Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLESuite — BLESuite is a Python package that provides an easier way to test Bluetooth Low Energy (BLE) device | Kitploit
उपकरण/GitHubGitHub/nccgroup/blesuite
Packet Sniffing & AnalysisBluetooth SecurityVulnerability AnalysisInformation GatheringFuzzingWireless SecurityPenetration TestingHardware & IoT Security
GitHubnccgroup/blesuite

BLESuite

BLESuite is a Python package that provides an easier way to test Bluetooth Low Energy (BLE) device

रिपॉजिटरी देखें
191435 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLESuite README

अवलोकन

BLESuite एक python पैकेज है जो ब्लूटूथ लो एनर्जी (BLE) डिवाइस संचार को अधिक उपयोगकर्ता-अनुकूल बनाता है और तीव्र BLE डिवाइस परीक्षण सक्षम करता है। BLESuite का संस्करण 2, PyGattlib और BlueZ पर निर्भरता हटा देता है और इसके बजाय PyBT (https://github.com/mikeryan/PyBT) के संशोधित संस्करण का उपयोग करके अपना स्वयं का BLE स्टैक लागू और प्रबंधित करता है। यह संस्करण संचार विश्वसनीयता बढ़ाता है, संचार लचीलापन बढ़ाता है, डिवाइस स्कैनिंग में सुधार करता है, और ब्लूटूथ स्टैक के होस्ट परतों पर डिवाइस फज़िंग सक्षम करता है। BLESuite द्वारा उपयोग किया जाने वाला स्टैक जानबूझकर डिवाइस परीक्षण सक्षम करने के लिए डिवाइसों को गलत-निर्मित (malformed) अनुरोध/प्रतिक्रियाएं भेजने की अनुमति देता है।

विशेषताएँ:

  • बुनियादी BLESuite संचालन को सुविधाजनक बनाने के लिए 2 CLI उपकरण शामिल हैं: blesuite और ble-replay
  • केंद्रीय (Central) और परिधीय (Peripheral) BLE भूमिकाओं के लिए समर्थन
  • कई HCI डिवाइसों (जैसे USB ब्लूटूथ एडाप्टर) के लिए समर्थन
  • केंद्रीय भूमिका के लिए उपयोग किए जाने वाले HCI डिवाइस के साथ, परिधीय उपकरणों के लिए अनेक एक साथ कनेक्शनों के लिए समर्थन (HCI नियंत्रक की अधिकतम कनेक्शन संख्या द्वारा सीमित)
  • BLE डिवाइसों के लिए स्कैन करें
  • सभी GATT इकाइयों के लिए BLE डिवाइसों को स्कैन करें
  • पीयर परिधीय डिवाइस को ATT अनुरोध शीघ्रता और आसानी से भेजें
  • लक्षित डिवाइसों को सावधानीपूर्वक निर्मित (या जानबूझकर गलत-निर्मित) L2CAP और ATT पैकेट बनाएं और भेजें
  • JustWorks LE Legacy पेयरिंग का समर्थन करता है। अतिरिक्त पेयरिंग विधियाँ बाद के संस्करण में उपलब्ध होंगी
  • एक सार ऑब्जेक्ट परिभाषा और कई सहायक फ़ंक्शनों का उपयोग करके शीघ्रता से GATT सर्वर तैयार करें
  • GATT सर्वर आयात और निर्यात के लिए समर्थन
  • सुरक्षा प्रबंधक दीर्घकालिक कुंजी डेटाबेस (Security Manager Long Term Key Database) आयात और निर्यात के लिए समर्थन
  • वैकल्पिक रूप से, BlueZ के BDADDR टूल का Python API-अनुकूल संस्करण स्थापित करें (https://git.kernel.org/pub/scm/bluetooth/bluez.git/tree/tools/bdaddr.c) जो उपयोगकर्ता को अपने होस्ट के ब्लूटूथ एडाप्टर का BD_ADDR स्पूफ करने में सक्षम बनाता है (केवल कुछ चिपसेट का समर्थन करता है। यह BlueZ के bdaddr.c का संशोधित संस्करण है)

पाठक के लिए नोट:

ब्लूटूथ लो एनर्जी कार्यक्षमता तक पहुंचने के लिए, आपके पास एक ब्लूटूथ एडाप्टर होना चाहिए जो इसका समर्थन करता हो।

BLESuite क्यों?

