Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlueToolkit — मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/sgxgsx/bluetoolkit
टोहीब्लूटूथ सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगचयनित संसाधन
GitHubsgxgsx/bluetoolkit

BlueToolkit

मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
727765 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BlueToolkit

BR/EDR और BLE के लिए विस्तार योग्य Bluetooth भेद्यता परीक्षण फ्रेमवर्क।

दस्तावेज़ • स्थापना • उपयोग • एक्सप्लॉइट्स • हार्डवेयर • TODOs • ऑटोमोटिव मूल्यांकन • Bluetooth संसाधन • लाइसेंस


BlueToolkit एक मॉड्यूलर, ब्लैक-बॉक्स Bluetooth सुरक्षा परीक्षण फ्रेमवर्क है जो Bluetooth Classic (BR/EDR) और Bluetooth Low Energy (BLE) के लिए है। यह अर्ध-स्वचालित परीक्षण का समर्थन करता है और इसके तीन मुख्य मॉड्यूल हैं:

  • Recon: Bluetooth क्षमताओं और सुरक्षा कॉन्फ़िगरेशन को एकत्र करता है।
  • Exploit: (वर्तमान में) 43 सार्वजनिक एक्सप्लॉइट्स (MitM, RCE, DoS, आदि) के लिए परीक्षण निष्पादित करता है। भेद्यता टेम्पलेट एक्सप्लॉइट्स फ़ोल्डर में हैं। अधिक के लिए समर्थन TODO के माध्यम से जोड़ा जा सकता है।
  • Report: संरचित, मशीन- और मानव-पठनीय JSON रिपोर्ट उत्पन्न करता है।

हमने BlueToolkit का मूल्यांकन विभिन्न विक्रेताओं (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) की 22 कारों पर किया और 128 भेद्यताएँ का पता लगाया।

इसके अलावा, हम दिखाते हैं कि पहले से स्थापित कनेक्शनों या MitM स्थिति के साथ MAP के माध्यम से ऑनलाइन खातों को हाईजैक कैसे किया जाए।

यह कार्य WOOT 25' में स्वीकृत शोध पत्र की ओर ले गया: जब हमारे पास हो तो लुप्त लिंक जोड़ें

स्थापना

BlueToolkit को बेयर मेटल Ubuntu/Debian सिस्टम (अनुशंसित) या वर्चुअल मशीन का उपयोग करके स्थापित किया जा सकता है। दोनों ही मामलों में, इंस्टॉलर Braktooth और BluetoothAssistant के लिए विशिष्ट मॉड्यूल स्थापित करने के लिए संकेत देगा, जिनके लिए विशिष्ट हार्डवेयर डिवाइस उपलब्ध और प्लग इन होने चाहिए। स्टैंडअलोन मॉड्यूल की स्थापना इंस्टॉलर को फिर से चलाकर अलग से भी की जा सकती है।

सामान्य स्थापना स्थापना: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
VM स्थापना

पूर्वापेक्षाएँ:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
root@kitploit:~
Installation के बाद:
* आपको वर्चुअल मशीन को USB के माध्यम से Bluetooth मॉड्यूल या अतिरिक्त हार्डवेयर तक पहुँच देने की आवश्यकता है, जिसके लिए आपको निम्न कार्य करने होंगे:
* USB सपोर्ट पहले से चालू है, इसलिए VirtualBox खोलें
* चालू वर्चुअल मशीन खोजें और "Show" पर क्लिक करें
* "Devices" -> "USB" पर क्लिक करें
* आपको कई डिवाइस दिखाई देंगे जिन्हें आप वर्चुअल मशीन के लिए चालू कर सकते हैं
* किसी भी आवश्यक डिवाइस (Bluetooth मॉड्यूल, हार्डवेयर, फ़ोन) को टिक करें या सुनिश्चित होने के लिए सभी डिवाइस टिक करें।


</details>







### उपयोग

BlueToolkit उपयोग जानकारी प्रदर्शित करने के लिए `bluekit -h` चलाएँ:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
टूल डाउनलोड करें

कुछ उपयोग उदाहरण हैं:

