Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gattacker — Un package Node.js pour l'évaluation de la sécurité BLE (Bluetooth Low Energy) utilisant des attaques Man-in-the-Middle et autres. | Kitploit
Outils/GitHubGitHub/securing/gattacker
Sécurité BluetoothExploitationCollecte d'InformationsSécurité Sans FilTests d'IntrusionRed Teaming
GitHubsecuring/gattacker

gattacker

Un package Node.js pour l'évaluation de la sécurité BLE (Bluetooth Low Energy) utilisant des attaques Man-in-the-Middle et autres.

Voir le dépôt
841164il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

gattacker

Un package Node.js pour l'attaque Man-in-the-Middle BLE (Bluetooth Low Energy) et plus.

Prérequis

voir :

https://github.com/sandeepmistry/noble

https://github.com/sandeepmistry/bleno

Installation

root@kitploit:~
npm install gattacker

Utilisation

Configuration

Avant d'exécuter les deux composants, configurez les variables dans config.env :

  • NOBLE_HCI_DEVICE_ID : périphérique noble (central, ws-slave)
  • BLENO_HCI_DEVICE_ID : périphérique bleno (périphérique, advertise)

Si vous exécutez les modules 'central' et 'peripheral' sur des boîtiers séparés avec une seule interface BT4, vous pouvez laisser les valeurs commentées.

  • WS_SLAVE : adresse IP de la machine ws-slave
  • DEVICES_PATH : chemin pour stocker les fichiers json

Démarrer le périphérique 'central'

root@kitploit:~
sudo node ws-slave

Se connecte au périphérique ciblé et agit comme serveur websocket.

Débogage :

root@kitploit:~
DEBUG=ws-slave sudo node ws-slave

Analyse

Analyser les publicités

root@kitploit:~
node scan

Sans paramètre, analyse les publicités diffusées et les enregistre sous forme de fichiers json (.adv.json) dans DEVICES_PATH.

Explorer les services et caractéristiques

root@kitploit:~
node scan <peripheral>

Explore les services et caractéristiques du périphérique choisi. Enregistre la structure de service explorée dans un fichier json (.srv.json) dans DEVICES_PATH.

Configuration des hooks (optionnel)

Pour une falsification active des requêtes/réponses, configurez les fonctions hook pour la caractéristique dans le fichier json des services du périphérique.

Exemple :

root@kitploit:~
            {
                "uuid": "06d1e5e779ad4a718faa373789f7d93c",
                "name": null,
                "properties": [
                    "write",
                    "notify"
                ],
                "startHandle": 8,
                "valueHandle": 9,
                "endHandle": 10,
                "descriptors": [
                    {
                        "handle": 10,
                        "uuid": "2902",
                        "value": ""
                    }
                ],
                "hooks": {
                    "dynamicWrite": "dynamicWriteFunction",
                    "dynamicNotify": "customLog"
                }
            }

Fonctions :

<dynamic|static><Write|Read|Notify>

dynamic : se connecter au périphérique d'origine

static : ne pas se connecter au périphérique d'origine, exécuter la fonction de falsification localement

Il tentera d'invoquer la fonction spécifiée depuis hookFunctions, incluez la vôtre. Quelques exemples sont fournis dans le sous-répertoire hookFunctions.

staticValue - valeur statique

Démarrer le périphérique 'peripheral'

root@kitploit:~
node advertise -a <advertisement_json_file> [ -s <services_json_file> ]

Il se connecte via websocket à ws-slave afin de transmettre les requêtes au périphérique d'origine. L'exécution statique (-s) définit les services localement, ne se connecte pas à ws-slave. Vous devez configurer les hooks correctement.

Clonage d'adresse MAC

Pour de nombreuses applications, il est nécessaire de cloner l'adresse MAC du périphérique d'origine. Un outil d'assistance bdaddr de Bluez est fourni dans helpers/bdaddr.

root@kitploit:~
cd helpers/bdaddr
make

script d'encapsulation :

root@kitploit:~
./mac_adv -a <advertisement_json_file> [ -s <services_json_file> ]

Vidage, rejeu

Les fichiers de vidage sont enregistrés dans un chemin configuré par DUMP_PATH dans config.env (par défaut dump). Plus d'informations : https://github.com/securing/gattacker/wiki/Dump-and-replay

Dépannage

Éteignez, croisez les doigts, réessayez ;)

Réinitialiser le périphérique

root@kitploit:~
hciconfig <hci_interface> reset

Exécution de ws-slave et advertise sur la même machine

Avec cette configuration, vous pouvez rencontrer divers problèmes.

Essayez d'échanger NOBLE_HCI_INTERFACE et BLENO_HCI_INTERFACE

Débogage hcidump

root@kitploit:~
hcidump -x -t <hci_interface>

FAQ, plus d'informations

FAQ : https://github.com/securing/gattacker/wiki/FAQ

Plus d'informations : www.gattack.io

License

Copyright (C) 2016 Slawomir Jasek, SecuRing [email protected]

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Télécharger l’outil