BLESuite का लक्ष्य सुरक्षा मूल्यांकन के लिए लक्षित BLE डिवाइसों के साथ संचार को शीघ्रता से स्क्रिप्ट करने की एक सरल विधि प्रदान करना है। PyGattlib और BlueZ से PyBT की ओर स्थानांतरण के साथ, अब हमारे पास BLE स्टैक पर अधिक नियंत्रण है और हम इसका उपयोग लक्षित डिवाइस की विभिन्न BLE स्टैक परतों का परीक्षण करने के लिए कर सकते हैं।

इसके अतिरिक्त, BLESuite अब केवल केंद्रीय (Central) भूमिका तक सीमित नहीं है। BLESuite अब परिधीय (Peripheral) भूमिका का समर्थन करता है और उपयोगकर्ताओं को शीघ्रता से GATT सर्वर कॉन्फ़िगर और स्थापित करने की अनुमति देता है जिसका उपयोग केंद्रीय भूमिका वाले BLE डिवाइसों (या दोहरी भूमिका वाले डिवाइसों) का परीक्षण करने के लिए किया जा सकता है।

स्थापना

निम्नलिखित BLESuite Python पैकेज के लिए स्थापना निर्देश हैं।

पूर्वापेक्षाएँ

समर्थित ऑपरेटिंग सिस्टम:

BLESuite को Debian 9.3 के विरुद्ध विकसित और परीक्षण किया गया था। लाइब्रेरी अन्य Linux वितरणों द्वारा समर्थित हो सकती है, हालांकि वर्तमान में समर्थन की गारंटी नहीं है।

नोट: Fedora 28 के साथ BLESuite का उपयोग करने के हालिया प्रयास निम्नलिखित वस्तुओं को स्थापित करके सफल हुए:

  • dnf install bluez-libs-devel python2-devel python2-sphinx python2-gevent
  • आपूर्ति किए गए संस्करण को स्थापित करने के लिए शेष स्थापना निर्देशों का पालन करें Scapy और BLESuite का

Fedora 28 के साथ, BLESuite से संबंधित एक गैर-दोहराने योग्य रिपोर्ट की गई समस्या है जो एक TypeError से संबंधित है जो Debian 9.3 स्थापनाओं में मौजूद नहीं है जब एक आने वाले ATT अनुरोध को संभालने का प्रयास किया जाता है।

फिक्स योगदान का स्वागत है!

आवश्यक सॉफ़्टवेयर

BLESuite का उपयोग करने के लिए निम्नलिखित आवश्यकताएं हैं:

  • libbluetooth-dev
  • libpython-dev
  • python-sphinx
  • gevent (https://pypi.org/project/gevent/)
  • Scapy (https://github.com/secdev/scapy/) (अभी के लिए इस रिपॉजिटरी में मौजूद प्रति से स्थापित किया जाना चाहिए)
    • Scapy के इस संस्करण में bluetooth.py में कई संशोधन शामिल हैं परत जो कई नए पैकेट प्रकारों का समर्थन करती है और शालीनता से BluetoothUserSocket बंद करती है। ये परिवर्तन वर्तमान में Scapy की मुख्यलाइन में उपलब्ध नहीं हैं।
  • pycrypto (https://pypi.org/project/pycrypto/)
  • pyshark (https://github.com/KimiNewt/pyshark/)
  • prettytable (https://pypi.org/project/PrettyTable/)
  • sphinx_rtd_theme (https://pypi.org/project/sphinx_rtd_theme/) - दस्तावेज़ संकलित करने के लिए

libbluetooth-dev, libpython-dev, और python-sphinx स्थापित करने के बाद, शेष Python निर्भरताएं स्थापित करने के लिए निम्नलिखित चलाएं:

root@kitploit:~
pip install -r requirements.txt

दस्तावेज़ीकरण

docs फ़ोल्डर से, चलाएं:

root@kitploit:~
make html

फिर docs/_build/html में दस्तावेज़ों और संदर्भ गाइडों का एक पूरा सेट उपलब्ध होगा।

