Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueToolkit — إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة. | Kitploit
أدوات/GitHubGitHub/sgxgsx/bluetoolkit
الاستطلاعأمن البلوتوثأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقموارد منسقة
GitHubsgxgsx/bluetoolkit

BlueToolkit

إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة.

عرض المستودع
72776منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BlueToolkit

إطار عمل قابل للتوسعة لاختبار ثغرات البلوتوث لـ BR/EDR و BLE.

الوثائق • التثبيت • الاستخدام • الثغرات • العتاد • المهام المتبقية • تقييم السيارات • موارد البلوتوث • الترخيص


BlueToolkit هو إطار عمل معياري لاختبار أمان البلوتوث بأسلوب الصندوق الأسود، لكل من البلوتوث الكلاسيكي (BR/EDR) والبلوتوث منخفض الطاقة (BLE). يدعم الاختبار شبه الآلي ويحتوي على ثلاث وحدات رئيسية:

  • Recon: يجمع قدرات البلوتوث وإعدادات الأمان.
  • Exploit: ينفّذ اختبارات لـ (حاليًا) 43 ثغرة عامة (MitM و RCE و DoS وغيرها). قوالب الثغرات موجودة في مجلد exploits. يمكن إضافة دعم لمزيد من الثغرات عبر TODO.
  • Report: يُولّد تقارير JSON منظمة وقابلة للقراءة آليًا وبشريًا.

قمنا بتقييم BlueToolkit على 22 سيارة من مصنّعين مختلفين (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) واكتشفنا 128 ثغرة.

بالإضافة إلى ذلك، نوضح كيفية اختراق الحسابات عبر الإنترنت عبر MAP للاتصالات القائمة بالفعل أو من موقع MitM.

أدى هذا العمل إلى ورقة بحثية مقبولة في WOOT 25': أضف الرابط المفقود عندما نحصل عليه

التثبيت

يمكن تثبيت BlueToolkit على أنظمة Ubuntu/Debian على العتاد المادي (موصى به) أو باستخدام آلة افتراضية. في كلتا الحالتين، سيطلب المثبّت تثبيت الوحدات الخاصة بـ Braktooth و BluetoothAssistant، والتي تتطلب توفر أجهزة عتاد محددة وتوصيلها. يمكن أيضًا تثبيت الوحدات بشكل مستقل عن طريق تشغيل المثبّت مرة أخرى.

التثبيت العادي التثبيت: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
تثبيت الآلة الافتراضية

المتطلبات الأساسية:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
root@kitploit:~
بعد التثبيت:
* تحتاج إلى السماح للجهاز الافتراضي بالوصول إلى وحدة Bluetooth أو العتاد الإضافي عبر USB، الأمر الذي يتطلب منك القيام بما يلي:
* دعم USB مفعّل بالفعل، لذلك افتح VirtualBox
* ابحث عن جهاز افتراضي قيد التشغيل وانقر على "إظهار"
* انقر على "الأجهزة" -> "USB"
* ستظهر لك أجهزة متعددة يمكنك تشغيلها للجهاز الافتراضي
* حدد أي جهاز تحتاجه (وحدة Bluetooth، عتاد، هاتف) أو حدد جميع الأجهزة لتكون متأكدًا.


</details>







### الاستخدام

شغّل `bluekit -h` لعرض معلومات استخدام BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
تنزيل الأداة

بعض الأمثلة على الاستخدام هي:

  • عرض جميع الاستغلالات المتاحة (لا يتطلب صلاحيات الجذر):

    bluekit -l

  • تشغيل الاستطلاع:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • اختبار الاتصال:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • اختبار استغلال واحد أو أكثر (مفصولة بمسافات):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

مزيد من التوثيق متاح في الويكي الخاص بنا

الأجهزة

تتطلب بعض الهجمات أجهزة محددة:

  • ESP-WROVER-KIT-VE لثغرات Braktooth
  • هاتف Nexus5 لـ Internalblue. يمكن استبداله بـ CYW20735 لكن استغلالَين لن يعملا وسيتطلب ملف تعريف أجهزة جديد.
  • CYW920819M2EVB-01 لهجمات BIAS وBLUR وBLUFFS.

