Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bluehood — Surveillez l'activité Bluetooth de votre voisinage local | Kitploit
Outils/GitHubGitHub/dannymcc/bluehood
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité BluetoothSécurité IoTCartographie RéseauCollecte d'InformationsSécurité Sans FilProtection de la Vie PrivéeRenseignement sur les MenacesApprentissage et ÉducationDétection d'Anomalies
1.1k7336il y a 18 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
dannymcc/bluehood

bluehood

Surveillez l'activité Bluetooth de votre voisinage local

Voir le dépôt

Bluehood

Bluetooth Neighborhood - Suivez les appareils BLE dans votre zone et analysez les schémas de trafic.

"Buy Me A Coffee"


AVERTISSEMENT : Logiciel Alpha

Ce projet est en développement précoce et n'est pas prêt pour une utilisation en production. Les fonctionnalités peuvent changer, se briser ou être supprimées sans préavis. Utilisez-le à vos propres risques. Les données collectées doivent être considérées comme expérimentales.


Captures d'écran

Dashboard Tableau de bord principal affichant la liste des appareils avec filtrage, recherche et statistiques en temps réel

Settings Page de configuration à onglets — Alertes, Opérations, Groupes et Sécurité

About Page Intel avec informations sur le projet et aperçu des capacités

Pourquoi ?

Ce projet a été inspiré par la vulnérabilité WhisperPair (CVE-2025-36911), qui a mis en évidence les risques pour la vie privée des appareils Bluetooth.

Des milliers d'appareils Bluetooth nous entourent à tout moment : téléphones, voitures, téléviseurs, écouteurs, prothèses auditives, véhicules de livraison, etc. Bluehood démontre à quel point il est simple de détecter passivement ces appareils et d'observer les schémas de leur présence.

Avec suffisamment de données, vous pourriez potentiellement :

  • Comprendre à quelle heure quelqu'un promène généralement son chien
  • Détecter quand un visiteur arrive dans une maison
  • Identifier des schémas dans les routines quotidiennes en fonction de la présence des appareils

Ces métadonnées peuvent révéler des informations étonnamment personnelles sans aucune interaction active avec les appareils.

Bluehood est un outil éducatif pour sensibiliser à la confidentialité Bluetooth. C'est un projet de week-end, mais les implications méritent réflexion.

Quoi ?

Bluehood est un scanner Bluetooth qui :

  • Scanne en continu les appareils Bluetooth à proximité (BLE et Classic)
  • Identifie les appareils par fabricant (recherche d'adresse MAC) et par UUID de service BLE
  • Classe les appareils en catégories (téléphones, audio, objets connectés portables, IoT, véhicules, etc.)
  • Suit les schémas de présence dans le temps avec des cartes thermiques horaires/quotidiennes
  • Filtre le bruit des adresses MAC randomisées (appareils à rotation de confidentialité)
  • Analyse les corrélations entre appareils pour trouver les appareils qui apparaissent ensemble
  • Envoie des notifications push lorsque les appareils surveillés arrivent ou partent
  • Fournit un tableau de bord web pour la surveillance et l'analyse

Fonctionnalités

Scan

  • Scan double mode : Bluetooth Low Energy (BLE) et Bluetooth Classic
  • Recherche de fabricant par adresse MAC (base de données locale + API en ligne en secours)
  • Empreinte des UUID de service BLE pour une classification précise des appareils
  • Analyse de la classe d'appareil Bluetooth Classic
  • Filtrage des MAC randomisées (masquées de la vue principale)

Gestion des appareils

  • Marquer les appareils comme « Surveillés » pour suivre les appareils personnels
  • Organiser les appareils en groupes personnalisés
  • Donner un nom personnalisé aux appareils (le nom annoncé reste visible à côté)
  • Remplacer la classification détectée de tout appareil
  • Ajouter des notes/tags personnalisés à tout appareil
  • Détection du type d'appareil (téléphones, audio, objets connectés portables, IoT, véhicules, etc.)

