
إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة.
الوثائق • التثبيت • الاستخدام • الثغرات • العتاد • المهام المتبقية • تقييم السيارات • موارد البلوتوث • الترخيص
BlueToolkit هو إطار عمل معياري لاختبار أمان البلوتوث بأسلوب الصندوق الأسود، لكل من البلوتوث الكلاسيكي (BR/EDR) والبلوتوث منخفض الطاقة (BLE). يدعم الاختبار شبه الآلي ويحتوي على ثلاث وحدات رئيسية:
قمنا بتقييم BlueToolkit على 22 سيارة من مصنّعين مختلفين (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) واكتشفنا 128 ثغرة.
بالإضافة إلى ذلك، نوضح كيفية اختراق الحسابات عبر الإنترنت عبر MAP للاتصالات القائمة بالفعل أو من موقع MitM.
أدى هذا العمل إلى ورقة بحثية مقبولة في WOOT 25': أضف الرابط المفقود عندما نحصل عليه
يمكن تثبيت BlueToolkit على أنظمة Ubuntu/Debian على العتاد المادي (موصى به) أو باستخدام آلة افتراضية. في كلتا الحالتين، سيطلب المثبّت تثبيت الوحدات الخاصة بـ Braktooth و BluetoothAssistant، والتي تتطلب توفر أجهزة عتاد محددة وتوصيلها. يمكن أيضًا تثبيت الوحدات بشكل مستقل عن طريق تشغيل المثبّت مرة أخرى.
المتطلبات الأساسية:
بعد التثبيت:
* تحتاج إلى السماح للجهاز الافتراضي بالوصول إلى وحدة Bluetooth أو العتاد الإضافي عبر USB، الأمر الذي يتطلب منك القيام بما يلي:
* دعم USB مفعّل بالفعل، لذلك افتح VirtualBox
* ابحث عن جهاز افتراضي قيد التشغيل وانقر على "إظهار"
* انقر على "الأجهزة" -> "USB"
* ستظهر لك أجهزة متعددة يمكنك تشغيلها للجهاز الافتراضي
* حدد أي جهاز تحتاجه (وحدة Bluetooth، عتاد، هاتف) أو حدد جميع الأجهزة لتكون متأكدًا.
</details>
### الاستخدام
شغّل `bluekit -h` لعرض معلومات استخدام BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
بعض الأمثلة على الاستخدام هي:
عرض جميع الاستغلالات المتاحة (لا يتطلب صلاحيات الجذر):
bluekit -l
تشغيل الاستطلاع:
sudo bluekit -t AA:BB:CC:DD:EE:FF -r
اختبار الاتصال:
sudo bluekit -t AA:BB:CC:DD:EE:FF -ct
اختبار استغلال واحد أو أكثر (مفصولة بمسافات):
sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob
مزيد من التوثيق متاح في الويكي الخاص بنا
تتطلب بعض الهجمات أجهزة محددة:
يقوم BlueToolkit تلقائيًا بتنزيل جميع قوالب الثغرات والأجهزة. يوفر مستودع قوالب BlueToolkit قائمة كاملة من القوالب الجاهزة للاستخدام. بالإضافة إلى ذلك، يمكنك كتابة القوالب والفحوصات الخاصة بك وكذلك إضافة أجهزة جديدة باتباع دليل القوالب الخاص بـ BlueToolkit. مرجع صيغة YAML متاح هنا
لقد جمعنا وصنفنا ثغرات Bluetooth بأسلوب "Awesome Bluetooth Security". استخدمنا المصادر التالية - ACM وIEEE SP وBlackhat وDEFCON وCar Hacking Village وNDSS وGoogle Scholars. وبحثنا عن الكلمات المفتاحية التالية في محركات البحث مثل Google وBaidu وYandex وBing - Bluetooth security toolkit وBluetooth exploits github وBluetooth security framework وbluetooth pentesting toolkit. كما قمنا بتحليل جميع مستودعات Github بناءً على المعايير التالية - topic:bluetooth topic:exploit وtopic:bluetooth topic:security.
للهجمات اليدوية، راجع التوثيق.