Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueToolkit — Marco modular de pruebas de vulnerabilidades de Bluetooth Classic (BR/EDR) con reconocimiento, módulos de explotación para 43 ataques/CVE públicos e informes estructurados en JSON. | Kitploit
Herramientas/GitHubGitHub/sgxgsx/bluetoolkit
ReconocimientoSeguridad BluetoothFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónRecursos CuradosTop en Seguridad Bluetooth #7
7367737hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
sgxgsx/bluetoolkit

BlueToolkit

Marco modular de pruebas de vulnerabilidades de Bluetooth Classic (BR/EDR) con reconocimiento, módulos de explotación para 43 ataques/CVE públicos e informes estructurados en JSON.

Ver Repositorio
Compartir

BlueToolkit

Marco extensible de pruebas de vulnerabilidades Bluetooth para BR/EDR y BLE.

Documentación • Instalación • Uso • Exploits • Hardware • Pendientes • Evaluación Automotriz • Recursos de Bluetooth • Licencia


BlueToolkit es un marco modular de pruebas de seguridad Bluetooth de caja negra para Bluetooth Classic (BR/EDR) y Bluetooth Low Energy (BLE). Admite pruebas semiautomáticas y tiene tres módulos principales:

  • Recon: recopila las capacidades Bluetooth y la configuración de seguridad.
  • Exploit: ejecuta pruebas para (actualmente) 43 exploits públicos (MitM, RCE, DoS, etc.). Las plantillas de vulnerabilidades están en la carpeta exploits. Se puede añadir soporte para más mediante TODO.
  • Report: genera informes JSON estructurados, legibles por máquinas y por humanos.

Evaluamos BlueToolkit en 22 coches de diferentes fabricantes (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) y descubrimos 128 vulnerabilidades.

Además, mostramos cómo secuestrar cuentas en línea a través de MAP para conexiones ya establecidas o con una posición de MitM.

Este trabajo dio lugar a un artículo de investigación aceptado en WOOT 25': añadir el enlace que falta cuando lo tengamos

Instalación

BlueToolkit puede instalarse en sistemas Ubuntu/Debian de hardware físico (recomendado) o mediante una máquina virtual. En ambos casos, el instalador pedirá instalar los módulos específicos para Braktooth y BluetoothAssistant, que requieren que haya dispositivos de hardware específicos disponibles y conectados. La instalación de módulos independientes también puede realizarse por separado ejecutando el instalador de nuevo.

Instalación normal Instalación: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
Instalación de VM

Requisitos previos:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
Después de la instalación:
* Debe permitir que la máquina virtual acceda al módulo Bluetooth o hardware adicional a través de USB, lo que requiere hacer lo siguiente:
* El soporte USB ya está activado, por eso abra VirtualBox
* Busque una máquina virtual en ejecución y haga clic en "Mostrar"
* Haga clic en "Dispositivos" -> "USB"
* Se le presentarán varios dispositivos que puede activar para la máquina virtual
* Marque cualquier dispositivo que necesite (módulo Bluetooth, hardware, teléfono) o marque todos los dispositivos para estar seguro.


</details>







### Uso

Ejecute `bluekit -h` para mostrar la información de uso de BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account

Algunos ejemplos de uso son:

  • Lista todos los exploits disponibles (no se requiere root):

    bluekit -l

  • Ejecuta reconocimiento:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • Prueba la conectividad:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • Prueba uno o más exploits (separados por espacios):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

Puedes encontrar más documentación en nuestra wiki

Hardware

Algunos ataques requieren hardware específico:

  • ESP-WROVER-KIT-VE para vulnerabilidades de Braktooth
  • Teléfono Nexus5 para Internalblue. Podría reemplazarse con un CYW20735, pero dos exploits no funcionarán y necesitaría un nuevo perfil de hardware.
  • CYW920819M2EVB-01 para ataques BIAS, BLUR y BLUFFS.

Vulnerabilidades y Ataques Bluetooth Disponibles

BlueToolkit descarga automáticamente todas las plantillas de vulnerabilidades y hardware. El repositorio BlueToolkit templates proporciona una lista completa de plantillas listas para usar. Además, puedes escribir tus propias plantillas y comprobaciones, así como añadir nuevo hardware siguiendo la guía de plantillas de BlueToolkit. La sintaxis de referencia YAML está disponible aquí

Recopilamos y clasificamos las vulnerabilidades Bluetooth al estilo "Awesome Bluetooth Security". Utilizamos las siguientes fuentes: ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS y Google Scholars. Buscamos las siguientes palabras clave en motores de búsqueda como Google, Baidu, Yandex, Bing: Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit. También analizamos todos los repositorios de Github según los siguientes parámetros: topic:bluetooth topic:exploit, topic:bluetooth topic:security.

Actualmente BlueToolkit comprueba las siguientes vulnerabilidades y ataques:

Para ataques manuales, consulta la documentación.

Descargar herramienta