Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
internalblue — Broadcom और Cypress चिप्स के लिए ब्लूटूथ प्रयोग फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/seemoo-lab/internalblue
एम्बेडेड सिस्टम सुरक्षापैकेट स्निफिंग और विश्लेषणब्लूटूथ सुरक्षावायरलेस सुरक्षाहार्डवेयर हैकिंगमोबाइल सुरक्षाहार्डवेयर सुरक्षाहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषणब्लूटूथ सुरक्षा में शीर्ष #3
782107112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
हार्डवेयर हैकिंग में शीर्ष #14
हार्डवेयर और IoT सुरक्षा में शीर्ष #13
हार्डवेयर सुरक्षा में शीर्ष #16
GitHubseemoo-lab/internalblue

internalblue

Broadcom और Cypress चिप्स के लिए ब्लूटूथ प्रयोग फ्रेमवर्क।

रिपॉजिटरी देखें

InternalBlue

Broadcom चिप्स का उपयोग लगभग एक अरब उपकरणों में किया जाता है, जैसे कि सभी iPhones, MacBooks, Samsung Galaxy S श्रृंखला, पुरानी Google Nexus श्रृंखला, पुराने Thinkpads, Raspberry Pis, विभिन्न IoT उपकरण, और बहुत कुछ। 2016 में, Cypress ने Broadcom का IoT डिवीज़न अधिग्रहित कर लिया। तब से, फ़र्मवेयर वेरिएंट थोड़े अलग हो गए, क्योंकि Broadcom ने Apple और Samsung जैसे गैर-IoT ग्राहकों को बनाए रखा। हालाँकि, फ़र्मवेयर इंटरेक्शन और अपडेट तंत्र वही रहा। हमने रिवर्स-इंजीनियरिंग की कि ऑपरेटिंग सिस्टम इस फ़र्मवेयर को कैसे पैच करते हैं और इसके साथ कैसे इंटरेक्ट करते हैं। इसके आधार पर हमने एक ब्लूटूथ प्रयोग फ्रेमवर्क विकसित किया, जो फ़र्मवेयर को पैच करने में सक्षम है। यह विभिन्न सुविधाओं को सक्षम बनाता है जो अन्यथा केवल पूर्ण-स्टैक सॉफ़्टवेयर-डिफ़ाइंड रेडियो कार्यान्वयन के साथ ही संभव होतीं, जैसे लिंक लेयर पर पैकेट इंजेक्ट करना और मॉनिटर करना।

InternalBlue का उपयोग केवल सिक्योर मोबाइल नेटवर्किंग लैब (SEEMOO) में हमारे अपने शोध के लिए ही नहीं किया गया है। इसके अतिरिक्त, KNOB और BIAS हमले के प्रोटोटाइप भी InternalBlue LMP संदेशों का उपयोग करके कार्यान्वित किए गए थे, और SweynTooth हमलों ने भी LCP संदेश तैयार करने के लिए InternalBlue के साथ प्रयोग किया। ध्यान दें कि btlejack या Ubertooth जैसे टूल्स के विपरीत, InternalBlue का उद्देश्य Machine-in-the-Middle हमले करना नहीं है। हालाँकि, InternalBlue चलाने वाला उपकरण मनमाने पैकेट भेज सकता है और उन्हें मौजूदा कनेक्शनों में इंजेक्ट भी कर सकता है। मॉनिटरिंग के दौरान, InternalBlue चलाने वाले उपकरण द्वारा प्राप्त सभी पैकेट कैप्चर किए जाते हैं, और कोई पैकेट लॉस नहीं होता है। InternalBlue को एन्क्रिप्टेड कनेक्शन या क्लासिक ब्लूटूथ के विश्लेषण में कोई समस्या नहीं है। यदि आपके पास अपने सुरक्षा शोध के लिए विशिष्ट फीचर अनुरोध हैं, तो बेझिझक एक टिकट खोलें।

