Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLESuite — BLESuite एक Python पैकेज है जो ब्लूटूथ लो एनर्जी (BLE) डिवाइस का परीक्षण करने का एक आसान तरीका प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/blesuite
पैकेट स्निफिंग और विश्लेषणब्लूटूथ सुरक्षाभेद्यता विश्लेषणजानकारी एकत्र करनाफज़िंगवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाब्लूटूथ सुरक्षा में शीर्ष #5
19143465 साल पहलेKitploit द्वारा समीक्षित
GitHub
nccgroup/blesuite

BLESuite

BLESuite एक Python पैकेज है जो ब्लूटूथ लो एनर्जी (BLE) डिवाइस का परीक्षण करने का एक आसान तरीका प्रदान करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLESuite README

अवलोकन

BLESuite एक python पैकेज है जो ब्लूटूथ लो एनर्जी (BLE) डिवाइस संचार को अधिक उपयोगकर्ता-अनुकूल बनाता है और तीव्र BLE डिवाइस परीक्षण सक्षम करता है। BLESuite का संस्करण 2, PyGattlib और BlueZ पर निर्भरता हटा देता है और इसके बजाय PyBT (https://github.com/mikeryan/PyBT) के संशोधित संस्करण का उपयोग करके अपना स्वयं का BLE स्टैक लागू और प्रबंधित करता है। यह संस्करण संचार विश्वसनीयता बढ़ाता है, संचार लचीलापन बढ़ाता है, डिवाइस स्कैनिंग में सुधार करता है, और ब्लूटूथ स्टैक के होस्ट परतों पर डिवाइस फज़िंग सक्षम करता है। BLESuite द्वारा उपयोग किया जाने वाला स्टैक जानबूझकर डिवाइस परीक्षण सक्षम करने के लिए डिवाइसों को गलत-निर्मित (malformed) अनुरोध/प्रतिक्रियाएं भेजने की अनुमति देता है।

विशेषताएँ:

  • बुनियादी BLESuite संचालन को सुविधाजनक बनाने के लिए 2 CLI उपकरण शामिल हैं: blesuite और ble-replay
  • केंद्रीय (Central) और परिधीय (Peripheral) BLE भूमिकाओं के लिए समर्थन
  • कई HCI डिवाइसों (जैसे USB ब्लूटूथ एडाप्टर) के लिए समर्थन
  • केंद्रीय भूमिका के लिए उपयोग किए जाने वाले HCI डिवाइस के साथ, परिधीय उपकरणों के लिए अनेक एक साथ कनेक्शनों के लिए समर्थन (HCI नियंत्रक की अधिकतम कनेक्शन संख्या द्वारा सीमित)
  • BLE डिवाइसों के लिए स्कैन करें
  • सभी GATT इकाइयों के लिए BLE डिवाइसों को स्कैन करें
  • पीयर परिधीय डिवाइस को ATT अनुरोध शीघ्रता और आसानी से भेजें
  • लक्षित डिवाइसों को सावधानीपूर्वक निर्मित (या जानबूझकर गलत-निर्मित) L2CAP और ATT पैकेट बनाएं और भेजें
  • JustWorks LE Legacy पेयरिंग का समर्थन करता है। अतिरिक्त पेयरिंग विधियाँ बाद के संस्करण में उपलब्ध होंगी
  • एक सार ऑब्जेक्ट परिभाषा और कई सहायक फ़ंक्शनों का उपयोग करके शीघ्रता से GATT सर्वर तैयार करें
  • GATT सर्वर आयात और निर्यात के लिए समर्थन
  • सुरक्षा प्रबंधक दीर्घकालिक कुंजी डेटाबेस (Security Manager Long Term Key Database) आयात और निर्यात के लिए समर्थन
  • वैकल्पिक रूप से, BlueZ के BDADDR टूल का Python API-अनुकूल संस्करण स्थापित करें (https://git.kernel.org/pub/scm/bluetooth/bluez.git/tree/tools/bdaddr.c) जो उपयोगकर्ता को अपने होस्ट के ब्लूटूथ एडाप्टर का BD_ADDR स्पूफ करने में सक्षम बनाता है (केवल कुछ चिपसेट का समर्थन करता है। यह BlueZ के bdaddr.c का संशोधित संस्करण है)
  • पाठक के लिए नोट:

    ब्लूटूथ लो एनर्जी कार्यक्षमता तक पहुंचने के लिए, आपके पास एक ब्लूटूथ एडाप्टर होना चाहिए जो इसका समर्थन करता हो।

    BLESuite क्यों?

