Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
internalblue — إطار عمل لتجارب البلوتوث لرقائق Broadcom وCypress. | Kitploit
أدوات/GitHubGitHub/seemoo-lab/internalblue
أمان الأنظمة المدمجةالتقاط وتحليل الحزمأمن البلوتوثأمن الشبكات اللاسلكيةاختراق الأجهزةأمن الجوالأمن الأجهزةأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتةالأفضل في أمن البلوتوث #3
78210732منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في اختراق الأجهزة #14
الأفضل في أمان الأجهزة وإنترنت الأشياء #13
الأفضل في أمن الأجهزة #16
GitHubseemoo-lab/internalblue

internalblue

إطار عمل لتجارب البلوتوث لرقائق Broadcom وCypress.

عرض المستودع

InternalBlue

تُستخدم رقاقات Broadcom في حوالي مليار جهاز، مثل جميع iPhones، وMacBooks، وسلسلة Samsung Galaxy S، وسلسلة Google Nexus الأقدم، وأجهزة Thinkpads الأقدم، وRaspberry Pis، وأجهزة إنترنت الأشياء المختلفة، والمزيد. في عام 2016، استحوذت Cypress على قسم إنترنت الأشياء لـ Broadcom. ومنذ ذلك الحين، تباعدت إصدارات البرنامج الثابت قليلاً، إذ احتفظت Broadcom بعملائها من غير إنترنت الأشياء مثل Apple وSamsung. ومع ذلك، ظلت آلية التفاعل مع البرنامج الثابت وآلية تحديثه كما هي. قمنا بهندسة عكسية لمعرفة كيفية قيام أنظمة التشغيل بترقيع هذا البرنامج الثابت والتفاعل معه. وبناءً على ذلك، طوّرنا إطار عمل للتجارب على البلوتوث قادراً على ترقيع البرنامج الثابت. وهذا يتيح ميزات متنوعة لم تكن ممكنة لولا ذلك إلا من خلال تنفيذ متكامل لراديو مُعرَّف بالبرمجيات، مثل حقن الحزم ومراقبتها في طبقة الوصلة.

لم يقتصر استخدام InternalBlue على أبحاثنا الخاصة في مختبر الشبكات المحمولة الآمنة (SEEMOO). فقد تم أيضاً تنفيذ النموذج الأولي لهجمات KNOB وBIAS باستخدام رسائل LMP الخاصة بـ InternalBlue، كما جرّبت هجمات SweynTooth أيضاً استخدام InternalBlue لصياغة رسائل LCP. لاحظ أنه وعلى النقيض من أدوات مثل btlejack أو Ubertooth، فإن InternalBlue لا يهدف إلى تنفيذ هجمات الوسيط (Machine-in-the-Middle). ومع ذلك، يمكن للجهاز الذي يشغّل InternalBlue إرسال حزم عشوائية وحقنها أيضاً في الاتصالات القائمة. أثناء المراقبة، يتم التقاط جميع الحزم التي يستقبلها الجهاز الذي يشغّل InternalBlue دون أي فقدان للحزم. لا يواجه InternalBlue أي مشاكل في تحليل الاتصالات المشفرة أو البلوتوث الكلاسيكي. إذا كانت لديك طلبات ميزات محددة لأبحاثك الأمنية، فلا تتردد في فتح تذكرة.

إضافةً إلى أبحاث الأمن، يفتح InternalBlue أيضاً إمكانيات لمزيد من التحليل، مثل إحصاءات أداء البلوتوث منخفض الطاقة Bluetooth Low Energy وتحسيناته. يمكن اختبار أي شيء قابل للتحسين داخل حزمة بروتوكولات البلوتوث مباشرةً على أجهزة جاهزة متوفرة تجارياً.

تتضمن أبحاثنا الأخيرة Frankenstein، الذي يحاكي البرنامج الثابت بما في ذلك تبديل الخيوط thread switches وإدخال المودم الافتراضي. يمكن ربط البرنامج الثابت المُحاكى بمضيف Linux. وبالتالي، فإن هذا النهج متكامل التكديس full-stack. استخدمناه بشكل أساسي للاختبار بالتغذية العشوائية fuzzing وعثرنا من خلاله على ثغرات تتضمن استجابات مضيفة يجب تحفيزها. Frankenstein موجود في مستودع منفصل، لكنه يعتمد على InternalBlue لأخذ لقطات حالة، إلخ، على جهاز فعلي.

علاوةً على ذلك، نشرنا للتو Polypyus. وهو يتيح إجراء مقارنة ثنائية binary diffing على الثنائيات فقط، بشكل مستقل عن IDA وGhidra. ومع ذلك، فإنه يندمج في سير العمل هذا من خلال تحديد نقاط بداية جيدة لمزيد من التحليل. لقد جرّبناه بالفعل على مختلف البرامج الثابتة لـ Broadcom الخاصة بالـ Wi-Fi والبلوتوث.

هل تبحث عن قياسات مولّد الأرقام العشوائية التي أجريناها ضمن تحليل CVE-2020-6616؟ يمكنك العثور عليها هنا.

هناك أيضاً بعض الخطافات الديناميكية الإضافية لـ HCI مع Frida على iOS وAndroid. استخدمنا هذا لدراسة سلوك التحذير في واجهة المستخدم عند هجمات MitM. ومن المرجح أن يكون مفيداً للكثير من التجارب الأخرى، رغم ذلك.

بسبب Spectra 👻🌈، يتم تعطيل أوامر كتابة وقراءة ذاكرة RAM بعد تهيئة برنامج التشغيل. تُوصف الحلول البديلة لذلك في التعليمات الخاصة بـ Android وiOS، وستُضاف تجاوزات لأجهزة أخرى إذا لزم الأمر.

جدول المحتويات

  • نظرة عامة على الميزات
  • الإعداد والاستخدام العام
  • إعداد خاص بنظام التشغيل
    • Android 6—11 (مُجذَّر)
    • iOS 12—14 (مكسور الحماية)
    • macOS High Sierra—Big Sur
    • Linux مع BlueZ (الافتراضي) لكن ليس WSL
    • مساحة المستخدم macOS، Linux، Windows مع BTstack
  • نظرة عامة على البرنامج الثابت
  • محاضرات ومنشورات SEEMOO
  • أمثلة

الترخيص

حقوق الطبع والنشر 2018-2021 محفوظة لفريق InternalBlue

يُمنح الإذن بموجب هذا، مجاناً، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، بالتعامل مع البرنامج دون أي قيود، بما في ذلك وعلى سبيل المثال لا الحصر حقوق استخدام البرنامج ونسخه وتعديله ودمجه ونشره وتوزيعه وترخيصه من الباطن و/أو بيع نسخ منه، والسماح للأشخاص الذين يُسلَّم إليهم البرنامج بالقيام بالشيء نفسه، مع مراعاة الشروط التالية:

يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم الانتهاك. لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر بأي حال من الأحوال المسؤولية عن أي مطالبة أو أضرار أو أي مسؤولية أخرى، سواء في إطار عقد أو ضرر أو غير ذلك، تنشأ عن البرنامج أو فيما يتعلق به أو عن استخدامه أو التعاملات الأخرى معه.

تنزيل الأداة