Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
esp32_bluetooth_classic_sniffer — Sniffer/inyector activo de Bluetooth BR/EDR tan barato como cualquier placa ESP32. Funciona con Scapy ;-) | Kitploit
Herramientas/GitHubGitHub/matheus-garbelini/esp32_bluetooth_classic_sniffer
Seguridad de Sistemas EmbebidosSniffing y Análisis de PaquetesSeguridad BluetoothExplotaciónSeguridad InalámbricaHacking de Hardware
GitHubmatheus-garbelini/esp32_bluetooth_classic_sniffer

esp32_bluetooth_classic_sniffer

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sniffer/inyector activo de Bluetooth BR/EDR tan barato como cualquier placa ESP32. Funciona con Scapy ;-)

Ver Repositorio
5987726hace 3 añosRevisado por Kitploit

BrakTooth Sniffer/inyector activo de BR/EDR para ESP32

Modo "monitor" simple para Bluetooth Classic. Captura o inyecta paquetes de banda base BR/EDR en conexiones BT del ESP32.

Este es un sniffer BR/EDR activo de ingeniería inversa y un framework de parcheo para ESP32, que puede utilizarse para explorar la interacción Bluetooth (BT) BR/EDR entre el controlador ESP32 y un objetivo remoto.

A diferencia de los sniffers pasivos, que no interactúan con la red BT (piconet), el sniffer activo se conecta al dispositivo BT remoto (objetivo BR/EDR) y permite probar el protocolo BT hasta la capa de banda base, mientras se guía mediante una pila de host BT como blue-kitchen. El sniffer BrakTooth es compatible con placas económicas como la ESP32-DOIT ($4) o la ESP32-DevKitC ($10).

Tabla de contenidos
  • Resumen de configuración simplificada
  • 1) Instalación
    • A. Instalar requisitos de Linux (Ubuntu 18.04 / 20.04)
    • B. Grabar firmware personalizado en el ESP32
  • 2) Instrucciones de uso
    • Ejemplo 1 - Conectarse al objetivo remoto (rol maestro)
    • Ejemplo 2 - Esperar la conexión BT (rol esclavo)
    • Ejemplo 3 - Modo puente HCI (conectar con otra pila de host BT)
  • 3) Compilar firmware desde el código fuente (ESP32 Patching Framework)
  • 4) Personalizar los programas de host BT (Perfiles)
  • Arquitectura de software del sniffer BrakTooth
  • Resumen de características
  • Agradecimientos

Resumen de configuración simplificada

poc_setup

1) Instalación

A. Instalar requisitos de Linux (Ubuntu 18.04 / 20.04)
git clone https://github.com/Matheus-Garbelini/esp32_bluetooth_classic_sniffer
cd esp32_bluetooth_classic_sniffer
./requirements.sh # (sudo required) Installs latest wireshark and standalone python3 runtime
./build.sh 		  # Build BT Host programs and Wireshark h4bcm dissector
B. Grabar firmware personalizado en el ESP32

Antes de empezar a usar el sniffer BrakTooth, debes cargar un firmware personalizado en tu placa ESP32:

sudo chown $USER:$USER /dev/ttyUSB0 # Give user permission to serial port to avoid using sudo
./firmware.py flash /dev/ttyUSB0 # Change ttyUSB0 to match your port name
# Note: ESP-WROVER-KIT or ESP-ETHERNET-KIT uses /dev/ttyUSB1 instead as the first port is for the FTDI JTAG circuit.

Importante: algunas placas requieren mantener pulsado el botón BOOT para poner correctamente el ESP32 en modo de grabación.

2) Instrucciones de uso

Usage: BTSnifferBREDR.py [OPTIONS]
Options:
  --port TEXT       Serial port name (/dev/ttyUSBx for Linux)
  --host TEXT       BDAddress of local host (default: E0:D4:E8:19:C7:68)
  --target TEXT     BDAddress of remote target (ex: a8:96:75:25:c2:ac)
  --live-wireshark  Opens Wireshark live session
  --live-terminal   Show a summary of each packet on terminal
  --bridge-only     Starts the HCI bridge without connecting any BT Host stack
  --help            Show this message and exit.

Puedes iniciar el sniffer en rol maestro o esclavo. Si añades el argumento --target, el sniffer intentará conectarse a tu objetivo remoto. De lo contrario, solo esperará a que alguien se conecte a él.

Por último, --bridge-only solo crea el pseudo terminal HCI (/dev/pts/x) para que el ESP32 pueda operar como un controlador BT HCI estándar. Puedes usar esta función para conectar cualquier otra pila de host BT al ESP32.

Ejemplo 1 - Conectarse al objetivo remoto (rol maestro)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --target=E0:D4:E8:19:C7:69 --live-terminal --live-wireshark

mode_master

Ejemplo 2 - Esperar la conexión BT (rol esclavo)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --live-terminal --live-wireshark
Ejemplo 3 - Modo puente HCI (conectar con otra pila de host BT)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --bridge-only --live-terminal --live-wireshark

mode_bridge_only

3) Compilar firmware desde el código fuente (ESP32 Patching Framework)

El código fuente puede compilarse directamente desde el repositorio ESP32 Firmware Patching Framework de la siguiente manera:

cd firmware
./build_from_source.sh # clone submodule & build firmware with platformio environment 'sniffer-serial'
./firmware.py flash <serial port> # flash built firmware to ESP32 via serial port

Los binarios del firmware ESP32 (firmware.bin, bootloader.bin, partitions.bin) se copian a la carpeta firmware tras una compilación exitosa. Luego, puedes proceder a grabar el firmware como se describe en el paso 1.B).

4) Personalizar los programas de host BT (Perfiles)

Dado que el sniffer BrakTooth utiliza una pila de host BT para guiar la conectividad, se utilizan los siguientes ejemplos modificados de BlueKitchen:

  • host_stack/sdp_rfcomm_query - Este programa inicia la conexión con el dispositivo esclavo e intenta realizar escaneo SDP y emparejamiento.
  • host_stack/spp_counter - Este programa espera conexiones y establece una conexión spp (puerto serie) con el dispositivo maestro.

Puedes modificar o añadir perfiles BT a los programas actuales siguiendo la documentación oficial de BlueKitchen. Ten en cuenta que la carpeta host_stack/bluekitchen/example/ ya contiene algunos ejemplos de perfiles.

Arquitectura de software del sniffer BrakTooth

arch

Descargar herramienta