  • सभी उपलब्ध एक्सप्लॉइट्स की सूची बनाएं (रूट आवश्यक नहीं):

    bluekit -l

  • रीकॉन चलाएं:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • कनेक्टिविटी का परीक्षण करें:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • एक या अधिक एक्सप्लॉइट्स का परीक्षण करें (स्पेस से अलग):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

अधिक दस्तावेज़ हमारी विकी पर उपलब्ध है।

हार्डवेयर

कुछ हमलों के लिए विशिष्ट हार्डवेयर की आवश्यकता होती है:

  • Braktooth भेद्यताओं के लिए ESP-WROVER-KIT-VE
  • Internalblue के लिए Nexus5 फ़ोन। इसे CYW20735 से बदला जा सकता है, लेकिन दो एक्सप्लॉइट काम नहीं करेंगे और इसके लिए एक नया हार्डवेयर प्रोफ़ाइल आवश्यक होगा।
  • BIAS, BLUR और BLUFFS हमलों के लिए CYW920819M2EVB-01।

उपलब्ध ब्लूटूथ भेद्यताएँ और हमले

BlueToolkit स्वचालित रूप से सभी भेद्यता और हार्डवेयर टेम्पलेट डाउनलोड करता है। BlueToolkit टेम्पलेट्स रिपॉजिटरी उपयोग के लिए तैयार टेम्पलेट्स की पूरी सूची प्रदान करती है। इसके अतिरिक्त, आप BlueToolkit के टेम्पलेटिंग गाइड का अनुसरण करके अपने स्वयं के टेम्पलेट और जाँचें लिख सकते हैं तथा नया हार्डवेयर जोड़ सकते हैं। YAML संदर्भ सिंटैक्स यहाँ उपलब्ध है।

हमने ब्लूटूथ भेद्यताओं को "Awesome Bluetooth Security" शैली में एकत्र और वर्गीकृत किया। हमने निम्नलिखित स्रोतों का उपयोग किया - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS, और Google Scholars। हमने Google, Baidu, Yandex, Bing जैसे सर्च इंजनों में निम्नलिखित कीवर्ड खोजे - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit। साथ ही, हमने निम्नलिखित मापदंडों के आधार पर सभी Github रिपॉजिटरी को पार्स किया - topic:bluetooth topic:exploit, topic:bluetooth topic:security।

वर्तमान में BlueToolkit निम्नलिखित भेद्यताओं और हमलों की जाँच करता है:

मैनुअल हमलों के लिए दस्तावेज़ीकरण देखें।

भेद्यताश्रेणीप्रकारसत्यापन प्रकारहार्डवेयर आवश्यकतापरीक्षित
Always pairableChainingChainingManual✓
Only vehicle can initiate a connectionChainingChainingManual✓
Fast rebootChainingChainingManual✓
SC not supportedChainingInfoAutomated✓
possible check for BLURChainingInfoAutomated✓
My name is keyboardCriticalRCESemi-automated✓
CVE-2017-0785CriticalMemory leakAutomated✓
CVE-2018-19860CriticalMemory executionAutomated✓
V13 Invalid Max Slot TypeDoSDoSAutomated✓✓
V3 Duplicated IOCAPDoSDoSAutomated✓✓
NiNo checkMitMMitMSemi-automated✓
Legacy pairing usedMitMMitMAutomated

नए हमले

ये हमले नए/अभिनव हैं और फ्रेमवर्क द्वारा परीक्षित हैं।

भेद्यताश्रेणीप्रकारसत्यापन प्रकारहार्डवेयर आवश्यकतापरीक्षित
Insecure NC implementationMitMMitMManual✓
Vehicular NiNoMitMInfoManual✓
Contact ExtractorCriticalBACManual✓

जल्द जोड़ी जाने वाली भेद्यताएँ

भेद्यताश्रेणीप्रकारसत्यापन प्रकारहार्डवेयर आवश्यकतापरीक्षितजोड़े जाने के लिए निर्धारित
BLURMitM?-✓✓
BIASMitM?-✓✓
BLUFFSMitM?-✓✓
BlueRepliCriticalBAC-
CVE-2020-26555MitMMiTM-

