Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueSpy — PoC لتسجيل الصوت من جهاز بلوتوث | Kitploit
أدوات/GitHubGitHub/tarlogicsecurity/bluespy
أمن البلوتوثأمان إنترنت الأشياءالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياءالفريق الأحمر
GitHubtarlogicsecurity/bluespy

BlueSpy

PoC لتسجيل الصوت من جهاز بلوتوث

عرض المستودع
1.6k224منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BlueSpy - PoC لتسجيل الصوت من جهاز بلوتوث

BlueSpy script

يحتوي هذا المستودع على تنفيذ لإثبات مفهوم (PoC) لتسجيل وإعادة تشغيل الصوت من جهاز بلوتوث دون علم المستخدم الشرعي.

تم عرض الـ PoC خلال المحاضرة BSAM: Seguridad en Bluetooth في RootedCON 2024 في مدريد.

صُمم لرفع الوعي حول الاستخدام غير الآمن لأجهزة البلوتوث، والحاجة إلى منهجية متسقة لتقييمات الأمن. هذا هو الغرض من BSAM، منهجية تقييم أمان البلوتوث، المنشورة من طرف Tarlogic والمتاحة هنا.

يستغل إثبات المفهوم هذا عدم الامتثال لـ التحكم BSAM-PA-05 ضمن منهجية BSAM. وبالتالي، يتيح الجهاز إجراء الاقتران دون الحاجة إلى تفاعل المستخدم ويعرض وظائفه لأي كيان داخل نطاق الإشارة.

مزيد من المعلومات على مدونتنا.

المتطلبات

الكود مكتوب بلغة Python وقد تم اختباره مع Python 3.11.8، لكنه يستخدم بشكل أساسي أدوات متاحة على نطاق واسع في أنظمة Linux.

يستخدم الـ PoC الأدوات التالية:

  • bluetoothctl
  • btmgmt
  • pactl
  • parecord
  • paplay

في توزيعات Arch Linux، يمكن تثبيت bluetoothctl وbtmgmt باستخدام الحزمة bluez-utils، بينما تتوفر pactl وparecord وpaplay في الحزمة libpulse.

لكي يعمل الـ PoC، من الضروري وجود تثبيت فعال لحزمة BlueZ الخاصة بالبلوتوث، والمتاحة في الحزمة bluez لتوزيعات Arch Linux. كما يلزم وجود تثبيت فعال لخادم صوتي متوافق مع PulseAudio، مثل PipeWire، لتسجيل الصوت وتشغيله.

الإعداد

تأكد من أن جهازك قادر على العمل كمصدر صوتي، أي أنه يحتوي على ميكروفون، وأنه قابل للاكتشاف والاتصال عبر البلوتوث.

على سبيل المثال، لكي تكون سماعات الأذن المستخدمة أثناء المحاضرة قابلة للاكتشاف والاتصال، يجب أن تكون خارج علبة الشحن الخاصة بها. افتراضيًا، تُفعّل الميكروفون فقط عند وضعها في أذني المستخدم، على الرغم من إمكانية تعديل هذا الإعداد في تطبيق الإعدادات.

بالإضافة إلى ذلك، تأكد من أن الجهاز غير متصل بالفعل، أو بدلاً من ذلك، أنه يدعم اتصالات متعددة.

التنفيذ

أولاً، يجب اكتشاف عنوان الجهاز باستخدام أداة مثل bluetoothctl:

root@kitploit:~
$ bluetoothctl
[bluetooth]# scan on

بمجرد اكتشاف عنوان الجهاز، يمكن للسكربت التعامل مع الباقي:

root@kitploit:~
$ python BlueSpy.py -a <address>

ملاحظة: قد يطلب السكربت أذونات المستخدم المتميز (superuser) لتعديل إعدادات نسختك من BlueZ وإقرانها بالجهاز البعيد.

استكشاف الأخطاء وإصلاحها

BlueSpy.py هو السكربت الرئيسي الذي ينفذ كل خطوة من خطوات العملية. ومع ذلك، إذا واجهت مشكلات في أي من المراحل، فقد يكون من المفيد تنفيذها بشكل فردي:

  • يستخدم pair.py أداة سطر الأوامر btmgmt لتعديل إعدادات BlueZ الخاصة بك وبدء عملية اقتران مع الجهاز البعيد. الأوامر الدقيقة المستخدمة موجودة في دالة pair داخل core.py.
  • يستخدم connect.py أداة سطر الأوامر bluetoothctl لبدء فحص سريع (ضروري لـ BlueZ) وإنشاء اتصال بالجهاز. الأوامر الدقيقة المستخدمة موجودة في دالة connect داخل core.py.
  • يستخدم just_record.py أداتي سطر الأوامر pactl وparecord للبحث عن الجهاز في مصادر الصوت بالنظام (يجب أن يعمل كميكروفون) وبدء جلسة تسجيل. الأوامر الدقيقة المستخدمة موجودة في دالة record داخل core.py.
  • تنفذ دالة داخل الأمر لتشغيل الصوت الملتقط.

إذا واجهت مشكلات في أي من المراحل، فافحص الأوامر في core.py وحاول تنفيذها في الطرفية (shell). سيوفر هذا مزيدًا من المعلومات حول ما قد يفشل.

المراجع

إذا كانت لديك أي أسئلة حول كيفية عمل معيار البلوتوث أو كيفية تقييم أمان جهاز بلوتوث، يرجى الرجوع إلى صفحة منهجية BSAM الخاصة بنا:

  • BSAM: Bluetooth Security Assessment Methodology
تنزيل الأداة
playback
core.py
paplay