Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RF-CHAOS — RF CHAOS est une application Android conçue pour semer le chaos via tous les adaptateurs RF possibles - Amusez-vous bien ! | Kitploit
Outils/GitHubGitHub/scramblr/rf-chaos
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAudit Wi-FiSécurité BluetoothCartographie RéseauExploitationOutils RFID/NFCCollecte d'InformationsSécurité Sans FilSécurité Mobile
GitHubscramblr/rf-chaos
36433il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RF-CHAOS

RF CHAOS est une application Android conçue pour semer le chaos via tous les adaptateurs RF possibles - Amusez-vous bien !

Voir le dépôtSite web

RF CHAOS - Chaos via BLE / BT / WiFi / NFC / etc. via les téléphones Android

RF CHAOS est un outil Android natif de scan, de journalisation et d'exploitation WiFi, Bluetooth, BLE et NFC.

Créé par Scramblr alias @notdan alias alotofnamesyoudontknow

ℹ️ Si vous avez hâte de mettre la main sur l'APK dès maintenant, les versions compilées sont ici : Installateurs APK RF-CHAOS ℹ️

INTRODUCTION ET AVANT-PROPOS

RF CHAOS s'appuie très largement sur tout un ensemble d'outils qui ont ouvert la voie au hacking mobile maximal au fil des années, notamment :

  • WIGLE.NET
  • Sniffle
  • btrpa-scan
  • bsniffhub
  • bluez

...Et beaucoup, beaucoup d'autres outils et projets - trop nombreux pour tous les lister.

Cela fait des années que je veux construire une boîte à outils comme RF-CHAOS, mais je n'ai jamais eu le temps ni l'occasion. Alors, comme j'ai vu passer un peu de motivation sur X, je me suis dit qu'autant m'y mettre. Comme il existe déjà tout un tas d'outils pour cela sur les plateformes informatiques, j'ai décidé de concentrer mes efforts sur les appareils mobiles, et comme Android est le seul à autoriser un accès de bas niveau au WiFi/BLE/Bluetooth/etc., c'est lui qui l'a emporté !

J'espère que vous allez vous amuser avec. Un amusement diabolique. 😈🤘

ÉVIDEMMENT, IL Y A DES PRÉOCCUPATIONS DE SÉCURITÉ

Il s'avère que, pour le BLE en particulier, il y a eu des évolutions au fil des ans qui rendent le ciblage de certains appareils plus difficile qu'avant ! Je parle de ces « adresses MAC privées » qui changent toutes les 15 minutes environ.

Mais ne vous inquiétez pas, cet outil vous donnera la capacité de pister et de traquer les équipements qui utilisent cette FONCTIONNALITÉ DE CONFIDENTIALITÉ SUPER SÉCURISÉE (lol) alias confidentialité des appareils via les adresses privées résolubles (RPA) !

LA « FONCTIONNALITÉ DE CONFIDENTIALITÉ » QUI USURPE LES ADRESSES MAC BLUETOOTH EST DE LA FOUTAISE.

🚨👮⚠️ Qu'est-ce que la résolution/le suivi RPA BLE/Bluetooth ? C'est la capacité de suivre tous ces téléphones et appareils qui vous ont fait croire que vous aviez peut-être retrouvé une partie de votre vie privée grâce à cette fonctionnalité que vous avez probablement déjà vue, celle qui est censée changer l'adresse MAC de votre appareil en une adresse privée usurpée. L'adresse MAC de votre téléphone ou de votre appareil change pour une nouvelle adresse usurpée toutes les 15 minutes environ.

Et tout cela n'est qu'un putain de mensonge.

Malheureusement, mais de manière prévisible, toute cette idée est fondamentalement bidon et pue la collusion entre l'industrie et les forces de l'ordre pour tromper les consommateurs en leur donnant un faux sentiment de sécurité, alors qu'elles (ainsi que d'autres adversaires déterminés) sont capables de suivre chaque nouvelle « adresse MAC privée » avec une seule information appelée IRK (Identity Resolving Key). Il suffit de connaître le code IRK de votre appareil - accessible par diverses méthodes - pour décoder et suivre chaque nouvelle adresse MAC usurpée, retraçant chacun de vos mouvements, généralement avec une précision de l'ordre du centimètre.