    BLESuite का लक्ष्य सुरक्षा मूल्यांकन के लिए लक्षित BLE डिवाइसों के साथ संचार को शीघ्रता से स्क्रिप्ट करने की एक सरल विधि प्रदान करना है। PyGattlib और BlueZ से PyBT की ओर स्थानांतरण के साथ, अब हमारे पास BLE स्टैक पर अधिक नियंत्रण है और हम इसका उपयोग लक्षित डिवाइस की विभिन्न BLE स्टैक परतों का परीक्षण करने के लिए कर सकते हैं।

    इसके अतिरिक्त, BLESuite अब केवल केंद्रीय (Central) भूमिका तक सीमित नहीं है। BLESuite अब परिधीय (Peripheral) भूमिका का समर्थन करता है और उपयोगकर्ताओं को शीघ्रता से GATT सर्वर कॉन्फ़िगर और स्थापित करने की अनुमति देता है जिसका उपयोग केंद्रीय भूमिका वाले BLE डिवाइसों (या दोहरी भूमिका वाले डिवाइसों) का परीक्षण करने के लिए किया जा सकता है।

    स्थापना

    निम्नलिखित BLESuite Python पैकेज के लिए स्थापना निर्देश हैं।

    पूर्वापेक्षाएँ

    समर्थित ऑपरेटिंग सिस्टम:

    BLESuite को Debian 9.3 के विरुद्ध विकसित और परीक्षण किया गया था। लाइब्रेरी अन्य Linux वितरणों द्वारा समर्थित हो सकती है, हालांकि वर्तमान में समर्थन की गारंटी नहीं है।

    नोट: Fedora 28 के साथ BLESuite का उपयोग करने के हालिया प्रयास निम्नलिखित वस्तुओं को स्थापित करके सफल हुए:

    • dnf install bluez-libs-devel python2-devel python2-sphinx python2-gevent
    • आपूर्ति किए गए संस्करण को स्थापित करने के लिए शेष स्थापना निर्देशों का पालन करें Scapy और BLESuite का

    Fedora 28 के साथ, BLESuite से संबंधित एक गैर-दोहराने योग्य रिपोर्ट की गई समस्या है जो एक TypeError से संबंधित है जो Debian 9.3 स्थापनाओं में मौजूद नहीं है जब एक आने वाले ATT अनुरोध को संभालने का प्रयास किया जाता है।

    फिक्स योगदान का स्वागत है!

    आवश्यक सॉफ़्टवेयर

    BLESuite का उपयोग करने के लिए निम्नलिखित आवश्यकताएं हैं:

    • libbluetooth-dev
    • libpython-dev
    • python-sphinx
    • gevent (https://pypi.org/project/gevent/)
    • Scapy (https://github.com/secdev/scapy/) (अभी के लिए इस रिपॉजिटरी में मौजूद प्रति से स्थापित किया जाना चाहिए)
      • Scapy के इस संस्करण में bluetooth.py में कई संशोधन शामिल हैं परत जो कई नए पैकेट प्रकारों का समर्थन करती है और शालीनता से BluetoothUserSocket बंद करती है। ये परिवर्तन वर्तमान में Scapy की मुख्यलाइन में उपलब्ध नहीं हैं।
    • pycrypto (https://pypi.org/project/pycrypto/)
    • pyshark (https://github.com/KimiNewt/pyshark/)
    • prettytable (https://pypi.org/project/PrettyTable/)
    • sphinx_rtd_theme (https://pypi.org/project/sphinx_rtd_theme/) - दस्तावेज़ संकलित करने के लिए

    libbluetooth-dev, libpython-dev, और python-sphinx स्थापित करने के बाद, शेष Python निर्भरताएं स्थापित करने के लिए निम्नलिखित चलाएं:

    root@kitploit:~
    pip install -r requirements.txt
    

    दस्तावेज़ीकरण

    docs फ़ोल्डर से, चलाएं:

    root@kitploit:~
    make html
    

    फिर docs/_build/html में दस्तावेज़ों और संदर्भ गाइडों का एक पूरा सेट उपलब्ध होगा।

