Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RF-CHAOS — RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy! | Kitploit
Herramientas/GitHubGitHub/scramblr/rf-chaos
OSINT (Open Source Intelligence)ReconnaissanceWi-Fi AuditingBluetooth SecurityNetwork MappingExploitationRFID/NFC ToolsInformation GatheringWireless SecurityMobile Security
GitHubscramblr/rf-chaos

RF-CHAOS

364hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Ver RepositorioSitio web

RF CHAOS - Caos vía BLE / BT / WiFi / NFC / Etc. mediante Teléfonos Android

RF CHAOS es una herramienta nativa de Android para escanear, registrar y explotar señales WiFi, Bluetooth, BLE y NFC.

Creado por Scramblr AKA @notdan AKA alotofnamesyoudontknow

ℹ️ Si te mueres por tener el APK ya, las versiones compiladas están aquí: INSTALADORES .APK DE RF-CHAOS ℹ️

INTRODUCCIÓN Y PRÓLOGO

RF CHAOS se basa en gran medida en un montón de herramientas que allanaron el camino para el Máximo Hacking Móvil a lo largo de los años, incluyendo:

  • WIGLE.NET
  • Sniffle
  • btrpa-scan
  • bsniffhub
  • bluez

..Y muchas, muchas más herramientas y proyectos - demasiados para enumerar.

Llevo años queriendo construir un kit de herramientas como RF-CHAOS pero nunca tuve el tiempo ni la oportunidad. Así que, como vi algo de motivación vía X, pensé que más valía ponerme a ello. Como ya existe un montón de herramientas para esto en plataformas de escritorio, decidí centrar mi esfuerzo en dispositivos móviles, y como Android es el único que permite acceso de bajo nivel a WiFi/BLE/Bluetooth/etc., ¡fueron los ganadores!

Espero que te diviertas un poco con ello. Diversión malvada. 😈🤘

PUES CLARO QUE HAY PREOCUPACIONES DE SEGURIDAD

Resulta que, especialmente para BLE, ha habido algunos avances a lo largo de los años que hacen que apuntar a ciertos dispositivos sea más difícil de lo que solía ser! Me refiero a esas "Direcciones MAC Privadas" que cambian cada 15 minutos más o menos.

Pero no te preocupes, esta herramienta te dará la capacidad de rastrear y cazar equipos que usan esta CARACTERÍSTICA DE PRIVACIDAD SÚPER SEGURA (lol) AKA Privacidad de Dispositivos vía Direcciones Privadas Resolubles (RPAs)!

LA "CARACTERÍSTICA DE PRIVACIDAD" QUE SUPLANTA LAS DIRECCIONES MAC DE BLUETOOTH ES UNA MIERDA.

🚨👮⚠️ ¿Qué es la Resolución/Rastreo de RPA en BLE/Bluetooth? Es la capacidad de rastrear todos esos teléfonos y dispositivos que te hicieron creer que podrías haber recuperado parte de tu privacidad mediante esa función que probablemente ya hayas visto, la que supuestamente cambia la dirección MAC de tu dispositivo a una dirección privada suplantada. La dirección MAC de tu teléfono o dispositivo cambia a una nueva dirección suplantada cada 15 minutos más o menos.

Y todo es una puta mentira.

Lamentablemente, pero de forma predecible, toda esta idea es básicamente una mierda y apesta a colusión de la industria con las Fuerzas de Seguridad para engañar a los consumidores haciéndoles tener una falsa sensación de seguridad mientras ellos (así como otros adversarios decididos) son capaces de rastrear cada nueva "Dirección MAC Privada" con una única pieza de información llamada IRK (Identity Resolving Key, o Clave de Resolución de Identidad). Basta con conocer el código IRK de tu dispositivo - obtenible mediante una variedad de métodos - para decodificar y rastrear cada nueva dirección MAC suplantada, siguiendo cada uno de los movimientos de tu(s) dispositivo(s), normalmente con una precisión de centímetros.

Todo esto, mientras los menús de tu dispositivo muestran esto como una "Característica de Privacidad" y proclaman protegerte contra este mismo tipo de ataque. ¿No te entusiasma nada la idea de que cualquiera, incluidas las Fuerzas de Seguridad, pueda rastrearte en cualquier momento? ¿Quieres ver cómo funciona de primera mano? ¡Estás en el lugar correcto! Sí, hay detalles y más sobre esto, así que sigue leyendo. 🚨👮⚠️

TL;DR: Cada momento que tu Adaptador Bluetooth está encendido eres 100% rastreable, incluso con la Suplantación de MAC Privada activada.


