Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlueToolkit — मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/sgxgsx/bluetoolkit
टोहीब्लूटूथ सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगचयनित संसाधनब्लूटूथ सुरक्षा में शीर्ष #7
73677361 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
sgxgsx/bluetoolkit

BlueToolkit

मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें

BlueToolkit

BR/EDR और BLE के लिए विस्तार योग्य Bluetooth भेद्यता परीक्षण फ्रेमवर्क।

दस्तावेज़ • स्थापना • उपयोग • एक्सप्लॉइट्स • हार्डवेयर • TODOs • ऑटोमोटिव मूल्यांकन • Bluetooth संसाधन • लाइसेंस


BlueToolkit एक मॉड्यूलर, ब्लैक-बॉक्स Bluetooth सुरक्षा परीक्षण फ्रेमवर्क है जो Bluetooth Classic (BR/EDR) और Bluetooth Low Energy (BLE) के लिए है। यह अर्ध-स्वचालित परीक्षण का समर्थन करता है और इसके तीन मुख्य मॉड्यूल हैं:

  • Recon: Bluetooth क्षमताओं और सुरक्षा कॉन्फ़िगरेशन को एकत्र करता है।
  • Exploit: (वर्तमान में) 43 सार्वजनिक एक्सप्लॉइट्स (MitM, RCE, DoS, आदि) के लिए परीक्षण निष्पादित करता है। भेद्यता टेम्पलेट एक्सप्लॉइट्स फ़ोल्डर में हैं। अधिक के लिए समर्थन TODO के माध्यम से जोड़ा जा सकता है।
  • Report: संरचित, मशीन- और मानव-पठनीय JSON रिपोर्ट उत्पन्न करता है।

हमने BlueToolkit का मूल्यांकन विभिन्न विक्रेताओं (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) की 22 कारों पर किया और 128 भेद्यताएँ का पता लगाया।

इसके अलावा, हम दिखाते हैं कि पहले से स्थापित कनेक्शनों या MitM स्थिति के साथ MAP के माध्यम से ऑनलाइन खातों को हाईजैक कैसे किया जाए।

यह कार्य WOOT 25' में स्वीकृत शोध पत्र की ओर ले गया: जब हमारे पास हो तो लुप्त लिंक जोड़ें

स्थापना

BlueToolkit को बेयर मेटल Ubuntu/Debian सिस्टम (अनुशंसित) या वर्चुअल मशीन का उपयोग करके स्थापित किया जा सकता है। दोनों ही मामलों में, इंस्टॉलर Braktooth और BluetoothAssistant के लिए विशिष्ट मॉड्यूल स्थापित करने के लिए संकेत देगा, जिनके लिए विशिष्ट हार्डवेयर डिवाइस उपलब्ध और प्लग इन होने चाहिए। स्टैंडअलोन मॉड्यूल की स्थापना इंस्टॉलर को फिर से चलाकर अलग से भी की जा सकती है।

सामान्य स्थापना स्थापना: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
VM स्थापना

पूर्वापेक्षाएँ:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
Installation के बाद:
* आपको वर्चुअल मशीन को USB के माध्यम से Bluetooth मॉड्यूल या अतिरिक्त हार्डवेयर तक पहुँच देने की आवश्यकता है, जिसके लिए आपको निम्न कार्य करने होंगे:
* USB सपोर्ट पहले से चालू है, इसलिए VirtualBox खोलें
* चालू वर्चुअल मशीन खोजें और "Show" पर क्लिक करें
* "Devices" -> "USB" पर क्लिक करें
* आपको कई डिवाइस दिखाई देंगे जिन्हें आप वर्चुअल मशीन के लिए चालू कर सकते हैं
* किसी भी आवश्यक डिवाइस (Bluetooth मॉड्यूल, हार्डवेयर, फ़ोन) को टिक करें या सुनिश्चित होने के लिए सभी डिवाइस टिक करें।


</details>







### उपयोग

BlueToolkit उपयोग जानकारी प्रदर्शित करने के लिए `bluekit -h` चलाएँ:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account

कुछ उपयोग उदाहरण हैं:

  • सभी उपलब्ध एक्सप्लॉइट्स की सूची बनाएं (रूट आवश्यक नहीं):

    bluekit -l

  • रीकॉन चलाएं:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • कनेक्टिविटी का परीक्षण करें:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • एक या अधिक एक्सप्लॉइट्स का परीक्षण करें (स्पेस से अलग):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

अधिक दस्तावेज़ हमारी विकी पर उपलब्ध है।

हार्डवेयर

कुछ हमलों के लिए विशिष्ट हार्डवेयर की आवश्यकता होती है:

  • Braktooth भेद्यताओं के लिए ESP-WROVER-KIT-VE
  • Internalblue के लिए Nexus5 फ़ोन। इसे CYW20735 से बदला जा सकता है, लेकिन दो एक्सप्लॉइट काम नहीं करेंगे और इसके लिए एक नया हार्डवेयर प्रोफ़ाइल आवश्यक होगा।
  • BIAS, BLUR और BLUFFS हमलों के लिए CYW920819M2EVB-01।

उपलब्ध ब्लूटूथ भेद्यताएँ और हमले

BlueToolkit स्वचालित रूप से सभी भेद्यता और हार्डवेयर टेम्पलेट डाउनलोड करता है। BlueToolkit टेम्पलेट्स रिपॉजिटरी उपयोग के लिए तैयार टेम्पलेट्स की पूरी सूची प्रदान करती है। इसके अतिरिक्त, आप BlueToolkit के टेम्पलेटिंग गाइड का अनुसरण करके अपने स्वयं के टेम्पलेट और जाँचें लिख सकते हैं तथा नया हार्डवेयर जोड़ सकते हैं। YAML संदर्भ सिंटैक्स यहाँ उपलब्ध है।

हमने ब्लूटूथ भेद्यताओं को "Awesome Bluetooth Security" शैली में एकत्र और वर्गीकृत किया। हमने निम्नलिखित स्रोतों का उपयोग किया - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS, और Google Scholars। हमने Google, Baidu, Yandex, Bing जैसे सर्च इंजनों में निम्नलिखित कीवर्ड खोजे - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit। साथ ही, हमने निम्नलिखित मापदंडों के आधार पर सभी Github रिपॉजिटरी को पार्स किया - topic:bluetooth topic:exploit, topic:bluetooth topic:security।

वर्तमान में BlueToolkit निम्नलिखित भेद्यताओं और हमलों की जाँच करता है:

मैनुअल हमलों के लिए दस्तावेज़ीकरण देखें।

टूल डाउनलोड करें