Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RF-CHAOS — RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy! | Kitploit
Outils/GitHubGitHub/scramblr/rf-chaos
OSINT (Open Source Intelligence)ReconnaissanceWi-Fi AuditingBluetooth SecurityNetwork MappingExploitationRFID/NFC ToolsInformation GatheringWireless SecurityMobile Security
GitHubscramblr/rf-chaos

RF-CHAOS

364il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Voir le dépôtSite web

RF CHAOS - Chaos via BLE / BT / WiFi / NFC / etc. via les téléphones Android

RF CHAOS est un outil Android natif de scan, de journalisation et d'exploitation WiFi, Bluetooth, BLE et NFC.

Créé par Scramblr alias @notdan alias alotofnamesyoudontknow

ℹ️ Si vous avez hâte de mettre la main sur l'APK dès maintenant, les versions compilées sont ici : Installateurs APK RF-CHAOS ℹ️

INTRODUCTION ET AVANT-PROPOS

RF CHAOS s'appuie très largement sur tout un ensemble d'outils qui ont ouvert la voie au hacking mobile maximal au fil des années, notamment :

  • WIGLE.NET
  • Sniffle
  • btrpa-scan
  • bsniffhub
  • bluez

...Et beaucoup, beaucoup d'autres outils et projets - trop nombreux pour tous les lister.

Cela fait des années que je veux construire une boîte à outils comme RF-CHAOS, mais je n'ai jamais eu le temps ni l'occasion. Alors, comme j'ai vu passer un peu de motivation sur X, je me suis dit qu'autant m'y mettre. Comme il existe déjà tout un tas d'outils pour cela sur les plateformes informatiques, j'ai décidé de concentrer mes efforts sur les appareils mobiles, et comme Android est le seul à autoriser un accès de bas niveau au WiFi/BLE/Bluetooth/etc., c'est lui qui l'a emporté !

J'espère que vous allez vous amuser avec. Un amusement diabolique. 😈🤘

ÉVIDEMMENT, IL Y A DES PRÉOCCUPATIONS DE SÉCURITÉ

Il s'avère que, pour le BLE en particulier, il y a eu des évolutions au fil des ans qui rendent le ciblage de certains appareils plus difficile qu'avant ! Je parle de ces « adresses MAC privées » qui changent toutes les 15 minutes environ.

Mais ne vous inquiétez pas, cet outil vous donnera la capacité de pister et de traquer les équipements qui utilisent cette FONCTIONNALITÉ DE CONFIDENTIALITÉ SUPER SÉCURISÉE (lol) alias confidentialité des appareils via les adresses privées résolubles (RPA) !

LA « FONCTIONNALITÉ DE CONFIDENTIALITÉ » QUI USURPE LES ADRESSES MAC BLUETOOTH EST DE LA FOUTAISE.

🚨👮⚠️ Qu'est-ce que la résolution/le suivi RPA BLE/Bluetooth ? C'est la capacité de suivre tous ces téléphones et appareils qui vous ont fait croire que vous aviez peut-être retrouvé une partie de votre vie privée grâce à cette fonctionnalité que vous avez probablement déjà vue, celle qui est censée changer l'adresse MAC de votre appareil en une adresse privée usurpée. L'adresse MAC de votre téléphone ou de votre appareil change pour une nouvelle adresse usurpée toutes les 15 minutes environ.

Et tout cela n'est qu'un putain de mensonge.

Malheureusement, mais de manière prévisible, toute cette idée est fondamentalement bidon et pue la collusion entre l'industrie et les forces de l'ordre pour tromper les consommateurs en leur donnant un faux sentiment de sécurité, alors qu'elles (ainsi que d'autres adversaires déterminés) sont capables de suivre chaque nouvelle « adresse MAC privée » avec une seule information appelée IRK (Identity Resolving Key). Il suffit de connaître le code IRK de votre appareil - accessible par diverses méthodes - pour décoder et suivre chaque nouvelle adresse MAC usurpée, retraçant chacun de vos mouvements, généralement avec une précision de l'ordre du centimètre.