الثغرات والهجمات المتاحة في Bluetooth

يقوم BlueToolkit تلقائيًا بتنزيل جميع قوالب الثغرات والأجهزة. يوفر مستودع قوالب BlueToolkit قائمة كاملة من القوالب الجاهزة للاستخدام. بالإضافة إلى ذلك، يمكنك كتابة القوالب والفحوصات الخاصة بك وكذلك إضافة أجهزة جديدة باتباع دليل القوالب الخاص بـ BlueToolkit. مرجع صيغة YAML متاح هنا

لقد جمعنا وصنفنا ثغرات Bluetooth بأسلوب "Awesome Bluetooth Security". استخدمنا المصادر التالية - ACM وIEEE SP وBlackhat وDEFCON وCar Hacking Village وNDSS وGoogle Scholars. وبحثنا عن الكلمات المفتاحية التالية في محركات البحث مثل Google وBaidu وYandex وBing - Bluetooth security toolkit وBluetooth exploits github وBluetooth security framework وbluetooth pentesting toolkit. كما قمنا بتحليل جميع مستودعات Github بناءً على المعايير التالية - topic:bluetooth topic:exploit وtopic:bluetooth topic:security.

يتحقق BlueToolkit حاليًا من الثغرات والهجمات التالية:

للهجمات اليدوية، راجع التوثيق.

الثغرةالفئةالنوعنوع التحققمتطلبات الأجهزةمُختبَر
يمكن إقرانه دائمًاتسلسلتسلسليدوي✓
يمكن للمركبة فقط بدء الاتصالتسلسلتسلسليدوي✓
إعادة تشغيل سريعةتسلسلتسلسليدوي✓
SC غير مدعومتسلسلمعلوماتآلي✓
فحص محتمل لـ BLURتسلسلمعلوماتآلي✓
اسمي لوحة مفاتيححرجRCEشبه آلي✓
CVE-2017-0785حرجتسريب ذاكرةآلي✓
CVE-2018-19860حرجتنفيذ الذاكرةآلي✓
V13 نوع الخانة القصوى غير صالحDoSDoSآلي✓✓
V3 IOCAP مكررDoSDoSآلي✓✓
فحص NiNoMitMMitMشبه آلي✓
يُستخدم الإقران القديمMitMMitMآلي✓
KNOBMitM

هجمات جديدة

هذه الهجمات جديدة ومُختبَرة بواسطة الإطار.

الثغرةالفئةالنوعنوع التحققمتطلبات الأجهزةمُختبَر
تنفيذ NC غير آمنMitMMitMيدوي✓
NiNo للمركباتMitMمعلوماتيدوي✓
مستخرج جهات الاتصالحرجBACيدوي✓

ثغرات ستُضاف قريبًا

الثغرةالفئةالنوعنوع التحققمتطلبات الأجهزةمُختبَرمجدولة للإضافة
BLURMitM?-✓✓
BIASMitM?-✓✓
BLUFFSMitM?-✓✓
BlueRepliحرجBAC-
CVE-2020-26555MitMMiTM-

قائمة المهام

  • إضافة دعم لتقنية BLE (الطاقة المنخفضة Bluetooth)
    • تنفيذ وظائف BLE لتعزيز قدرات الاتصال بالمشروع.
  • تطوير إثباتات المفهوم (PoCs) (أو إعادة تطويرها) باستمرار
    • تطوير PoCs جديدة لاستكشاف حالات استخدام أو ميزات إضافية.

