Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gattacker — BLE (ब्लूटूथ लो एनर्जी) सुरक्षा मूल्यांकन के लिए एक Node.js पैकेज जो मैन-इन-द-मिडल और अन्य हमलों का उपयोग करता है | Kitploit
उपकरण/GitHubGitHub/securing/gattacker
ब्लूटूथ सुरक्षाशोषणजानकारी एकत्र करनावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsecuring/gattacker

gattacker

BLE (ब्लूटूथ लो एनर्जी) सुरक्षा मूल्यांकन के लिए एक Node.js पैकेज जो मैन-इन-द-मिडल और अन्य हमलों का उपयोग करता है

रिपॉजिटरी देखें
8411647 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

gattacker

BLE (ब्लूटूथ लो एनर्जी) मैन-इन-द-मिडल और अधिक के लिए एक Node.js पैकेज।

पूर्वापेक्षाएँ

देखें:

https://github.com/sandeepmistry/noble

https://github.com/sandeepmistry/bleno

स्थापना

root@kitploit:~
npm install gattacker

उपयोग

कॉन्फ़िगर करें

दोनों घटकों को चलाने के लिए config.env में वेरिएबल सेट करें:

  • NOBLE_HCI_DEVICE_ID : noble ("केंद्रीय", ws-slave) डिवाइस
  • BLENO_HCI_DEVICE_ID : bleno ("परिधीय", विज्ञापन) डिवाइस

यदि आप "केंद्रीय" और "परिधीय" मॉड्यूल को अलग-अलग बक्सों पर केवल एक BT4 इंटरफ़ेस के साथ चलाते हैं, तो आप मानों को टिप्पणी के रूप में छोड़ सकते हैं।

  • WS_SLAVE : ws-slave बॉक्स का IP पता
  • DEVICES_PATH : json फ़ाइलों को संग्रहीत करने का पथ

"केंद्रीय" डिवाइस प्रारंभ करें

root@kitploit:~
sudo node ws-slave

लक्षित परिधीय से जुड़ता है और वेबसॉकेट सर्वर के रूप में कार्य करता है।

डीबग:

root@kitploit:~
DEBUG=ws-slave sudo node ws-slave

स्कैनिंग

विज्ञापनों के लिए स्कैन करें

root@kitploit:~
node scan

बिना पैरामीटर के प्रसारित विज्ञापनों को स्कैन करता है, और उन्हें DEVICES_PATH में json फ़ाइलों (.adv.json) के रूप में रिकॉर्ड करता है।

सेवाओं और विशेषताओं का अन्वेषण करें

root@kitploit:~
node scan <परिधीय>

चयनित परिधीय की सेवाओं और विशेषताओं का अन्वेषण करें। अन्वेषित सेवा संरचना को DEVICES_PATH में json फ़ाइल (.srv.json) में सहेजता है।

हुक कॉन्फ़िगरेशन (वैकल्पिक)

सक्रिय अनुरोध/प्रतिक्रिया छेड़छाड़ के लिए डिवाइस की json सेवा फ़ाइल में विशेषता के लिए हुक फ़ंक्शन कॉन्फ़िगर करें।

उदाहरण:

root@kitploit:~
            {
                "uuid": "06d1e5e779ad4a718faa373789f7d93c",
                "name": null,
                "properties": [
                    "write",
                    "notify"
                ],
                "startHandle": 8,
                "valueHandle": 9,
                "endHandle": 10,
                "descriptors": [
                    {
                        "handle": 10,
                        "uuid": "2902",
                        "value": ""
                    }
                ],
                "hooks": {
                    "dynamicWrite": "dynamicWriteFunction",
                    "dynamicNotify": "customLog"
                }
            }

फ़ंक्शन:

<dynamic|static><Write|Read|Notify>

dynamic: मूल डिवाइस से कनेक्ट करें

static: मूल डिवाइस से कनेक्ट न करें, छेड़छाड़ फ़ंक्शन को स्थानीय रूप से चलाएं

यह hookFunctions से निर्दिष्ट फ़ंक्शन को लागू करने का प्रयास करेगा, अपना स्वयं का शामिल करें। कुछ उदाहरण hookFunctions उपनिर्देशिका में प्रदान किए गए हैं।

staticValue - स्थैतिक मान

"परिधीय" डिवाइस प्रारंभ करें

root@kitploit:~
node advertise -a <विज्ञापन_json_फ़ाइल> [ -s <सेवाएँ_json_फ़ाइल> ]

यह मूल डिवाइस को अनुरोध अग्रेषित करने के लिए ws-slave से वेबसॉकेट के माध्यम से जुड़ता है। स्टैटिक रन (-s) सेवाओं को स्थानीय रूप से सेट करता है, ws-slave से कनेक्ट नहीं होता। आपको हुक को ठीक से कॉन्फ़िगर करना होगा।

MAC पता क्लोनिंग

कई अनुप्रयोगों के लिए मूल डिवाइस के MAC पते को क्लोन करना आवश्यक है। Bluez से एक सहायक उपकरण bdaddr helpers/bdaddr में प्रदान किया गया है।

root@kitploit:~
cd helpers/bdaddr
make

रैपर स्क्रिप्ट:

root@kitploit:~
./mac_adv -a <विज्ञापन_json_फ़ाइल> [ -s <सेवाएँ_json_फ़ाइल> ]

डंप, रीप्ले

डंप फ़ाइलें config.env में DUMP_PATH द्वारा कॉन्फ़िगर किए गए पथ में सहेजी जाती हैं (डिफ़ॉल्ट रूप से dump)। अधिक जानकारी: https://github.com/securing/gattacker/wiki/Dump-and-replay

समस्या निवारण

बंद करें, उंगलियां पार करें, फिर से प्रयास करें ;)

डिवाइस रीसेट करें

root@kitploit:~
hciconfig <hci_interface> reset

एक ही बॉक्स पर ws-slave और advertise चलाना

इस कॉन्फ़िगरेशन के साथ आपको विभिन्न समस्याओं का अनुभव हो सकता है।

NOBLE_HCI_INTERFACE और BLENO_HCI_INTERFACE को स्विच करने का प्रयास करें।

hcidump डीबग

root@kitploit:~
hcidump -x -t <hci_interface>

FAQ, अधिक जानकारी

FAQ: https://github.com/securing/gattacker/wiki/FAQ

अधिक जानकारी: www.gattack.io

लाइसेंस

Copyright (C) 2016 Slawomir Jasek, SecuRing [email protected]

इसके द्वारा, इस सॉफ़्टवेयर और संबद्ध दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को सॉफ़्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति निःशुल्क प्रदान की जाती है, जिसमें बिना किसी प्रतिबंध के सॉफ़्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने का अधिकार शामिल है, और उन व्यक्तियों को ऐसा करने की अनुमति देना शामिल है जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएंगे।

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न करने की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध के कार्य, टोर्ट या अन्यथा से उत्पन्न हो, सॉफ़्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें