
BLE (ब्लूटूथ लो एनर्जी) सुरक्षा मूल्यांकन के लिए एक Node.js पैकेज जो मैन-इन-द-मिडल और अन्य हमलों का उपयोग करता है

BLE (ब्लूटूथ लो एनर्जी) मैन-इन-द-मिडल और अधिक के लिए एक Node.js पैकेज।
देखें:
https://github.com/sandeepmistry/noble
https://github.com/sandeepmistry/bleno
npm install gattacker
दोनों घटकों को चलाने के लिए config.env में वेरिएबल सेट करें:
यदि आप "केंद्रीय" और "परिधीय" मॉड्यूल को अलग-अलग बक्सों पर केवल एक BT4 इंटरफ़ेस के साथ चलाते हैं, तो आप मानों को टिप्पणी के रूप में छोड़ सकते हैं।
sudo node ws-slave
लक्षित परिधीय से जुड़ता है और वेबसॉकेट सर्वर के रूप में कार्य करता है।
डीबग:
DEBUG=ws-slave sudo node ws-slave
node scan
बिना पैरामीटर के प्रसारित विज्ञापनों को स्कैन करता है, और उन्हें DEVICES_PATH में json फ़ाइलों (.adv.json) के रूप में रिकॉर्ड करता है।
node scan <परिधीय>
चयनित परिधीय की सेवाओं और विशेषताओं का अन्वेषण करें। अन्वेषित सेवा संरचना को DEVICES_PATH में json फ़ाइल (.srv.json) में सहेजता है।
सक्रिय अनुरोध/प्रतिक्रिया छेड़छाड़ के लिए डिवाइस की json सेवा फ़ाइल में विशेषता के लिए हुक फ़ंक्शन कॉन्फ़िगर करें।
उदाहरण:
{
"uuid": "06d1e5e779ad4a718faa373789f7d93c",
"name": null,
"properties": [
"write",
"notify"
],
"startHandle": 8,
"valueHandle": 9,
"endHandle": 10,
"descriptors": [
{
"handle": 10,
"uuid": "2902",
"value": ""
}
],
"hooks": {
"dynamicWrite": "dynamicWriteFunction",
"dynamicNotify": "customLog"
}
}
फ़ंक्शन:
<dynamic|static><Write|Read|Notify>
dynamic: मूल डिवाइस से कनेक्ट करें
static: मूल डिवाइस से कनेक्ट न करें, छेड़छाड़ फ़ंक्शन को स्थानीय रूप से चलाएं
यह hookFunctions से निर्दिष्ट फ़ंक्शन को लागू करने का प्रयास करेगा, अपना स्वयं का शामिल करें। कुछ उदाहरण hookFunctions उपनिर्देशिका में प्रदान किए गए हैं।
staticValue - स्थैतिक मान
node advertise -a <विज्ञापन_json_फ़ाइल> [ -s <सेवाएँ_json_फ़ाइल> ]
यह मूल डिवाइस को अनुरोध अग्रेषित करने के लिए ws-slave से वेबसॉकेट के माध्यम से जुड़ता है। स्टैटिक रन (-s) सेवाओं को स्थानीय रूप से सेट करता है, ws-slave से कनेक्ट नहीं होता। आपको हुक को ठीक से कॉन्फ़िगर करना होगा।
कई अनुप्रयोगों के लिए मूल डिवाइस के MAC पते को क्लोन करना आवश्यक है। Bluez से एक सहायक उपकरण bdaddr helpers/bdaddr में प्रदान किया गया है।
cd helpers/bdaddr
make
रैपर स्क्रिप्ट:
./mac_adv -a <विज्ञापन_json_फ़ाइल> [ -s <सेवाएँ_json_फ़ाइल> ]
डंप फ़ाइलें config.env में DUMP_PATH द्वारा कॉन्फ़िगर किए गए पथ में सहेजी जाती हैं (डिफ़ॉल्ट रूप से dump)।
अधिक जानकारी:
https://github.com/securing/gattacker/wiki/Dump-and-replay
बंद करें, उंगलियां पार करें, फिर से प्रयास करें ;)
hciconfig <hci_interface> reset
इस कॉन्फ़िगरेशन के साथ आपको विभिन्न समस्याओं का अनुभव हो सकता है।
NOBLE_HCI_INTERFACE और BLENO_HCI_INTERFACE को स्विच करने का प्रयास करें।
hcidump -x -t <hci_interface>
FAQ: https://github.com/securing/gattacker/wiki/FAQ
अधिक जानकारी: www.gattack.io
Copyright (C) 2016 Slawomir Jasek, SecuRing [email protected]
इसके द्वारा, इस सॉफ़्टवेयर और संबद्ध दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को सॉफ़्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति निःशुल्क प्रदान की जाती है, जिसमें बिना किसी प्रतिबंध के सॉफ़्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने का अधिकार शामिल है, और उन व्यक्तियों को ऐसा करने की अनुमति देना शामिल है जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएंगे।
सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न करने की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध के कार्य, टोर्ट या अन्यथा से उत्पन्न हो, सॉफ़्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।