ثغرات وهجمات Bluetooth

بالإضافة إلى ذلك، وجدنا الثغرات التالية في Bluetooth Classic و Bluetooth Low Energy (BLE). يحتوي الجدول على المعلومات التالية حول الهجمات والثغرات - الاسم، والنوع إما خاص بالتطبيق أو الخاص بالبروتوكول أو يؤثر على ملف تعريف BT، ونوع Bluetooth (BLE أو BT أو BT + BLE)، وإصدارات BT المتأثرة، وعدد الاستغلالات، وسنة الإصدار، وCVE إن وجد، وCVSS إن وجد، والأجهزة المطلوبة إن وجدت، وإثبات المفهوم إن وجد، ومعلومات إضافية في قسم التعليقات مع روابط أو شروحات إضافية.| عائلة الاستغلال | الاسم | النوع | نوع BT | إصدار BT | عدد الاستغلالات | السنة | CVE | CVSS | العتاد | PoC | الرابط | التعليق | | -------------- | ----------------------------------- | ----- | ---------- | ------------------ | --------------- | ---- | -------------------------------------------------------------------- | ---- | ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | | Qualcomm WSA8835 attck | Imp | BLE | | 1 | 2023 | | | | | https://www.cvedetails.com/cve/CVE-2023-21647/?q=CVE-2023-21647 | تحقق غير صحيح من حزم GATT | | | Auth bypass, spoofing | Imp | BLE | | 1 | 2022 | | | | | https://fmsh-seclab.github.io/ | تجاوز المصادقة عبر الانتحال في مفاتيح Tesla | | | unauth MITM | Prot | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://www.cvedetails.com/cve/CVE-2022-25836/ | راجع CVE للتفاصيل، يعتمد على Method Confusion | | | BLE Proximity Auth relay | Rel | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/ | مصادقة القرب عبر BLE معرضة لهجمات الترحيل | | | Sniffle | Snif | BLE | 4.0-5.0 | 1 | 2022 | | | TI CC1352/CC26x2 | https://github.com/nccgroup/Sniffle | | | | | InjectaBLE | Prot | BLE | 4.0 - 5.2 | 1 | 2021 | | | nRF52840 | https://github.com/RCayre/injectable-firmware | https://hal.laas.fr/hal-03193297v2/document | MITM، إرسال حزم خبيثة، واستغلال لاحق بعد إنشاء الجلسة أو اختطافها (خاص بالتطبيق Implementation والطراز) | | | jacknimble | Imp | BLE | | | 2020 | | | nRF52840 | https://github.com/darkmentorllc/jackbnimble | https://i.blackhat.com/USA-20/Wednesday/us-20-Kovah-Finding-New-Bluetooth-Low-Energy-Exploits-Via-Reverse-Engineering-Multiple-Vendors-Firmwares.pdf | 3 استغلالات لأجهزة محددة، CVE-2020-15531 | | | SweynTooth | Imp | BLE | | 12 | 2020 | | | nRF52840 | https://github.com/Matheus-Garbelini/sweyntooth_bluetooth_low_energy_attacks | https://asset-group.github.io/disclosures/sweyntooth/ | | | | BlueDoor | Prot | BLE | 4.0 - 5.2 | 1 | 2020 | | | nRF51822 | | http://tns.thss.tsinghua.edu.cn/~jiliang/publications/MOBISYS2020_BlueDoor.pdf | MITM | | | Downgrade attack | Prot | BLE | 4.2 - 5.0 | 1 | 2020 | | | TICC2640 & Adafruit Bluefruit LE Sniffe | | https://www.usenix.org/system/files/sec20-zhang-yue.pdf | MITM عبر خفض الإصدار (SCO) CVE-2020-35473 | | | BLESA | Spoof | BLE | | 1 | 2020 | | | | | https://www.usenix.org/system/files/woot20-paper-wu.pdf | انتحال لإنشاء MITM وتعطيل التشفير | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-16336/?q=CVE-2019-16336 | حرمان من الخدمة (DoS) | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17061/?q=CVE-2019-17061 | تجاوز سعة المخزن المؤقت | | SweynTooth | NXP KW41Z up to 2.2.1 | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17060/?q=CVE-2019-17060 | تجاوز سعة المخزن المؤقت في طبقة الارتباط BLE | | SweynTooth | STMicroelectronics BLE Stack | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-19192/?q=CVE-2019-19192 | حتى الإصدار 1.3.1 لأجهزة STM32WB5x لا يعالج طلبات ATT المتتالية بشكل صحيح عند الاستقبال | | | Co-located app BLE | | BLE | | 1 | 2019 | | | | نظرية | https://www.usenix.org/system/files/sec19-sivakumaran_0.pdf | يمكن للتطبيقات المتعايشة الحصول على بيانات BLE، وبالتالي تسريب المعلومات المطلوبة؟ هل يمكننا عمل ترحيل بها؟ | | | BleedingBit | Imp | BLE | 4.2 - 5.0 | 1 | 2018 | | | | | https://www.armis.com/research/bleedingbit/ | | | | GATTacking | Prot | BLE | 4.0 | 1 | 2016 | | | دونجل USB قائم على CSR 8510 | https://github.com/securing/gattacker | https://www.blackhat.com/docs/us-16/materials/us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf | MITM عبر BLE | | | Crackle | Prot | BLE | 4 | 1 | 2013 | | | | https://github.com/mikeryan/crackle | https://www.usenix.org/system/files/conference/woot13/woot13-ryan.pdf | كسر تشفير BLE | | Bluez | MynameIsKeyboard | Imp | BT | | 1 | 2023 | CVE-2023-45866 | 8.8 | | https://github.com/marcnewlin/hi_my_name_is_keyboard | - | CVE-2023-45866, CVE-2023-45866, CVE-2023-45866 | | Antonioli | BLUFFS | Prot | BT | 4.2-5.2 | 6 | 2023 | CVE-2023-24023 | 6.8 | CYW920819EVB-02 | https://github.com/francozappa/bluffs | | | | | - | Prot | BT | | 1 | 2022 | | | | | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833777 | هجوم وصول غير قانوني عبر المكدسات (طرق رسمية) + CVE-2020-26560 وCVE-2020-15802 مذكوران في مدخلات أخرى | | | BlackTooth | Prot | BT | | 1 | 2022 | | | CYW920819EVB-02 | | https://dl.acm.org/doi/pdf/10.1145/3548606.3560668 | هجوم جديد واحد (مرحلة الاتصال) + KNOB وهجمات أخرى أعيد استخدامها | | | BLAP | Prot | BT | | 1 | 2022 | | | | نظرية | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833575 | استخراج مفتاح الارتباط Link Key من تفريغ HCI يتطلب وصولًا ماديًا إلى السيارة (ينطبق فقط على مشاركة السيارات) | | | Blue's Clues | Prot | BT | <=5.3 | | 2022 | CVE-2022-24695 | 4.3 | Ubertooth & USRP B210 SDR | https://github.com/TylerTucker/BluesClues | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=10179358 | يؤثر CVE-2022-24695 على الخصوصية، ويتغلب على ميزة عدم قابلية الاكتشاف في BT/EDR | | | unauth MITM | Prot | BT | 1.0B-5.3 | 1 | 2022 | CVE-2022-25837 | 7.5 | | | https://www.cvedetails.com/cve/CVE-2022-25837/ | راجع CVE للتفاصيل، يعتمد على Method Confusion، CVE-2022-25837 | | Braktooth | BrakTooth | Imp | BT | 3.0 - 5.2 | 16 | 2021 | CVE-2021-28139 | 8.8 | ESP-WROVER-KIT | https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks | https://asset-group.github.io/disclosures/braktooth/ | | | | BleedingTooth BadChoice | Imp | BT | 4.2-5.2 | 1 | 2020 | CVE-2020-12352 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | تسريب معلومات | | | BleedingTooth BadKarma | Imp | BT | 5.0 | 1 | 2020 | CVE-2020-12351 | 8.8 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | تسريب معلومات قائم على المكدس في BlueZ | | | BleedingTooth BadVibes | Imp | BT | 5.0+ | 1 | 2020 | CVE-2020-24490 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649 | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | يتطلب BT 5.0 أو أحدث | | | Snapdragon Auto CVEs | Imp | BT | | 4 | 2020 | | | | | https://www.cvedetails.com/cve/CVE-2020-3703/?q=CVE-2020-3703 | CVE-2020-11156 Snapdragon Auto، لا توجد استغلالات لـ CVE-2020-11154 وCVE-2020-11155 وCVE-2020-3703 | | | BlueRepli | Imp | BT | | 1 | 2020 | | | | لا يوجد استغلال حتى الآن | https://i.blackhat.com/USA-20/Wednesday/us-20-Xu-Stealthily-Access-Your-Android-Phones-Bypass-The-Bluetooth-Authentication.pdf | https://github.com/DasSecurity-HatLab/BlueRepli-Plus | | | UberTooth | Snif | BT | ALL | 1 | 2020 | | | Ubertooth | https://github.com/greatscottgadgets/ubertooth | https://ubertooth.readthedocs.io/en/latest/ | التقاط الحزم (Sniffing) | | Antonioli | BIAS | Prot | BT | <=5.0 | 4 | 2019 | CVE-2020-10135 | 5.4 | CYW920819, possibly CYW920819M2EVB-01 | https://github.com/francozappa/bias | https://francozappa.github.io/about-bias/ | CVE-2020-10135 | | | MITM SSP BT 5.0 | Prot | BT | 5 | 1 | 2018 | | | | | https://link.springer.com/article/10.1007/s00779-017-1081-6 | نموذج الارتباط عبر إدخال passkey عرضة لهجوم MITM | | BlueBorne | CVE-2017-0785 | Imp | BT | | 1 | 2017 | CVE-2017-0785 | 6.5 | | | | | | BlueBorne | CVE-2017-1000251 | Imp | BT | 5 | 4 | 2017 | CVE-2017-1000251 | 8.0 | | https://github.com/ArmisSecurity/blueborne | https://www.armis.com/research/blueborne/ | | | | Lexus BT Heap Overflow | Imp | BT | | 1 | 2017 | CVE-2020-5551 | 8.8 | | نظرية | https://keenlab.tencent.com/en/2020/03/30/Tencent-Keen-Security-Lab-Experimental-Security-Assessment-on-Lexus-Cars/ | RCE في لكزس (LC, LS, NX, RC, RC F) وتويوتا كامري وتويوتا سيينا المصنّعة خارج اليابان من أكتوبر 2016 إلى أكتوبر 2019 | | | BlueEar | Snif | BT | ALL | 1 | 2016 | | | Ubertooth (2) | https://github.com/albazrqa/BluEar | https://www.cs.cityu.edu.hk/~jhuan9/papers/blueear16mobisys.pdf | التقاط الحزم، مع توسيع كود Ubertooth | | | CVE-2018-19860 | Imp | BT | | 1 | 2014 | CVE-2018-19860 | 8.8 | Nexus 5 (internalblue) | أمثلة internalblue على Nexus 5 | | هجمات خاصة بالتطبيق على شرائح Broadcom BCM4335C0 وBCM43438A1 وبعضها الآخر من 2012-2014 (DoS) | | | NINO MITM attack | Prot | BT | | 2 | 2010 | | | Nexus 5 (internalblue) | نظرية + PoC من internalblue + استغلال سهل مشابه لـ method confusion | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=5374082 | NINO - بلا إدخال بلا إخراج (هجمات MITM + MITM خارج النطاق). https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=4401672 | | | Attacks on Pairing | Prot | BT | 2.1 | 1 | 2008 | | | | | https://citeseerx.ist.psu.edu/document?repid=rep1&type=pdf&doi=ac095564c820f02b2793694018d419ce99279de0 | MITM، هجوم على الإصدار 2.1 | | | Cracking Bluetooth PIN | Brute | BT | | 1 | 2005 | | | | نظرية | https://www.usenix.org/legacy/event/mobisys05/tech/full_papers/shaked/shaked.pdf | 6 | | | Key extraction | | BT | 1.0B | 1 | 2001 | | | | | https://link.springer.com/chapter/10.1007/3-540-45353-9_14 | هجوم قديم على إصدار قديم جدًا 1.0B | | | BadBluetooth | Prot | BT + adj | | 1 | 2019 | | | | نظرية | https://staff.ie.cuhk.edu.hk/~khzhang/my-papers/2019-ndss-bluetooth.pdf | افتراضات مبالغ فيها (تطبيق خبيث مثبت + جهاز مخترق) | | BlueMirror | BlueMirror BT Mesh profile brute | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26556 | 7.5 | | | | هجوم تخميني (Brute-force) على AuthValue العشوائي غير الكافي في BT Mesh 1.0 و1.0.1 لإكمال المصادقة | | BlueMirror | BlueMirror BT Mesh profile brute 2 | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26557 | 7.5 | | | | تحديد Authvalue في BT Mesh 1.0 و1.0.1 عبر هجوم تخميني (Brute-force) | | BlueMirror | BlueMirror BT Mesh profile no brute | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26559 | 8.8 | | | | تجاوز المصادقة في ملف Mesh profile 1.0 و1.0.1، ويمكن تحديد authvalue وبيانات أخرى دون هجوم تخميني | | BlueMirror | BlueMirror BT Mesh profile | Prot | BT Profile | 1.0B-5.2 | 1 | 2020 | CVE-2020-26560 | 