RF-CHAOS: Características y Funciones Principales

  • Escaneo WiFi - Detecta redes con SSID, BSSID, canal, tipo de seguridad, intensidad de señal
  • Escaneo BLE - Detección de dispositivos Bluetooth de Baja Energía con datos del fabricante
  • Resolución de RPA BLE - Resuelve (y luego rastrea dispositivos) vía RPAs (Direcciones Privadas Resolubles) usando valores IRK (Identity Resolving Key, o Claves de Resolución de Identidad). Básicamente, los IRKs te permiten tener el anillo decodificador mágico para encontrar tu objetivo incluso cuando están usando una dirección MAC falsa.
  • Buscador de Señal - Rastrea dispositivos específicos por dirección MAC o IRK con retroalimentación háptica - Funciona tanto para WiFi como para BLE/Bluetooth.
  • Registro GPS - Graba coordenadas para cada observación de red, así como la ruta recorrida, LOCALMENTE en tu teléfono.
  • Exportación WiGLE - Exporta tu base de datos local a formato CSV, específicamente compatible con la API/Sistemas de WiGLE.net por si quieres compartirla con su plataforma!
  • Base de Datos SQLite - Almacenamiento Solo-Local en el Teléfono Android Únicamente para los Paranoicos. Usa un esquema compatible con WiGLE para compartir fácilmente en caso de que te sientas atrevido.

RF-CHAOS: Cosas Requeridas para Compilar desde el Código Fuente

Bibliotecas y Software Requeridos

  1. Android Studio (Hedgehog 2023.1.1 o más reciente)

    • Descarga: https://developer.android.com/studio
  2. JDK 17 (normalmente viene con Android Studio)

  3. Android SDK

    • API Level 34 (Android 14)
    • Build Tools 34.0.0
    • Android Studio te pedirá instalarlos justo después de importar el proyecto

Hardware y Dispositivos Compatibles

  • Dispositivo Android que ejecute Android 8.0 (API 26) o superior. (Funciona con casi cualquier teléfono fabricado en los últimos 1.000 años)
  • El Android debe tener radios WiFi y Bluetooth que no estén rotas. ¿De verdad necesito escribir esto? Probablemente.
  • GPS o Suplantador de GPS (GPS Spoofer) habilitado. Esto es para la función de Mapeo y CERO telemetría se envía jamás a nuestros servidores ni a ningún otro servidor (mira el código fuente)

Compilando Tu Propio APK de RF-CHAOS desde el Código Fuente

Paso 1: Clona o Extrae desde el Repo de GitHub

root@kitploit:~
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS

# Or extract the zip file to a folder

Paso 2: Abre en Android Studio

  1. Inicia Android Studio
  2. Selecciona File → Open
  3. Navega hasta la carpeta RF-CHAOS
  4. Haz clic en OK
  5. Espera a que la sincronización de Gradle termine (puede tardar varios minutos en la primera ejecución)

Paso 3: No Configures Claves de API de Google Maps Porque Usamos OpenStreetMaps (gratis + ilimitado) en su lugar!

En una versión que llegará en las próximas semanas tendrás la opción de cambiar al SDK de Google Maps. Incluso preparé las Instrucciones del Manifiesto:

root@kitploit:~
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.

Paso 4: Compila APKs de Depuración o de Versión de Producción

Paquetes .APK o Bundle .AAB de Prueba y Depuración

*NOTA: El texto de los menús puede variar ligeramente dependiendo de la versión de Android Studio instalada.
root@kitploit:~
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
root@kitploit:~
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`

Paquetes .APK o Bundle .AAB de Versión de Producción

  1. Menú: Build → Generate Signed Bundle / APK
  2. Selecciona APK (o Bundle si es necesario)
  3. Crea o usa un keystore existente siguiendo las indicaciones (Opcional)
  4. Selecciona la variante de compilación "release"
root@kitploit:~
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`

Paso 5: Instalación en Tu Dispositivo

  • Vía Puente ADB por USB:
  1. Habilita las Opciones de Desarrollador en tu dispositivo Android (Toca el Número de Versión de Compilación de Android 69 veces)
  2. Habilita la Depuración USB
  3. Conecta el dispositivo vía USB
  4. En Android Studio, asegúrate de que tu teléfono esté listado en el texto de la ventana superior derecha.
  5. Haz clic en el Botón Verde de Ejecutar (Parece un Botón de Play)

Tu teléfono debería tener RF-CHAOS instalado en pocos segundos! Pedirá los 3 permisos de seguridad principales necesarios para buscar señales y trazar coordenadas con GPS.

  • Vía archivo APK:
  1. Copia el APK a tu dispositivo (adb push filename.apk /sdcard/Download o donde sea/)
  2. Habilita "Instalar desde fuentes desconocidas" en los ajustes
  3. Abre el archivo APK e instálalo

USO DE RF-CHAOS

Panel Principal

  • Toca START SCAN para comenzar el escaneo
  • Las redes aparecen en tiempo real a medida que se detectan
  • Las estadísticas muestran cosas como el número de redes WiFi, Bluetooth, Redes Nuevas, Conteos de Balizas (Beacons), y más.
  • Coordenadas GPS en Tiempo Real (Latitud y Longitud) mientras te mueves, caminas, conduces, etc.

Buscador de Señal

  1. Selecciona Bluetooth/BLE/WiFi/IRK
  2. Introduce una dirección MAC (El formato debe ser AA:BB:CC:DD:EE:FF) o un código IRK.
  3. Toca START SEARCH
  4. Muévete - el dispositivo vibra cuando se detecta el objetivo
  5. La intensidad de la señal y la estimación de distancia se actualizan en tiempo real y cambian de Rojo a Verde a medida que te acercas.

