردية متوفرة أيضًا في ملفات *.s مخصصة.

pwnlib

يحتوي على asm.py المعدّل الذي يضيف العلم --no-warn-rwx-segment إلى ldflags لتجنب خطأ ld مع الإصدارات الحديثة من arm binutils. على لينكس، يجب نسخ الملف إلى: /usr/lib/python2.7/site-packages/pwnlib.

تنزيل الأداة