Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dannymcc/bluehood
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoSeguridad BluetoothSeguridad IoTMapeo de RedesRecopilación de InformaciónSeguridad InalámbricaPrivacidadInteligencia de AmenazasAprendizaje y EducaciónDetección de Anomalías
1.1k7336hace 18 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
dannymcc/bluehood

bluehood

Monitoree la actividad bluetooth de su vecindario local

Ver Repositorio

Bluehood

Bluetooth Neighborhood - Rastrea dispositivos BLE en tu zona y analiza patrones de tráfico.

"Buy Me A Coffee"


ADVERTENCIA: Software en fase alfa

Este proyecto está en desarrollo temprano y no está listo para uso en producción. Las funciones pueden cambiar, romperse o eliminarse sin previo aviso. Úsalo bajo tu propio riesgo. Los datos recopilados deben tratarse como experimentales.


Capturas de pantalla

Dashboard Panel principal que muestra la lista de dispositivos con filtrado, búsqueda y estadísticas en tiempo real

Settings Página de configuración con pestañas — Alertas, Operaciones, Grupos y Seguridad

About Página de información con detalles del proyecto y resumen de capacidades

¿Por qué?

Este proyecto se inspiró en la vulnerabilidad WhisperPair (CVE-2025-36911), que puso de manifiesto los riesgos para la privacidad en los dispositivos Bluetooth.

Miles de dispositivos Bluetooth nos rodean en todo momento: teléfonos, coches, televisores, auriculares, audífonos, vehículos de reparto y más. Bluehood demuestra lo sencillo que es detectar estos dispositivos de forma pasiva y observar patrones en su presencia.

Con suficientes datos, podrías potencialmente:

  • Saber a qué hora suele pasear alguien a su perro
  • Detectar cuándo llega un visitante a una casa
  • Identificar patrones en las rutinas diarias según la presencia de dispositivos

Estos metadatos pueden revelar información sorprendentemente personal sin ninguna interacción activa con los dispositivos.

Bluehood es una herramienta educativa para concienciar sobre la privacidad Bluetooth. Es un proyecto de fin de semana, pero las implicaciones merecen reflexión.

¿Qué es?

Bluehood es un escáner Bluetooth que:

  • Escanea continuamente dispositivos Bluetooth cercanos (tanto BLE como Classic)
  • Identifica dispositivos por fabricante (búsqueda por dirección MAC) y UUIDs de servicio BLE
  • Clasifica dispositivos en categorías (teléfonos, audio, wearables, IoT, vehículos, etc.)
  • Rastrea patrones de presencia a lo largo del tiempo con mapas de calor horarios/diarios
  • Filtra el ruido de direcciones MAC aleatorizadas (dispositivos con rotación de privacidad)
  • Analiza correlaciones entre dispositivos para encontrar dispositivos que aparecen juntos
  • Envía notificaciones push cuando los dispositivos vigilados llegan o se van
  • Proporciona un panel web para monitorización y análisis

Características

Escaneo

  • Escaneo de doble modo: Bluetooth Low Energy (BLE) y Bluetooth Classic
  • Búsqueda de fabricante por dirección MAC (base de datos local + API en línea como respaldo)
  • Huella de UUID de servicio BLE para una clasificación precisa de dispositivos
  • Análisis de clase de dispositivo Bluetooth Classic
  • Filtrado de MAC aleatorizadas (ocultas de la vista principal)

Gestión de dispositivos

  • Marcar dispositivos como "Vigilados" para rastrear dispositivos personales
  • Organizar dispositivos en grupos personalizados
  • Asignar un nombre personalizado a los dispositivos (el nombre anunciado permanece visible junto a él)
  • Anular la clasificación detectada de cualquier dispositivo
  • Añadir notas/etiquetas personalizadas a cualquier dispositivo
  • Detección del tipo de dispositivo (teléfonos, audio, wearables, IoT, vehículos, etc.)