Base de Datos

  • Ver estadísticas de las redes descubiertas
  • Exportar CSV - Crea un archivo compatible con WiGLE en la carpeta de Descargas
  • Borrar Todos los Datos - Elimina permanentemente todos los datos almacenados

Ajustes

  • Activar/desactivar el escaneo de WiFi, BLE, Bluetooth Clásico (Asegúrate de detener el escaneo antes de cambiar esto. Puede que necesites reiniciar la app)
  • Establece el umbral mínimo de intensidad de señal si es necesario.
  • Activar/desactivar el registro de rutas GPS (Opcional)
  • Configurar la retroalimentación de vibración/sonido (Opcional)

Permisos Necesarios para Ejecutar RF-CHAOS

La app requiere permisos para acceder a las radios dentro de tu teléfono o dispositivo. La App NUNCA debería llamar a casa. Todos los datos permanecen en tu dispositivo a menos que EXPLÍCITAMENTE quieras compartirlos con WIGLE.NET.

Integración con WiGLE

Formato de Exportación

La exportación CSV usa el formato de WiGLE. Lo guardamos dentro de una Base de Datos SQLite localmente en tu dispositivo con las siguientes tablas:

root@kitploit:~
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type

Subir a WiGLE

  1. Ve a la pestaña Base de Datos
  2. Toca "Export to CSV"
  3. Comparte/guarda el archivo
  4. Sube el archivo en https://wigle.net/uploads

MODO PESADILLA DE PRIVACIDAD

Resolución de RPA BLE y Rastreo de Dispositivos que Intentan Ocultarse con Códigos IRK

Los dispositivos Bluetooth de Baja Energía pueden usar Direcciones Privadas Resolubles (RPAs) que cambian periódicamente. Si tienes la Clave de Resolución de Identidad (IRK) de un dispositivo, puedes rastrearlo a pesar de los cambios de dirección.

Cómo usarlo:

  1. En el Buscador de Señal, toca "Mode: MAC Address" para cambiar a "Mode: IRK"
  2. Añade tu IRK (32 caracteres hexadecimales)
  3. Inicia la búsqueda - la app resolverá las RPAs en tiempo real

Obteniendo IRKs

Los IRKs se pueden extraer de:

  • Registros de dispositivos emparejados en Android/iOS
  • Capturas de paquetes de emparejamiento BLE
  • Documentación del fabricante del dispositivo

Estructura del Proyecto

root@kitploit:~
app/src/main/
├── java/com/scramblr/rftoolkit/
│   ├── MainActivity.kt          # Main activity with navigation
│   ├── RFToolkitApp.kt          # Application class
│   ├── data/
│   │   ├── db/AppDatabase.kt    # Room database & DAOs
│   │   ├── models/Models.kt     # Data classes
│   │   └── repository/          # Data access layer
│   ├── services/
│   │   └── ScanningService.kt   # Foreground scanning service
│   ├── ui/                      # Fragments for each screen
│   └── utils/
│       └── Scanners.kt          # WiFi/BLE scanning + RPA resolver
├── res/
│   ├── layout/                  # XML layouts
│   ├── navigation/              # Navigation graph
│   └── values/                  # Colors, strings, themes
└── AndroidManifest.xml

Solución de Problemas

"Permiso de ubicación denegado"

  • Ve a Ajustes del dispositivo → Apps → RF Toolkit → Permisos
  • Otorga el permiso de Ubicación (configúralo en "Permitir todo el tiempo" para el escaneo en segundo plano)

Las redes WiFi no aparecen

  • Asegúrate de que el WiFi esté habilitado en el dispositivo
  • En Android 13+, otorga el permiso de "Dispositivos cercanos"
  • Algunos dispositivos limitan los escaneos WiFi - espera unos segundos entre escaneos

Los dispositivos BLE no aparecen

  • Asegúrate de que Bluetooth esté habilitado
  • Otorga los permisos de Bluetooth cuando se te soliciten
  • El escaneo BLE requiere el permiso de Ubicación

La compilación falla con "SDK not found"

  • En Android Studio: File → Project Structure → SDK Location
  • Asegúrate de que la ruta del Android SDK sea correcta
  • Ejecuta: Tools → SDK Manager para instalar los componentes faltantes

La sincronización de Gradle falla

  • File → Invalidate Caches and Restart
  • Elimina la carpeta .gradle de la raíz del proyecto
  • Vuelve a sincronizar el proyecto

©2026 SCRAMBLR AKA NOTDAN AKA IDUNNO

Licencia

GNU General Public License

Descargo de Responsabilidad

¡No te mueras!

Descargar herramienta
PermisoRazón
ACCESS_FINE_LOCATIONRequerido para el escaneo WiFi/BLE y GPS
ACCESS_COARSE_LOCATIONRespaldo de ubicación
BLUETOOTH_SCANEscaneo de dispositivos BLE (Android 12+)
BLUETOOTH_CONNECTConexiones Bluetooth (Android 12+)
NEARBY_WIFI_DEVICESEscaneo WiFi (Android 13+)
VIBRATERetroalimentación háptica del Buscador de Señal