8.1 | | | https://kb.cert.org/vuls/id/799380 | CVE-2020-26560 - تجاوز المصادقة في ملف Mesh profile 1.0 و1.0.1  https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 | | BlueMirror | BlueMirror Legacy pairing | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26555 | 5.4 | | | https://kb.cert.org/vuls/id/799380 | إكمال الاقتران دون معرفة رقم PIN  https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325     https://www.ieee-security.org/TC/SP2021/SPW2021/WOOT21/files/woot21-claverie-slides.pdf | | BlueMirror | BlueMirror passkey leak | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26558 | 4.2 | | | | يمكن لمهاجم MitM تحديد قيمة passkey عبر انعكاس المفتاح العام (يمكن تسريب قيمة passkey بمقدار بت واحد في كل مرة) | | Antonioli | BLURTooth | Prot | BT/BLE | 4.2, 5.0, 5.1, 5.2 | 4 | 2020 | CVE-2020-15802 | 5.9 | | https://github.com/francozappa/blur | https://hexhive.epfl.ch/BLURtooth/ | CVE-2020-15802 | | | Fixed Coord. Inv. Attack | Imp | BT/BLE | 2.1-5.2 | 1 | 2019 | CVE-2018-5383 | | Nexus 5 (internalblue) or CY5677 | أمثلة internalblue على Nexus 5 | https://biham.cs.technion.ac.il/BT/ | MITM يستغل التشفير (هجوم تطبيقي/بروتوكولي) CVE-2018-5383 | | Antonioli | KNOB | Prot | BT/BLE | <=5.0 | 1 | 2019 | CVE-2019-9506 | 8.1 | Nexus 5 (internalblue) | https://github.com/francozappa/knob | https://knobattack.com/ | CVE-2019-9506 | | | Ghost attack | Prot | BT/BLE? | | 2 | 2023 | | | | | https://www.ndss-symposium.org/wp-content/uploads/2023/02/ndss2023_s119_paper.pdf | هجوم الشبح وهجوم تخمين المجموعة | | | Qualcomm 9206 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40503 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-40503/?q=CVE-2022-40503 | قراءة تتجاوز سعة المخزن المؤقت في ملف A2DP | | | Qualcomm APQ8009 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40537 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-40537/?q=CVE-2022-40537 | تلف ذاكرة أثناء معالجة استجابة AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP | | | Qualcomm WSA8815 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33280 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-33280/?q=CVE-2022-33280 | تلف ذاكرة أثناء معالجة حزمة AVRCP | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33255 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-33255/?q=CVE-2022-33255 | قراءة تتجاوز سعة المخزن المؤقت في مضيف Bluetooth أثناء معالجة GetFolderItems وGetItemAttributes | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-22088 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2022-22088/?q=CVE-2022-22088 | تجاوز سعة المخزن المؤقت في مضيف Bluetooth أثناء معالجة الاستجابة من الطرف البعيد | | | SnapDragon Auto | Imp | BT/BLE? | | 1 | 2021 | CVE-2021-35068 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2021-35068/?q=CVE-2021-35068 | إلغاء مرجعية مؤشر فارغ (Null pointer dereference) أثناء تحرير ملف HFP | | | Method Confusion | Prot | BT/BLE? | 2.1-5.2 | 1 | 2020 | CVE-2020-10134 | 6.3 | مجموعة واسعة من الأجهزة بإمكانيات مختلفة. | https://github.com/maxdos64/BThack | https://www.sec.in.tum.de/i20/publications/method-confusion-attack-on-bluetooth-pairing/@@download/file/conference-proceeding.pdf | MITM بين جهازين BLE أو BR/EDR. يتطلب عتادًا غير عادي، CVE-2020-10134 | | | BlueSnarf revisited | Imp | OBEX | | 1 | 2011 | | | | | https://inria.hal.science/hal-01587858/document | عبور المسار OBEX (FTP) |مرجع صيغة YAML DSL متاح هنا.