Et tout cela, alors que les menus de votre appareil présentent cette fonction comme une « fonctionnalité de confidentialité » et prétendent vous protéger contre ce type même d'attaque. Vous n'êtes pas très emballé à l'idée d'être suivi par n'importe qui, y compris les forces de l'ordre, à tout moment ? Vous voulez voir comment ça marche de vos propres yeux ? Vous êtes au bon endroit ! Oui, il y a des détails et bien plus encore, alors continuez à lire. 🚨👮⚠️

TL;DR : Chaque instant où votre adaptateur Bluetooth est sous tension, vous êtes traçable à 100 %, même avec l'usurpation d'adresse MAC privée activée.


RF-CHAOS : Fonctionnalités et fonctions principales

  • Analyse WiFi - Détecte les réseaux avec SSID, BSSID, canal, type de sécurité, puissance du signal
  • Analyse BLE - Détection d'appareils Bluetooth Low Energy avec données du fabricant
  • Résolution RPA BLE - Résout (puis suit les appareils) via les RPA (adresses privées résolubles) en utilisant les valeurs IRK (Identity Resolving Key). En gros, les IRK vous donnent l'anneau décodeur magique pour retrouver votre cible, même lorsqu'elle utilise une fausse adresse MAC.
  • Recherche de signal - Suit des appareils spécifiques par adresse MAC ou IRK avec retour haptique - Fonctionne aussi bien pour le WiFi que pour le BLE/Bluetooth.
  • Journalisation GPS - Enregistre les coordonnées de chaque observation de réseau ainsi que l'itinéraire parcouru, LOCALEMENT sur votre téléphone.
  • Export WiGLE - Exporte votre base de données locale au format CSV, spécifiquement compatible avec l'API/les systèmes de WiGLE.net au cas où vous voudriez partager avec leur plateforme !
  • Base de données SQLite - Stockage local uniquement sur téléphone Android, rien que pour les paranoïaques. Utilise un schéma compatible WiGLE pour un partage facile au cas où l'envie vous en prendrait.

RF-CHAOS : Prérequis nécessaires pour compiler à partir des sources

Bibliothèques et logiciels requis

  1. Android Studio (Hedgehog 2023.1.1 ou plus récent)

    • Téléchargement : https://developer.android.com/studio
  2. JDK 17 (généralement fourni avec Android Studio)

  3. Android SDK

    • API Level 34 (Android 14)
    • Build Tools 34.0.0
    • Android Studio vous demandera de les installer juste après l'importation du projet

Matériel et appareils compatibles

  • Appareil Android fonctionnant sous Android 8.0 (API 26) ou version ultérieure. (Ça fonctionne avec presque tous les téléphones fabriqués au cours des 1 000 dernières années)
  • L'appareil Android doit avoir des radios WiFi et Bluetooth qui ne sont pas cassées. Dois-je vraiment écrire ça ? Probablement.
  • GPS ou spoofeur GPS activé. C'est pour la fonction de cartographie et AUCUNE télémétrie n'est jamais envoyée à nos serveurs ni à aucun serveur (regardez le code source)

Compiler votre propre APK RF-CHAOS à partir du code source

Étape 1 : Cloner ou extraire depuis le dépôt GitHub

root@kitploit:~
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS

# Or extract the zip file to a folder

Étape 2 : Ouvrir dans Android Studio

  1. Lancez Android Studio
  2. Sélectionnez File → Open
  3. Naviguez jusqu'au dossier RF-CHAOS
  4. Cliquez sur OK
  5. Attendez la fin de la synchronisation Gradle (cela peut prendre plusieurs minutes au premier lancement)

Étape 3 : Aucune clé API Google Maps à configurer car nous utilisons OpenStreetMaps (gratuit + illimité) à la place !

