Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueToolkit — إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة. | Kitploit
أدوات/GitHubGitHub/sgxgsx/bluetoolkit
الاستطلاعأمن البلوتوثأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقموارد منسقةالأفضل في أمن البلوتوث #7
7367734منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
sgxgsx/bluetoolkit

BlueToolkit

إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة.

عرض المستودع

BlueToolkit

إطار عمل قابل للتوسعة لاختبار ثغرات البلوتوث لـ BR/EDR و BLE.

الوثائق • التثبيت • الاستخدام • الثغرات • العتاد • المهام المتبقية • تقييم السيارات • موارد البلوتوث • الترخيص


BlueToolkit هو إطار عمل معياري لاختبار أمان البلوتوث بأسلوب الصندوق الأسود، لكل من البلوتوث الكلاسيكي (BR/EDR) والبلوتوث منخفض الطاقة (BLE). يدعم الاختبار شبه الآلي ويحتوي على ثلاث وحدات رئيسية:

  • Recon: يجمع قدرات البلوتوث وإعدادات الأمان.
  • Exploit: ينفّذ اختبارات لـ (حاليًا) 43 ثغرة عامة (MitM و RCE و DoS وغيرها). قوالب الثغرات موجودة في مجلد exploits. يمكن إضافة دعم لمزيد من الثغرات عبر TODO.
  • Report: يُولّد تقارير JSON منظمة وقابلة للقراءة آليًا وبشريًا.

قمنا بتقييم BlueToolkit على 22 سيارة من مصنّعين مختلفين (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) واكتشفنا 128 ثغرة.

بالإضافة إلى ذلك، نوضح كيفية اختراق الحسابات عبر الإنترنت عبر MAP للاتصالات القائمة بالفعل أو من موقع MitM.

أدى هذا العمل إلى ورقة بحثية مقبولة في WOOT 25': أضف الرابط المفقود عندما نحصل عليه

التثبيت

يمكن تثبيت BlueToolkit على أنظمة Ubuntu/Debian على العتاد المادي (موصى به) أو باستخدام آلة افتراضية. في كلتا الحالتين، سيطلب المثبّت تثبيت الوحدات الخاصة بـ Braktooth و BluetoothAssistant، والتي تتطلب توفر أجهزة عتاد محددة وتوصيلها. يمكن أيضًا تثبيت الوحدات بشكل مستقل عن طريق تشغيل المثبّت مرة أخرى.

التثبيت العادي التثبيت: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
تثبيت الآلة الافتراضية

المتطلبات الأساسية:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
بعد التثبيت:
* تحتاج إلى السماح للجهاز الافتراضي بالوصول إلى وحدة Bluetooth أو العتاد الإضافي عبر USB، الأمر الذي يتطلب منك القيام بما يلي:
* دعم USB مفعّل بالفعل، لذلك افتح VirtualBox
* ابحث عن جهاز افتراضي قيد التشغيل وانقر على "إظهار"
* انقر على "الأجهزة" -> "USB"
* ستظهر لك أجهزة متعددة يمكنك تشغيلها للجهاز الافتراضي
* حدد أي جهاز تحتاجه (وحدة Bluetooth، عتاد، هاتف) أو حدد جميع الأجهزة لتكون متأكدًا.


</details>







### الاستخدام

شغّل `bluekit -h` لعرض معلومات استخدام BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account

بعض الأمثلة على الاستخدام هي:

  • عرض جميع الاستغلالات المتاحة (لا يتطلب صلاحيات الجذر):

    bluekit -l

  • تشغيل الاستطلاع:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • اختبار الاتصال:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • اختبار استغلال واحد أو أكثر (مفصولة بمسافات):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

مزيد من التوثيق متاح في الويكي الخاص بنا

الأجهزة

تتطلب بعض الهجمات أجهزة محددة:

  • ESP-WROVER-KIT-VE لثغرات Braktooth
  • هاتف Nexus5 لـ Internalblue. يمكن استبداله بـ CYW20735 لكن استغلالَين لن يعملا وسيتطلب ملف تعريف أجهزة جديد.
  • CYW920819M2EVB-01 لهجمات BIAS وBLUR وBLUFFS.

الثغرات والهجمات المتاحة في Bluetooth

يقوم BlueToolkit تلقائيًا بتنزيل جميع قوالب الثغرات والأجهزة. يوفر مستودع قوالب BlueToolkit قائمة كاملة من القوالب الجاهزة للاستخدام. بالإضافة إلى ذلك، يمكنك كتابة القوالب والفحوصات الخاصة بك وكذلك إضافة أجهزة جديدة باتباع دليل القوالب الخاص بـ BlueToolkit. مرجع صيغة YAML متاح هنا

لقد جمعنا وصنفنا ثغرات Bluetooth بأسلوب "Awesome Bluetooth Security". استخدمنا المصادر التالية - ACM وIEEE SP وBlackhat وDEFCON وCar Hacking Village وNDSS وGoogle Scholars. وبحثنا عن الكلمات المفتاحية التالية في محركات البحث مثل Google وBaidu وYandex وBing - Bluetooth security toolkit وBluetooth exploits github وBluetooth security framework وbluetooth pentesting toolkit. كما قمنا بتحليل جميع مستودعات Github بناءً على المعايير التالية - topic:bluetooth topic:exploit وtopic:bluetooth topic:security.

يتحقق BlueToolkit حاليًا من الثغرات والهجمات التالية:

للهجمات اليدوية، راجع التوثيق.

تنزيل الأداة