
मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है।
दस्तावेज़ • स्थापना • उपयोग • एक्सप्लॉइट्स • हार्डवेयर • TODOs • ऑटोमोटिव मूल्यांकन • Bluetooth संसाधन • लाइसेंस
BlueToolkit एक मॉड्यूलर, ब्लैक-बॉक्स Bluetooth सुरक्षा परीक्षण फ्रेमवर्क है जो Bluetooth Classic (BR/EDR) और Bluetooth Low Energy (BLE) के लिए है। यह अर्ध-स्वचालित परीक्षण का समर्थन करता है और इसके तीन मुख्य मॉड्यूल हैं:
हमने BlueToolkit का मूल्यांकन विभिन्न विक्रेताओं (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) की 22 कारों पर किया और 128 भेद्यताएँ का पता लगाया।
इसके अलावा, हम दिखाते हैं कि पहले से स्थापित कनेक्शनों या MitM स्थिति के साथ MAP के माध्यम से ऑनलाइन खातों को हाईजैक कैसे किया जाए।
यह कार्य WOOT 25' में स्वीकृत शोध पत्र की ओर ले गया: जब हमारे पास हो तो लुप्त लिंक जोड़ें
BlueToolkit को बेयर मेटल Ubuntu/Debian सिस्टम (अनुशंसित) या वर्चुअल मशीन का उपयोग करके स्थापित किया जा सकता है। दोनों ही मामलों में, इंस्टॉलर Braktooth और BluetoothAssistant के लिए विशिष्ट मॉड्यूल स्थापित करने के लिए संकेत देगा, जिनके लिए विशिष्ट हार्डवेयर डिवाइस उपलब्ध और प्लग इन होने चाहिए। स्टैंडअलोन मॉड्यूल की स्थापना इंस्टॉलर को फिर से चलाकर अलग से भी की जा सकती है।
पूर्वापेक्षाएँ:
Installation के बाद:
* आपको वर्चुअल मशीन को USB के माध्यम से Bluetooth मॉड्यूल या अतिरिक्त हार्डवेयर तक पहुँच देने की आवश्यकता है, जिसके लिए आपको निम्न कार्य करने होंगे:
* USB सपोर्ट पहले से चालू है, इसलिए VirtualBox खोलें
* चालू वर्चुअल मशीन खोजें और "Show" पर क्लिक करें
* "Devices" -> "USB" पर क्लिक करें
* आपको कई डिवाइस दिखाई देंगे जिन्हें आप वर्चुअल मशीन के लिए चालू कर सकते हैं
* किसी भी आवश्यक डिवाइस (Bluetooth मॉड्यूल, हार्डवेयर, फ़ोन) को टिक करें या सुनिश्चित होने के लिए सभी डिवाइस टिक करें।
</details>
### उपयोग
BlueToolkit उपयोग जानकारी प्रदर्शित करने के लिए `bluekit -h` चलाएँ:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
कुछ उपयोग उदाहरण हैं:
सभी उपलब्ध एक्सप्लॉइट्स की सूची बनाएं (रूट आवश्यक नहीं):
bluekit -l
रीकॉन चलाएं:
sudo bluekit -t AA:BB:CC:DD:EE:FF -r
कनेक्टिविटी का परीक्षण करें:
sudo bluekit -t AA:BB:CC:DD:EE:FF -ct
एक या अधिक एक्सप्लॉइट्स का परीक्षण करें (स्पेस से अलग):
sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob
अधिक दस्तावेज़ हमारी विकी पर उपलब्ध है।
कुछ हमलों के लिए विशिष्ट हार्डवेयर की आवश्यकता होती है:
BlueToolkit स्वचालित रूप से सभी भेद्यता और हार्डवेयर टेम्पलेट डाउनलोड करता है। BlueToolkit टेम्पलेट्स रिपॉजिटरी उपयोग के लिए तैयार टेम्पलेट्स की पूरी सूची प्रदान करती है। इसके अतिरिक्त, आप BlueToolkit के टेम्पलेटिंग गाइड का अनुसरण करके अपने स्वयं के टेम्पलेट और जाँचें लिख सकते हैं तथा नया हार्डवेयर जोड़ सकते हैं। YAML संदर्भ सिंटैक्स यहाँ उपलब्ध है।
हमने ब्लूटूथ भेद्यताओं को "Awesome Bluetooth Security" शैली में एकत्र और वर्गीकृत किया। हमने निम्नलिखित स्रोतों का उपयोग किया - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS, और Google Scholars। हमने Google, Baidu, Yandex, Bing जैसे सर्च इंजनों में निम्नलिखित कीवर्ड खोजे - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit। साथ ही, हमने निम्नलिखित मापदंडों के आधार पर सभी Github रिपॉजिटरी को पार्स किया - topic:bluetooth topic:exploit, topic:bluetooth topic:security।
मैनुअल हमलों के लिए दस्तावेज़ीकरण देखें।