Dans une version à venir dans les prochaines semaines, vous aurez la possibilité de passer au SDK Google Maps. J'ai même préparé les instructions du Manifest :

root@kitploit:~
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.

Étape 4 : Compiler les APK de débogage ou de production (Release)

Packages .APK ou bundles .AAB de test et de débogage

*REMARQUE : Le libellé des menus peut légèrement varier selon la version d'Android Studio installée.
root@kitploit:~
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
root@kitploit:~
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`

Packages .APK ou bundles .AAB de production (Release)

  1. Menu : Build → Generate Signed Bundle / APK
  2. Sélectionnez APK (ou Bundle si nécessaire)
  3. Créez ou utilisez un keystore existant en suivant les invites (facultatif)
  4. Sélectionnez la variante de compilation « release »
root@kitploit:~
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`

Étape 5 : Installation sur votre appareil

  • Via le pont ADB USB :
  1. Activez les options de développement sur votre appareil Android (touchez 69 fois le numéro de version d'Android)
  2. Activez le débogage USB
  3. Connectez l'appareil via USB
  4. Dans Android Studio, vérifiez que votre téléphone est répertorié dans la zone en haut à droite de la fenêtre.
  5. Cliquez sur le bouton Run vert (il ressemble au bouton Play)

RF-CHAOS devrait être installé sur votre téléphone en quelques secondes ! Il demandera les 3 autorisations de sécurité principales nécessaires pour rechercher des signaux et tracer des coordonnées avec le GPS.

  • Via le fichier APK :
  1. Copiez l'APK sur votre appareil (adb push filename.apk /sdcard/Download ou ailleurs)
  2. Activez « Installer depuis des sources inconnues » dans les paramètres
  3. Ouvrez le fichier APK et installez-le

UTILISATION DE RF-CHAOS

Tableau de bord

  • Touchez START SCAN pour lancer l'analyse
  • Les réseaux apparaissent en temps réel au fur et à mesure de leur détection
  • Les statistiques affichent des éléments comme le nombre de réseaux WiFi, Bluetooth, de nouveaux réseaux, de balises (beacons), et plus encore.
  • Coordonnées GPS en temps réel (latitude et longitude) pendant que vous vous déplacez, marchez, conduisez, etc.

Recherche de signal

  1. Sélectionnez Bluetooth/BLE/WiFi/IRK
  2. Saisissez une adresse MAC (le format doit être AA:BB:CC:DD:EE:FF) ou un code IRK.
  3. Touchez START SEARCH
  4. Déplacez-vous - l'appareil vibre lorsque la cible est détectée
  5. La puissance du signal et l'estimation de la distance se mettent à jour en temps réel et passent du rouge au vert lorsque vous vous rapprochez.

Base de données

  • Consultez les statistiques sur les réseaux découverts
  • Export CSV - Crée un fichier compatible WiGLE dans le dossier Téléchargements
  • Clear All Data - Supprime définitivement toutes les données stockées

Paramètres

  • Activer/désactiver l'analyse WiFi, BLE et Bluetooth classique (Assurez-vous d'arrêter l'analyse avant de modifier ceci. Un redémarrage de l'application peut être nécessaire)
  • Définir un seuil minimal de puissance du signal si nécessaire.
  • Activer/désactiver la journalisation de l'itinéraire GPS (facultatif)
  • Configurer le retour par vibration/son (facultatif)

Autorisations nécessaires pour exécuter RF-CHAOS

L'application nécessite des autorisations pour accéder aux radios de votre téléphone ou appareil. L'application ne doit JAMAIS faire de phone home. Toutes les données restent sur votre appareil, sauf si vous souhaitez EXPLICITEMENT les partager avec WIGLE.NET.

Intégration WiGLE

Format d'export

L'export CSV utilise le format de WiGLE. Nous l'enregistrons dans une base de données SQLite localement sur votre appareil, avec les tables suivantes :

root@kitploit:~
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type

Envoi vers WiGLE

  1. Allez dans l'onglet Base de données
  2. Touchez « Export to CSV »
  3. Partagez/enregistrez le fichier
  4. Envoyez-le sur https://wigle.net/uploads

MODE CAUCHEMAR DE LA CONFIDENTIALITÉ

Résolution RPA BLE et suivi des appareils tentant de se cacher avec des codes IRK

Les appareils Bluetooth Low Energy peuvent utiliser des adresses privées résolubles (RPA) qui changent périodiquement. Si vous disposez de la clé de résolution d'identité (IRK) d'un appareil, vous pouvez le suivre malgré les changements d'adresse.

Comment l'utiliser :

  1. Dans l'écran Recherche de signal, touchez « Mode: MAC Address » pour passer en « Mode: IRK »
  2. Ajoutez votre IRK (32 caractères hexadécimaux)
  3. Lancez la recherche - l'application résoudra les RPA en temps réel

Obtenir les IRK

Les IRK peuvent être extraites de :

  • Enregistrements d'appareils appariés sur Android/iOS
  • Captures de paquets d'appairage BLE
  • Documentation du fabricant de l'appareil

Structure du projet

root@kitploit:~
app/src/main/
├── java/com/scramblr/rftoolkit/
│   ├── MainActivity.kt          # Main activity with navigation
│   ├── RFToolkitApp.kt          # Application class
│   ├── data/
│   │   ├── db/AppDatabase.kt    # Room database & DAOs
│   │   ├── models/Models.kt     # Data classes
│   │   └── repository/          # Data access layer
│   ├── services/
│   │   └── ScanningService.kt   # Foreground scanning service
│   ├── ui/                      # Fragments for each screen
│   └── utils/
│       └── Scanners.kt          # WiFi/BLE scanning + RPA resolver
├── res/
│   ├── layout/                  # XML layouts
│   ├── navigation/              # Navigation graph
│   └── values/                  # Colors, strings, themes
└── AndroidManifest.xml

Dépannage

« Autorisation de localisation refusée »

  • Allez dans Paramètres de l'appareil → Applications → RF Toolkit → Autorisations
  • Accordez l'autorisation de localisation (réglez sur « Autoriser tout le temps » pour l'analyse en arrière-plan)

Les réseaux WiFi n'apparaissent pas

  • Assurez-vous que le WiFi est activé sur l'appareil
  • Sur Android 13+, accordez l'autorisation « Appareils à proximité »
  • Certains appareils limitent la fréquence des analyses WiFi - attendez quelques secondes entre les analyses

Les appareils BLE n'apparaissent pas

  • Assurez-vous que le Bluetooth est activé
  • Accordez les autorisations Bluetooth lorsque vous y êtes invité
  • L'analyse BLE nécessite l'autorisation de localisation

La compilation échoue avec « SDK introuvable »

  • Dans Android Studio : File → Project Structure → SDK Location
  • Assurez-vous que le chemin du SDK Android est correct
  • Exécutez : Tools → SDK Manager pour installer les composants manquants

La synchronisation Gradle échoue

  • File → Invalidate Caches and Restart
  • Supprimez le dossier .gradle à la racine du projet
  • Re-synchronisez le projet

©2026 SCRAMBLR alias NOTDAN alias IDUNNO

Licence

GNU General Public License

Avertissement

Ne mourez pas !

Télécharger l’outil
PermissionRaison
ACCESS_FINE_LOCATIONRequise pour l'analyse WiFi/BLE et le GPS
ACCESS_COARSE_LOCATIONRepli pour la localisation
BLUETOOTH_SCANAnalyse des appareils BLE (Android 12+)
BLUETOOTH_CONNECTConnexions Bluetooth (Android 12+)
NEARBY_WIFI_DEVICESAnalyse WiFi (Android 13+)
VIBRATERetour haptique de la recherche de signal