Et tout cela, alors que les menus de votre appareil présentent cette fonction comme une « fonctionnalité de confidentialité » et prétendent vous protéger contre ce type même d'attaque. Vous n'êtes pas très emballé à l'idée d'être suivi par n'importe qui, y compris les forces de l'ordre, à tout moment ? Vous voulez voir comment ça marche de vos propres yeux ? Vous êtes au bon endroit ! Oui, il y a des détails et bien plus encore, alors continuez à lire. 🚨👮⚠️

TL;DR : Chaque instant où votre adaptateur Bluetooth est sous tension, vous êtes traçable à 100 %, même avec l'usurpation d'adresse MAC privée activée.


RF-CHAOS : Fonctionnalités et fonctions principales

  • Analyse WiFi - Détecte les réseaux avec SSID, BSSID, canal, type de sécurité, puissance du signal
  • Analyse BLE - Détection d'appareils Bluetooth Low Energy avec données du fabricant
  • Résolution RPA BLE - Résout (puis suit les appareils) via les RPA (adresses privées résolubles) en utilisant les valeurs IRK (Identity Resolving Key). En gros, les IRK vous donnent l'anneau décodeur magique pour retrouver votre cible, même lorsqu'elle utilise une fausse adresse MAC.
  • Recherche de signal - Suit des appareils spécifiques par adresse MAC ou IRK avec retour haptique - Fonctionne aussi bien pour le WiFi que pour le BLE/Bluetooth.
  • Journalisation GPS - Enregistre les coordonnées de chaque observation de réseau ainsi que l'itinéraire parcouru, LOCALEMENT sur votre téléphone.
  • Export WiGLE - Exporte votre base de données locale au format CSV, spécifiquement compatible avec l'API/les systèmes de WiGLE.net au cas où vous voudriez partager avec leur plateforme !
  • Base de données SQLite - Stockage local uniquement sur téléphone Android, rien que pour les paranoïaques. Utilise un schéma compatible WiGLE pour un partage facile au cas où l'envie vous en prendrait.

RF-CHAOS : Prérequis nécessaires pour compiler à partir des sources

Bibliothèques et logiciels requis

  1. Android Studio (Hedgehog 2023.1.1 ou plus récent)

    • Téléchargement : https://developer.android.com/studio
  2. JDK 17 (généralement fourni avec Android Studio)

  3. Android SDK

    • API Level 34 (Android 14)
    • Build Tools 34.0.0
    • Android Studio vous demandera de les installer juste après l'importation du projet

Matériel et appareils compatibles

  • Appareil Android fonctionnant sous Android 8.0 (API 26) ou version ultérieure. (Ça fonctionne avec presque tous les téléphones fabriqués au cours des 1 000 dernières années)
  • L'appareil Android doit avoir des radios WiFi et Bluetooth qui ne sont pas cassées. Dois-je vraiment écrire ça ? Probablement.
  • GPS ou spoofeur GPS activé. C'est pour la fonction de cartographie et AUCUNE télémétrie n'est jamais envoyée à nos serveurs ni à aucun serveur (regardez le code source)

Compiler votre propre APK RF-CHAOS à partir du code source

Étape 1 : Cloner ou extraire depuis le dépôt GitHub

# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS

# Or extract the zip file to a folder

Étape 2 : Ouvrir dans Android Studio

  1. Lancez Android Studio
  2. Sélectionnez File → Open
  3. Naviguez jusqu'au dossier RF-CHAOS
  4. Cliquez sur OK
  5. Attendez la fin de la synchronisation Gradle (cela peut prendre plusieurs minutes au premier lancement)

Étape 3 : Aucune clé API Google Maps à configurer car nous utilisons OpenStreetMaps (gratuit + illimité) à la place !

Dans une version à venir dans les prochaines semaines, vous aurez la possibilité de passer au SDK Google Maps. J'ai même préparé les instructions du Manifest :

0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.

Étape 4 : Compiler les APK de débogage ou de production (Release)

Packages .APK ou bundles .AAB de test et de débogage

*REMARQUE : Le libellé des menus peut légèrement varier selon la version d'Android Studio installée.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`

Packages .APK ou bundles .AAB de production (Release)

Télécharger l’outil