Analíticas

  • Visualización de línea temporal de presencia de 30 días
  • Gráfico de historial de intensidad de señal (RSSI) con datos de 7 días
  • Mapas de calor de actividad horaria y diaria que muestran cuándo están activos los dispositivos
  • Análisis de patrones ("Días laborables, tardes 17:00-21:00")
  • Análisis de tiempo de permanencia que muestra el tiempo total que los dispositivos pasan en rango
  • Detección de correlación entre dispositivos para encontrar dispositivos que aparecen juntos (co-presencia más llegada/salida sincronizada)
  • Vinculación por rotación de MAC ("Probablemente el mismo dispositivo") — vincula heurísticamente identificadores aleatorizados que se turnan en el tiempo, comparten una intensidad de señal similar y emiten a un ritmo similar
  • Zonas de proximidad (inmediata, cercana, lejana, remota) según la intensidad de señal
  • Búsqueda por MAC, fabricante o nombre
  • Búsqueda por rango de fechas para consultas históricas

Notificaciones (vía ntfy)

  • Notificaciones push a tu teléfono/escritorio a través de ntfy.sh o un servidor ntfy autoalojado
  • Notificar cuando se detectan nuevos dispositivos
  • Notificar cuando regresan dispositivos vigilados
  • Notificar cuando se van dispositivos vigilados
  • Umbrales configurables para llegada/salida

Operaciones

  • Check-in de latido — envía periódicamente el estado mediante POST a un servicio de monitorización de disponibilidad (p. ej., Uptime Kuma, Healthchecks.io)
  • Rotación de almacenamiento — elimina automáticamente avistamientos más antiguos que un número configurable de días; opcionalmente restringe la eliminación a dispositivos obsoletos completos vistos menos de un número mínimo de veces (los dispositivos vigilados nunca se eliminan)
  • Ambos configurables desde la interfaz web o mediante variables de entorno

Interfaz web

  • Alternancia de vista compacta/detallada para diferentes preferencias de visualización
  • Modo captura de pantalla para ofuscar MACs y nombres para compartir de forma segura
  • Atajos de teclado para usuarios avanzados (pulsa ? para verlos)
  • Exportación CSV de datos detallados de dispositivos (MAC, fabricante, identificador, tipo, tipo BT, clase de dispositivo, indicadores de vigilado/ignorado, primera/última vez visto, avistamientos, grupo, UUIDs de servicio y notas) — exporta todo el conjunto filtrado, no solo la página actual
  • Grupos de dispositivos para organizar dispositivos relacionados
  • Autenticación opcional para asegurar el acceso

¿Cómo?

Inicio rápido con Docker (Recomendado)

Requisitos previos — solo hosts Linux

Bluehood se comunica con tu adaptador Bluetooth a través de BlueZ, la pila Bluetooth de Linux. BlueZ debe estar instalado y en ejecución en el host antes de iniciar el contenedor — la imagen Docker en sí no lo incluye.

# Debian / Ubuntu (incluido Ubuntu Server)
sudo apt install bluez
sudo systemctl enable --now bluetooth

# Arch Linux
sudo pacman -S bluez bluez-utils
sudo systemctl enable --now bluetooth

Sin BlueZ en el host verás un error como: BLE scan error: [org.freedesktop.DBus.Error.ServiceUnknown] The name org.bluez was not provided by any .service files

# Create a docker-compose.yml or download the one from this repo
# Then start with Docker Compose
docker compose up -d

# View logs
docker compose logs -f

La imagen Docker está disponible en GitHub Container Registry:

ghcr.io/dannymcc/bluehood:latest

El panel web estará disponible en http://localhost:8080

Requisitos de Docker

  • Docker y Docker Compose
  • Host Linux con un adaptador Bluetooth compatible con BLE (Bluetooth 4.0+) que soporte el rol Central
  • BlueZ instalado y en ejecución en el host (sudo apt install bluez && sudo systemctl enable --now bluetooth)
Descargar herramienta