Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gattacker — حزمة Node.js لتقييم أمان BLE (البلوتوث منخفض الطاقة) باستخدام هجمات الوسيط والهجمات الأخرى. | Kitploit
أدوات/GitHubGitHub/securing/gattacker
أمن البلوتوثالاستغلالجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubsecuring/gattacker

gattacker

حزمة Node.js لتقييم أمان BLE (البلوتوث منخفض الطاقة) باستخدام هجمات الوسيط والهجمات الأخرى.

عرض المستودع
841164منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

gattacker

حزمة Node.js لـ BLE (بلوتوث منخفض الطاقة) وسيط التوصيل والمزيد.

المتطلبات الأساسية

انظر:

https://github.com/sandeepmistry/noble

https://github.com/sandeepmistry/bleno

التثبيت

root@kitploit:~
npm install gattacker

الاستخدام

الإعداد

لتشغيل كلا المكونين، قم بتعيين المتغيرات في config.env:

  • NOBLE_HCI_DEVICE_ID : جهاز noble ("مركزي"، ws-slave)
  • BLENO_HCI_DEVICE_ID : جهاز bleno ("طرفي"، للإعلان)

إذا قمت بتشغيل وحدتي "central" و "peripheral" على أجهزة منفصلة ببطاقة BT4 واحدة، يمكنك ترك القيم معلقة (بدون تعيين).

  • WS_SLAVE : عنوان IP لجهاز ws-slave
  • DEVICES_PATH : مسار تخزين ملفات json

تشغيل الجهاز "المركزي"

root@kitploit:~
sudo node ws-slave

يتصل بالطرف المستهدف ويعمل كخادم websocket.

التصحيح:

root@kitploit:~
DEBUG=ws-slave sudo node ws-slave

المسح

مسح الإعلانات

root@kitploit:~
node scan

بدون معاملات، يقوم بمسح الإعلانات المبثوثة وتسجيلها كملفات json (.adv.json) في DEVICES_PATH

استكشاف الخدمات والخصائص

root@kitploit:~
node scan <peripheral>

استكشاف الخدمات والخصائص للطرف المختار. يحفظ هيكل الخدمة المستكشف في ملف json (.srv.json) في DEVICES_PATH.

إعداد الخطافات (اختياري)

للتلاعب النشط بالطلبات/الاستجابات، قم بتكوين دوال الخطاف للخاصية في ملف json للخدمات الخاص بالجهاز.

مثال:

root@kitploit:~
            {
                "uuid": "06d1e5e779ad4a718faa373789f7d93c",
                "name": null,
                "properties": [
                    "write",
                    "notify"
                ],
                "startHandle": 8,
                "valueHandle": 9,
                "endHandle": 10,
                "descriptors": [
                    {
                        "handle": 10,
                        "uuid": "2902",
                        "value": ""
                    }
                ],
                "hooks": {
                    "dynamicWrite": "dynamicWriteFunction",
                    "dynamicNotify": "customLog"
                }
            }

الدوال:

<dynamic|static><Write|Read|Notify>

dynamic: يتصل بالجهاز الأصلي

static: لا يتصل بالجهاز الأصلي، بل يشغل دالة التلاعب محليًا

سيحاول استدعاء الدالة المحددة من hookFunctions، قم بتضمين دوالك الخاصة. بعض الأمثلة موجودة في المجلد الفرعي hookFunctions.

staticValue - قيمة ثابتة

تشغيل الجهاز "الطرفي"

root@kitploit:~
node advertise -a <advertisement_json_file> [ -s <services_json_file> ]

يتصل عبر websocket بـ ws-slave لإعادة توجيه الطلبات إلى الجهاز الأصلي. التشغيل الثابت (-s) يضبط الخدمات محليًا ولا يتصل بـ ws-slave. يجب عليك تكوين الخطافات بشكل صحيح.

استنساخ عنوان MAC

بالنسبة للعديد من التطبيقات، من الضروري استنساخ عنوان MAC للجهاز الأصلي. يتم توفير أداة مساعدة bdaddr من Bluez في helpers/bdaddr.

root@kitploit:~
cd helpers/bdaddr
make

النص البرمجي المغلف:

root@kitploit:~
./mac_adv -a <advertisement_json_file> [ -s <services_json_file> ]

التفريغ وإعادة التشغيل

يتم حفظ ملفات التفريغ في مسار محدد بواسطة DUMP_PATH في config.env (بشكل افتراضي dump). المزيد من المعلومات: https://github.com/securing/gattacker/wiki/Dump-and-replay

استكشاف الأخطاء وإصلاحها

أطفئ الجهاز، اشبك أصابعك، حاول مرة أخرى ;)

إعادة تعيين الجهاز

root@kitploit:~
hciconfig <hci_interface> reset

تشغيل ws-slave و advertise على نفس الجهاز

مع هذا التكوين قد تواجه مشاكل مختلفة.

حاول تبديل NOBLE_HCI_INTERFACE و BLENO_HCI_INTERFACE

تصحيح hcidump

root@kitploit:~
hcidump -x -t <hci_interface>

الأسئلة الشائعة، المزيد من المعلومات

الأسئلة الشائعة: https://github.com/securing/gattacker/wiki/FAQ

المزيد من المعلومات: www.gattack.io

الترخيص

حقوق النشر (C) 2016 Slawomir Jasek, SecuRing [email protected]

يُمنح الإذن بموجب هذا، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (البرنامج)، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ البرنامج، والسماح للأشخاص الذين يتم تزويدهم بالبرنامج بذلك، وفقًا للشروط التالية:

يجب تضمين إشعار حقوق النشر أعلاه وإذن الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ عن أو تتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في البرنامج.

تنزيل الأداة