
Marco modular de pruebas de vulnerabilidades de Bluetooth Classic (BR/EDR) con reconocimiento, módulos de explotación para 43 ataques/CVE públicos e informes estructurados en JSON.
Documentación • Instalación • Uso • Exploits • Hardware • Pendientes • Evaluación Automotriz • Recursos de Bluetooth • Licencia
BlueToolkit es un marco modular de pruebas de seguridad Bluetooth de caja negra para Bluetooth Classic (BR/EDR) y Bluetooth Low Energy (BLE). Admite pruebas semiautomáticas y tiene tres módulos principales:
Evaluamos BlueToolkit en 22 coches de diferentes fabricantes (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) y descubrimos 128 vulnerabilidades.
Además, mostramos cómo secuestrar cuentas en línea a través de MAP para conexiones ya establecidas o con una posición de MitM.
Este trabajo dio lugar a un artículo de investigación aceptado en WOOT 25': añadir el enlace que falta cuando lo tengamos
BlueToolkit puede instalarse en sistemas Ubuntu/Debian de hardware físico (recomendado) o mediante una máquina virtual. En ambos casos, el instalador pedirá instalar los módulos específicos para Braktooth y BluetoothAssistant, que requieren que haya dispositivos de hardware específicos disponibles y conectados. La instalación de módulos independientes también puede realizarse por separado ejecutando el instalador de nuevo.
Requisitos previos:
Después de la instalación:
* Debe permitir que la máquina virtual acceda al módulo Bluetooth o hardware adicional a través de USB, lo que requiere hacer lo siguiente:
* El soporte USB ya está activado, por eso abra VirtualBox
* Busque una máquina virtual en ejecución y haga clic en "Mostrar"
* Haga clic en "Dispositivos" -> "USB"
* Se le presentarán varios dispositivos que puede activar para la máquina virtual
* Marque cualquier dispositivo que necesite (módulo Bluetooth, hardware, teléfono) o marque todos los dispositivos para estar seguro.
</details>
### Uso
Ejecute `bluekit -h` para mostrar la información de uso de BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
Algunos ejemplos de uso son:
Lista todos los exploits disponibles (no se requiere root):
bluekit -l
Ejecuta reconocimiento:
sudo bluekit -t AA:BB:CC:DD:EE:FF -r
Prueba la conectividad:
sudo bluekit -t AA:BB:CC:DD:EE:FF -ct
Prueba uno o más exploits (separados por espacios):
sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob
Puedes encontrar más documentación en nuestra wiki
Algunos ataques requieren hardware específico:
BlueToolkit descarga automáticamente todas las plantillas de vulnerabilidades y hardware. El repositorio BlueToolkit templates proporciona una lista completa de plantillas listas para usar. Además, puedes escribir tus propias plantillas y comprobaciones, así como añadir nuevo hardware siguiendo la guía de plantillas de BlueToolkit. La sintaxis de referencia YAML está disponible aquí
Recopilamos y clasificamos las vulnerabilidades Bluetooth al estilo "Awesome Bluetooth Security". Utilizamos las siguientes fuentes: ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS y Google Scholars. Buscamos las siguientes palabras clave en motores de búsqueda como Google, Baidu, Yandex, Bing: Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit. También analizamos todos los repositorios de Github según los siguientes parámetros: topic:bluetooth topic:exploit, topic:bluetooth topic:security.
Para ataques manuales, consulta la documentación.