सब कुछ स्थापित करना

Python पैकेज स्थापित करने के लिए निम्नलिखित कमांड चलाएं:

root@kitploit:~
python setup.py install

यदि आप BDADDR Python API स्थापित नहीं करना चाहते हैं या इसे स्थापित करने में समस्या आ रही है, तो setup.py में निम्नलिखित पंक्ति को टिप्पणी (comment) करें और उपरोक्त कमांड को फिर से चलाएं:

root@kitploit:~
ext_modules = [c_ext],

भविष्य की योजनाएँ

पूर्ण पेयरिंग समर्थन

अभी तक, BLESuite केवल LE Legacy JustWorks पेयरिंग का समर्थन कर सकता है। सुरक्षा प्रबंधक (Security Manager) मुख्य रूप से रेखांकित किया गया है, लेकिन LESC और वैकल्पिक एसोसिएशन मॉडल के लिए शेष क्रिप्टोग्राफिक प्रोग्रामिंग अभी भी लागू करने की आवश्यकता है।

हस्ताक्षरित लेखन समर्थन

ATT हस्ताक्षरित लेखन (signed write) ऑपरेशन वर्तमान में BLESuite द्वारा समर्थित नहीं है। यह एक सामान्य रूप से उपयोग किया जाने वाला ऑपरेशन नहीं है, हालांकि सुरक्षा मोड 2 का समर्थन करने के लिए, इसे समर्थित किया जाना चाहिए।

निजी पतों के लिए आगे का समर्थन

BLESuite वर्तमान में केवल पब्लिक (Public) और रैंडम (स्थैतिक) पतों का समर्थन करता है। हालांकि, रैंडम पते दो उप-प्रकार के हो सकते हैं: स्थैतिक (Static) या निजी (Private)। एक रैंडम निजी पता भी दो उप-प्रकारों में विभाजित किया जा सकता है जो वर्तमान में BLESuite द्वारा समर्थित नहीं हैं: गैर-समाधान योग्य निजी पता (Non-resolvable Private address) और समाधान योग्य निजी पता (Resolvable Private address) (पेयरिंग के दौरान आदान-प्रदान किए गए IRK का उपयोग करके हल किया जाता है)।

इस प्रकार, इन प्रकार के पतों को होस्ट एडाप्टर पर सेट करने की कार्यक्षमता वर्तमान में BLESuite द्वारा उजागर नहीं की गई है। साथ ही, आदान-प्रदान किए गए IRK के आधार पर किसी पीयर के रैंडम समाधान योग्य पतों को हल करने की क्षमता अभी तक लागू नहीं की गई है।

BLESuite का उपयोग करके निर्मित अतिरिक्त उपकरण

लाइब्रेरी के निर्माण के साथ, अगला कदम सुरक्षा मूल्यांकन उपकरण बनाना है जो इस लाइब्रेरी का उपयोग करते हैं।

ऐसा ही एक उदाहरण जो हमने इस लाइब्रेरी के साथ शामिल किया है वह है ble-replay, जो एक BLE पैकेट कैप्चर ले सकता है और लक्षित डिवाइस पर GATT ट्रैफ़िक को रीप्ले कर सकता है। ble-replay रिप्ले हमलों से संबंधित एप्लिकेशन परत सुरक्षा कमजोरियों की पहचान करने में शीघ्रता से मदद कर सकता है।

इस प्रकार के उपकरण पैकेट कैप्चर का मैन्युअल रूप से विश्लेषण करने और BLE संचार परीक्षण मामलों को मैन्युअल रूप से स्क्रिप्ट करने में लगने वाले समय को कम करते हैं।

टूल डाउनलोड करें