Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluffs — ब्लूटूथ सत्र स्थापना को फ़ॉरवर्ड और फ़्यूचर सीक्रेसी हमलों के विरुद्ध परीक्षण करने के लिए टूलकिट, जिसमें फ़र्मवेयर पैचिंग, PCAP विश्लेषण और स्वचालित डिवाइस भेद्यता जाँच का उपयोग किया जाता है। | Kitploit
उपकरण/GitHubGitHub/francozappa/bluffs
पैकेट स्निफिंग और विश्लेषणब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेपर और शोधफर्मवेयर विश्लेषण
GitHubfrancozappa/bluffs

bluffs

ब्लूटूथ सत्र स्थापना को फ़ॉरवर्ड और फ़्यूचर सीक्रेसी हमलों के विरुद्ध परीक्षण करने के लिए टूलकिट, जिसमें फ़र्मवेयर पैचिंग, PCAP विश्लेषण और स्वचालित डिवाइस भेद्यता जाँच का उपयोग किया जाता है।

रिपॉजिटरी देखें
523882 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLUFFS

परिचय

इस रिपॉज़िटरी में BLUFFS: ब्लूटूथ फॉरवर्ड और फ्यूचर सीक्रेसी हमले और बचाव से संबंधित कोड है।

पेपर सार

ब्लूटूथ वायरलेस संचार के लिए एक सर्वव्यापी तकनीक है। अरबों डिवाइस इसका उपयोग संवेदनशील अनुप्रयोगों में और निजी डेटा का आदान-प्रदान करने के लिए करते हैं। ब्लूटूथ की सुरक्षा ब्लूटूथ मानक और इसके दो सुरक्षा तंत्रों पर निर्भर करती है: पेयरिंग और सत्र स्थापना। किसी भी पूर्व कार्य ने, जिसमें स्वयं मानक भी शामिल है, इन तंत्रों की फ्यूचर और फॉरवर्ड सीक्रेसी गारंटियों का विश्लेषण नहीं किया, जैसे कि क्या ब्लूटूथ पेयरिंग और सत्र स्थापना पिछले और भविष्य के सत्रों की रक्षा करते हैं जब प्रतिद्वंद्वी वर्तमान से समझौता करता है। इस अंतर को दूर करने के लिए, हम छह नए हमले प्रस्तुत करते हैं, जिन्हें BLUFFS हमले के रूप में परिभाषित किया गया है, जो ब्लूटूथ सत्रों की फॉरवर्ड और फ्यूचर सीक्रेसी को तोड़ते हैं। हमारे हमले केवल एक सत्र कुंजी से समझौता करके सत्रों के बीच डिवाइस प्रतिरूपण और मशीन-इन-द-मिडिल को सक्षम करते हैं। ये हमले ब्लूटूथ मानक में हमारे द्वारा उजागर की गई दो नई कमजोरियों का फायदा उठाते हैं, जो एकतरफा और दोहराने योग्य सत्र कुंजी व्युत्पत्ति से संबंधित हैं। चूंकि ये हमले ब्लूटूथ को वास्तुकला स्तर पर प्रभावित करते हैं, वे पीड़ित के हार्डवेयर और सॉफ़्टवेयर विवरण (जैसे, चिप, स्टैक, संस्करण और सुरक्षा मोड) की परवाह किए बिना प्रभावी होते हैं। हम BLUFFS भी जारी करते हैं, जो हमारे हमलों की प्रभावशीलता को करने और स्वचालित रूप से जाँचने के लिए एक कम लागत वाला टूलकिट है। यह टूलकिट ब्लूटूथ सत्र कुंजी व्युत्पत्ति में हेरफेर और निगरानी करने के लिए सात मौलिक पैच का उपयोग करता है, जो हमारे द्वारा रिवर्स-इंजीनियर किए गए क्लोज्ड-सोर्स ब्लूटूथ फर्मवेयर को गतिशील रूप से पैच करता है। हम दिखाते हैं कि हमारे हमलों का ब्लूटूथ पारिस्थितिकी तंत्र पर गंभीर और बड़े पैमाने पर प्रभाव पड़ता है, लोकप्रिय हार्डवेयर और सॉफ़्टवेयर विक्रेताओं के सत्रह विविध ब्लूटूथ चिप्स (अठारह डिवाइस) पर उनका मूल्यांकन करके और सबसे लोकप्रिय ब्लूटूथ संस्करणों का समर्थन करते हुए। अपने अनुभवजन्य निष्कर्षों से प्रेरित होकर, हम ब्लूटूथ के लिए एक उन्नत कुंजी व्युत्पत्ति फ़ंक्शन विकसित करते हैं और सफलतापूर्वक परीक्षण करते हैं जो डिज़ाइन द्वारा हमारे छह हमलों और उनके चार मूल कारणों को रोकता है। हम दिखाते हैं कि हमारे सुधार को ब्लूटूथ मानक में प्रभावी ढंग से कैसे एकीकृत किया जाए और वैकल्पिक कार्यान्वयन-स्तरीय शमन पर चर्चा करते हैं। हमने अपने योगदान का जिम्मेदारी से ब्लूटूथ SIG को खुलासा किया।

BibTex प्रविष्टि

root@kitploit:~
@inproceedings{antonioli23bluffs,
    title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
    author={Antonioli, Daniele},
    booktitle={ACM conference on Computer and Communications Security (CCS)},
    month={November},
    year={2023}
}

अधिक संसाधन

CVE 2023-24023, ACM CCS'23 स्लाइड्स.

उपयोग

pcap

pcap निर्देशिका पर जाएँ। pcap सैंपल का विश्लेषण करने के लिए निम्न कमांड का उपयोग करें:

root@kitploit:~
wireshark file.pcap

checker

checker फ़ोल्डर में पार्सर शामिल है। पार्सर का उपयोग करने के लिए, निम्न चलाएँ:

root@kitploit:~
python checker/parser.py [arguments]

device

यह जाँचने के लिए कि क्या कोई पीड़ित डिवाइस BLUFFS हमलों के प्रति संवेदनशील है, पेपर की धारा 6.1 पढ़ें और निम्न का उपयोग करके आक्रमण करने वाले डिवाइस को पैच करें:

root@kitploit:~
python device/bluffs.py

व्यक्तिगत पैच समर्पित *.s फ़ाइलों में भी प्रदान किए गए हैं।

pwnlib

इसमें पैच किया गया asm.py शामिल है, जो हाल के arm binutils संस्करणों के साथ ld त्रुटि से बचने के लिए ldflags में --no-warn-rwx-segment फ़्लैग जोड़ता है। Linux पर, फ़ाइल को /usr/lib/python2.7/site-packages/pwnlib पर कॉपी किया जाना चाहिए।

टूल डाउनलोड करें