सुरक्षा शोध के अतिरिक्त, InternalBlue आगे के विश्लेषण के लिए भी संभावनाएँ खोलता है, जैसे ब्लूटूथ लो एनर्जी प्रदर्शन आँकड़े और सुधार। ब्लूटूथ स्टैक में जो कुछ भी सुधारा जा सकता है, उसे सीधे तैयार (off-the-shelf) उपकरणों पर परीक्षण किया जा सकता है।

हमारे हालिया शोध में Frankenstein शामिल है, जो थ्रेड स्विच और वर्चुअल मॉडेम इनपुट सहित फ़र्मवेयर का अनुकरण करता है। अनुकरणित फ़र्मवेयर को Linux होस्ट से जोड़ा जा सकता है। इस प्रकार, यह दृष्टिकोण पूर्ण-स्टैक है। हमने मुख्य रूप से इसका उपयोग फ़ज़िंग के लिए किया और ऐसी कमज़ोरियाँ पाईं जिनमें होस्ट प्रतिक्रियाएँ ट्रिगर होती हैं। Frankenstein एक अलग रिपॉज़िटरी में है, लेकिन भौतिक उपकरण पर स्टेट स्नैपशॉट आदि लेने के लिए InternalBlue पर निर्भर करता है।

इसके अलावा, हमने अभी-अभी Polypyus प्रकाशित किया है। यह IDA और Ghidra से स्वतंत्र, बाइनरी-ओनली बाइनरी डिफिंग सक्षम करता है। हालाँकि, यह आगे के विश्लेषण के लिए अच्छे प्रारंभिक बिंदुओं की पहचान करके उस वर्कफ़्लो में एकीकृत हो जाता है। हमने इसे विभिन्न Broadcom Wi-Fi और ब्लूटूथ फ़र्मवेयर पर पहले ही आज़माया है।

क्या आप CVE-2020-6616 के विश्लेषण के दौरान किए गए हमारे रैंडम नंबर जनरेटर मापों की तलाश कर रहे हैं? आप उन्हें यहाँ पा सकते हैं।

HCI के लिए iOS और Android पर Frida के साथ कुछ और डायनामिक हुक भी हैं। हमने इसका उपयोग MitM हमलों के दौरान यूज़र इंटरफ़ेस में चेतावनी व्यवहार का अध्ययन करने के लिए किया। हालाँकि, संभवतः कई अन्य प्रयोगों के लिए भी उपयोगी है।

Spectra 👻🌈 के कारण, ड्राइवर इनिशियलाइज़ेशन के बाद RAM लिखने और पढ़ने के कमांड अक्षम कर दिए जाते हैं। इसके वर्कअराउंड संबंधित Android और iOS निर्देशों में वर्णित हैं, आवश्यकता पड़ने पर अन्य उपकरणों के लिए बाईपास बाद में जोड़े जाएँगे।

विषय-सूची

  • फीचर अवलोकन
  • सामान्य सेटअप और उपयोग
  • ऑपरेटिंग सिस्टम विशिष्ट सेटअप
    • Android 6—11 (रूटेड)
    • iOS 12—14 (जेलब्रोकन)
    • macOS High Sierra—Big Sur
    • Linux BlueZ के साथ (डिफ़ॉल्ट) लेकिन WSL नहीं
    • यूज़र-स्पेस macOS, Linux, Windows BTstack के साथ
  • फ़र्मवेयर अवलोकन
  • SEEMOO वार्ताएँ और प्रकाशन
  • उदाहरण

लाइसेंस

Copyright 2018-2021 The InternalBlue Team

इसके द्वारा, बिना किसी शुल्क के, इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को, सॉफ़्टवेयर के साथ बिना किसी प्रतिबंध के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के, सॉफ़्टवेयर की प्रतियों का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उपलाइसेंस और/या बेचने के अधिकार शामिल हैं, और जिन व्यक्तियों को सॉफ़्टवेयर प्रदान किया गया है, उन्हें भी निम्नलिखित शर्तों के अधीन ऐसा करने की अनुमति दी जाती है:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएँगे।

सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और अनधिकार-उल्लंघन (noninfringement) की वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य (tort) या अन्यथा के कार्य में उत्पन्न हो, सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से संबंधित।

टूल डाउनलोड करें