الترخيص

الشارة: CC BY-NC-SA 4.0

BlueToolkit مرخّص بموجب Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.

للاستفسارات، تواصل عبر https://linktr.ee/schwytz

CC BY-NC-SA 4.0

MiTM
شبه آلي
✓
✓
CVE-2018-5383MitMMiTMآلي✓✓
هجوم خلط الطريقةMitMMiTMآلي✓
SSP مدعوم <= 4.0 تشفير ضعيف أو SSP على الإطلاقMitMمعلومات/MitMآلي✓
CVE-2020-24490حرجDoSآلي✓
CVE-2017-1000250حرجتسريب معلوماتآلي✓
CVE-2020-12351حرجRCE/DoSآلي✓
CVE-2017-1000251حرجRCE/DoSآلي✓
V1 تنفيذ صفحات الميزاتحرجRCE/DoSآلي✓✓
حمولة مغلفة مكررة غير معروفةDoSDoSآلي✓✓
V2 طلب ارتباط SCO مبتورDoSDoSآلي✓✓
V4 إغراق استجابات الميزاتDoSDoSآلي✓✓
V5 تجاوز سعة معدل LMP التلقائيDoSDoSآلي✓✓
V6 تجاوز سعة LMP 2-DH1DoSDoSآلي✓✓
V7 تجاوز سعة LMP DM1DoSDoSآلي✓✓
V8 قبول LMP مبتورDoSDoSآلي✓✓
V9 اكتمال إعداد غير صالحDoSDoSآلي✓✓
V10 إغراق اتصالات المضيفDoSDoSآلي✓✓
V11 اتصال نفس المضيفDoSDoSآلي✓✓
V12 إغراق AU RandDoSDoSآلي✓✓
V14 تجاوز سعة طول الخانة الأقصىDoSDoSآلي✓✓
V15 دقة توقيت غير صالحةDoSDoSآلي✓✓
V16 جمود فحص الاستدعاءDoSDoSآلي✓✓
حمولة مغلفة خاطئة غير معروفةDoSDoSآلي✓✓
نوع عنصر SDP غير معروفDoSDoSآلي✓✓
حجم عنصر SDP مفرط غير معروفDoSDoSآلي✓✓
طلب ميزات ping pong غير معروفDoSDoSآلي✓✓
نقل LMP غير صالح غير معروفDoSDoSآلي✓✓
CVE-2020-12352حرجتسريب معلوماتآلي✓