Analytique

  • Visualisation de la chronologie de présence sur 30 jours
  • Graphique de l'historique de la force du signal (RSSI) avec données sur 7 jours
  • Cartes thermiques d'activité horaire et quotidienne montrant quand les appareils sont actifs
  • Analyse des schémas (« Jours de semaine, soirées 17h-21h »)
  • Analyse du temps de séjour montrant le temps total que les appareils passent à portée
  • Détection de corrélation entre appareils pour trouver les appareils qui apparaissent ensemble (co-présence plus arrivée/départ synchronisés)
  • Liaison par rotation de MAC (« Probablement le même appareil ») — relie heuristiquement les identifiants randomisés qui se relaient dans le temps, partagent une force de signal similaire et émettent à une cadence similaire
  • Zones de proximité (immédiate, proche, éloignée, distante) basées sur la force du signal
  • Recherche par MAC, fabricant ou nom
  • Recherche par plage de dates pour les requêtes historiques

Notifications (via ntfy)

  • Notifications push vers votre téléphone/bureau via ntfy.sh ou un serveur ntfy auto-hébergé
  • Notifier lorsque de nouveaux appareils sont détectés
  • Notifier lorsque les appareils surveillés reviennent
  • Notifier lorsque les appareils surveillés partent
  • Seuils configurables pour l'arrivée/départ

Opérations

  • Point de contrôle Heartbeat — POST périodique du statut vers un service de surveillance de disponibilité (par ex., Uptime Kuma, Healthchecks.io)
  • Rotation du stockage — élaguer automatiquement les observations plus anciennes qu'un nombre configurable de jours ; éventuellement restreindre l'élagage aux appareils obsolètes entiers vus moins d'un nombre minimum de fois (les appareils surveillés ne sont jamais élagués)
  • Les deux configurables depuis l'interface web ou via des variables d'environnement

Interface Web

  • Bascule vue Compacte/Détaillée pour différentes préférences d'affichage
  • Mode capture d'écran pour obscurcir les MAC et les noms pour un partage sécurisé
  • Raccourcis clavier pour les utilisateurs avancés (appuyez sur ? pour les afficher)
  • Export CSV des données détaillées des appareils (MAC, fabricant, identifiant, type, type BT, classe d'appareil, indicateurs surveillé/ignoré, première/dernière vue, observations, groupe, UUID de service et notes) — exporte l'ensemble filtré complet, pas seulement la page actuelle
  • Groupes d'appareils pour organiser les appareils liés
  • Authentification optionnelle pour sécuriser l'accès

Comment ?

Démarrage rapide avec Docker (Recommandé)

Prérequis — Hôtes Linux uniquement

Bluehood communique avec votre adaptateur Bluetooth via BlueZ, la pile Bluetooth de Linux. BlueZ doit être installé et en cours d'exécution sur l'hôte avant de démarrer le conteneur — l'image Docker elle-même ne l'inclut pas.

# Debian / Ubuntu (y compris Ubuntu Server)
sudo apt install bluez
sudo systemctl enable --now bluetooth

# Arch Linux
sudo pacman -S bluez bluez-utils
sudo systemctl enable --now bluetooth

Sans BlueZ sur l'hôte, vous verrez une erreur comme : BLE scan error: [org.freedesktop.DBus.Error.ServiceUnknown] The name org.bluez was not provided by any .service files

# Create a docker-compose.yml or download the one from this repo
# Then start with Docker Compose
docker compose up -d

# View logs
docker compose logs -f

L'image Docker est disponible sur GitHub Container Registry :

ghcr.io/dannymcc/bluehood:latest

Le tableau de bord web sera disponible à l'adresse http://localhost:8080

Exigences Docker

  • Docker et Docker Compose
  • Hôte Linux avec un adaptateur Bluetooth compatible BLE (Bluetooth 4.0+) qui prend en charge le rôle Central
  • BlueZ installé et en cours d'exécution sur l'hôte (sudo apt install bluez && sudo systemctl enable --now bluetooth)
Télécharger l’outil