
Ein Tool zur Informationssammlung für Bluetooth-Hacking.
Bluing (früher bluescan) ist ein hauptsächlich in Python geschriebenes Bluetooth Intelligence Gathering-Tool. Es hilft uns, die interne Struktur von Bluetooth – einem komplexen Protokoll – auszuspionieren oder Bluetooth-Geräte zu hacken. Hier sind die Hauptfunktionen des Tools:
Bluing ist teilweise auf BlueZ, den offiziellen Linux-Bluetooth-Protokollstack, angewiesen. Daher läuft es nur unter Linux. Der folgende Befehl wird verwendet, um Abhängigkeiten zu installieren:```sh
sudo apt install python3-pip python3-dev libcairo2-dev libgirepository1.0-dev
libbluetooth-dev libdbus-1-dev bluez-tools python3-cairo-dev
rfkill meson patchelf bluez ubertooth adb python-is-python3
Derzeit wird bluing über [PyPI](https://pypi.org/project/bluing/) vertrieben und **unterstützt nur Python 3.10**. Im Folgenden finden Sie einen Installationsbefehl:```sh
sudo pip3.10 install bluing
- Gott sprach: »Es werde bunt«, und es ward bunt.
- Vielleicht möchten Sie eine kurze Übersicht über die empfohlene Hardware.
$ bluing --helpEin Tool zur Informationssammlung zum Hacken von Bluetooth
Verwendung:
bluing [-h | --help]
bluing (-v | --version)
bluing [-i <hci>] --clean BD_ADDR
bluing --flash-micro-bit
bluing <command> [<args>...]
Argumente:
BD_ADDR Bluetooth-Geräteadresse
Optionen:
-h, --help Diese Hilfe anzeigen und beenden
-v, --version Versionsinformationen anzeigen und beenden
-i <hci> HCI-Gerät
--clean Gecachte Daten eines entfernten Geräts löschen
--flash-micro-bit Die dedizierte Firmware auf micro:bit(s) herunterladen
Befehle:
br Basic Rate-System, inklusive optionaler Enhanced Data Rate (EDR)-Erweiterung
le Low Energy-System
android Android Bluetooth-Stack
spoof Mit neuen lokalen Geräteinformationen spoofen
plugin Plugins verwalten
Führen Sie `bluing <command> --help` für weitere Informationen zu einem Befehl aus.
br-Befehl: Basic Rate-System$ bluing br --helpVerwendung:
bluing br [-h | --help]
bluing br [-i <hci>] [--inquiry-len=<n>] --inquiry
bluing br [-i <hci>] --sdp BD_ADDR
bluing br [-i <hci>] --local --sdp
bluing br [-i <hci>] --lmp-features BD_ADDR
bluing br [-i <hci>] --local --lmp-features
bluing br [-i <hci>] --stack BD_ADDR
bluing br [-i <hci>] --local --stack
bluing br [-i <hci>] [--inquiry-scan] --mon-incoming-conn
bluing br --org=<name> --timeout=<sec> --sniff-and-guess-bd-addr
Argumente:
BD_ADDR BR/EDR Bluetooth-Geräteadresse
Optionen:
-h, --help Diese Hilfe anzeigen und beenden
-i <hci> HCI-Gerät
--local Ein lokales BR/EDR-Gerät statt eines entfernten anvisieren
--inquiry Andere nahegelegene BR/EDR-Controller entdecken
--inquiry-len=<n> Maximale Zeit (addiert zu --ext-inquiry-len=<n>),
die vor dem Beenden der Inquiry angegeben wird.
Zeit = n * 1,28 s
Zeitbereich: 1,28 bis 61,44 s
Bereich von n: 0x01 bis 0x30 [Standard: 8]
--ext-inquiry-len=<n> Extended_Inquiry_Length, gemessen in Anzahl
Baseband-Slots.
Intervall-Länge = n * 0,625 ms (1 Baseband-Slot)
Zeitbereich: 0 bis 40,9 s
Bereich von n: 0x0000 bis 0xFFFF [Standard: 0]
--sdp Informationen aus der SDP-Datenbank eines
entfernten BR/EDR-Geräts abrufen
--lmp-features LMP-Funktionen eines entfernten BR/EDR-Geräts auslesen
--stack Den Bluetooth-Stack-Typ eines entfernten BR/EDR-Geräts bestimmen
--mon-incoming-conn Eingehende Verbindungen von anderen nahegelegenen BR/EDR-Geräten anzeigen
--inquiry-scan Den Inquiry Scan aktivieren
--sniff-and-guess-bd-addr SAPs von BD_ADDRs über die Luft mitschneiden und dann die
Adresse basierend auf dem Organisationsnamen erraten. Benötigt mindestens
ein Ubertooth-Gerät
--org=<name> Ein Organisationsname in der OUI.txt
--timeout=<sec> Timeout in Sekunden
--inquiry: Andere nahegelegene BR/EDR-Controller entdecken$ sudo bluing br --inquiry[INFO] Entdecke andere nahegelegene BR/EDR-Controller auf hci0 für 10,24 s