    सब कुछ स्थापित करना

    Python पैकेज स्थापित करने के लिए निम्नलिखित कमांड चलाएं:

    root@kitploit:~
    python setup.py install
    

    यदि आप BDADDR Python API स्थापित नहीं करना चाहते हैं या इसे स्थापित करने में समस्या आ रही है, तो setup.py में निम्नलिखित पंक्ति को टिप्पणी (comment) करें और उपरोक्त कमांड को फिर से चलाएं:

    root@kitploit:~
    ext_modules = [c_ext],
    

    भविष्य की योजनाएँ

    पूर्ण पेयरिंग समर्थन

    अभी तक, BLESuite केवल LE Legacy JustWorks पेयरिंग का समर्थन कर सकता है। सुरक्षा प्रबंधक (Security Manager) मुख्य रूप से रेखांकित किया गया है, लेकिन LESC और वैकल्पिक एसोसिएशन मॉडल के लिए शेष क्रिप्टोग्राफिक प्रोग्रामिंग अभी भी लागू करने की आवश्यकता है।

    हस्ताक्षरित लेखन समर्थन

    ATT हस्ताक्षरित लेखन (signed write) ऑपरेशन वर्तमान में BLESuite द्वारा समर्थित नहीं है। यह एक सामान्य रूप से उपयोग किया जाने वाला ऑपरेशन नहीं है, हालांकि सुरक्षा मोड 2 का समर्थन करने के लिए, इसे समर्थित किया जाना चाहिए।

    निजी पतों के लिए आगे का समर्थन

    BLESuite वर्तमान में केवल पब्लिक (Public) और रैंडम (स्थैतिक) पतों का समर्थन करता है। हालांकि, रैंडम पते दो उप-प्रकार के हो सकते हैं: स्थैतिक (Static) या निजी (Private)। एक रैंडम निजी पता भी दो उप-प्रकारों में विभाजित किया जा सकता है जो वर्तमान में BLESuite द्वारा समर्थित नहीं हैं: गैर-समाधान योग्य निजी पता (Non-resolvable Private address) और समाधान योग्य निजी पता (Resolvable Private address) (पेयरिंग के दौरान आदान-प्रदान किए गए IRK का उपयोग करके हल किया जाता है)।

    इस प्रकार, इन प्रकार के पतों को होस्ट एडाप्टर पर सेट करने की कार्यक्षमता वर्तमान में BLESuite द्वारा उजागर नहीं की गई है। साथ ही, आदान-प्रदान किए गए IRK के आधार पर किसी पीयर के रैंडम समाधान योग्य पतों को हल करने की क्षमता अभी तक लागू नहीं की गई है।

    BLESuite का उपयोग करके निर्मित अतिरिक्त उपकरण

    लाइब्रेरी के निर्माण के साथ, अगला कदम सुरक्षा मूल्यांकन उपकरण बनाना है जो इस लाइब्रेरी का उपयोग करते हैं।

    ऐसा ही एक उदाहरण जो हमने इस लाइब्रेरी के साथ शामिल किया है वह है ble-replay, जो एक BLE पैकेट कैप्चर ले सकता है और लक्षित डिवाइस पर GATT ट्रैफ़िक को रीप्ले कर सकता है। ble-replay रिप्ले हमलों से संबंधित एप्लिकेशन परत सुरक्षा कमजोरियों की पहचान करने में शीघ्रता से मदद कर सकता है।

    इस प्रकार के उपकरण पैकेट कैप्चर का मैन्युअल रूप से विश्लेषण करने और BLE संचार परीक्षण मामलों को मैन्युअल रूप से स्क्रिप्ट करने में लगने वाले समय को कम करते हैं।

    टूल डाउनलोड करें