TODO सूची

  • BLE (ब्लूटूथ लो एनर्जी) के लिए समर्थन जोड़ें
    • परियोजना की कनेक्टिविटी क्षमताओं को बढ़ाने के लिए BLE कार्यक्षमता लागू करें।
  • प्रूफ ऑफ कॉन्सेप्ट (PoCs) का निरंतर (पुनः) विकास करें
    • अतिरिक्त उपयोग मामलों या सुविधाओं का पता लगाने के लिए नए PoCs विकसित करें।

ब्लूटूथ भेद्यताएँ और हमले

इसके अतिरिक्त, हमें निम्नलिखित Bluetooth Classic और ब्लूटूथ लो एनर्जी (BLE) भेद्यताएँ मिलीं। तालिका में हमलों और भेद्यताओं के बारे में निम्नलिखित जानकारी होती है - नाम, प्रकार या तो कार्यान्वयन-विशिष्ट, प्रोटोकॉल-विशिष्ट या BT प्रोफ़ाइल को प्रभावित करने वाला, ब्लूटूथ प्रकार (BLE, BT, BT + BLE), प्रभावित BT संस्करण, एक्सप्लॉइट्स की संख्या, जारी होने का वर्ष, CVE यदि उपलब्ध हो, CVSS यदि उपलब्ध हो, हार्डवेयर यदि आवश्यक हो, प्रूफ ऑफ कॉन्सेप्ट यदि उपलब्ध हो, और टिप्पणी अनुभाग में अतिरिक्त लिंक या स्पष्टीकरण के साथ अतिरिक्त जानकारी।| एक्सप्लॉइट परिवार | नाम | प्रकार | BT प्रकार | BT संस्करण | exp. # | वर्ष | CVE | CVSS | हार्डवेयर | PoC | लिंक | टिप्पणी | | -------------- | ----------------------------------- | ----- | ---------- | ------------------ | --------------- | ---- | -------------------------------------------------------------------- | ---- | ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | | Qualcomm WSA8835 attck | Imp | BLE | | 1 | 2023 | | | | | https://www.cvedetails.com/cve/CVE-2023-21647/?q=CVE-2023-21647 | अनुचित GATT पैकेट सत्यापन | | | प्रमाणीकरण बायपास, स्पूफिंग | Imp | BLE | | 1 | 2022 | | | | | https://fmsh-seclab.github.io/ | टेस्ला कुंजियों में स्पूफिंग द्वारा प्रमाणीकरण बायपास | | | अनधिकृत MITM | Prot | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://www.cvedetails.com/cve/CVE-2022-25836/ | विवरण के लिए CVE देखें, Method Confusion पर निर्भर करता है | | | BLE निकटता प्रमाणीकरण रिले | Rel | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/ | BLE निकटता प्रमाणीकरण रिले हमलों के लिए संवेदनशील | | | Sniffle | Snif | BLE | 4.0-5.0 | 1 | 2022 | | | TI CC1352/CC26x2 | https://github.com/nccgroup/Sniffle | | | | | InjectaBLE | Prot | BLE | 4.0 - 5.2 | 1 | 2021 | | | nRF52840 | https://github.com/RCayre/injectable-firmware | https://hal.laas.fr/hal-03193297v2/document | MITM, दुर्भावनापूर्ण पैकेट भेजें, सत्र स्थापित/हाइजैक होने के बाद पोस्ट-एक्सप्लॉइटेशन (Imp और मॉडल विशिष्ट) | | | jacknimble | Imp | BLE | | | 2020 | | | nRF52840 | https://github.com/darkmentorllc/jackbnimble | https://i.blackhat.com/USA-20/Wednesday/us-20-Kovah-Finding-New-Bluetooth-Low-Energy-Exploits-Via-Reverse-Engineering-Multiple-Vendors-Firmwares.pdf | विशिष्ट हार्डवेयर के लिए 3 एक्सप्लॉइट, CVE-2020-15531 | | | SweynTooth | Imp | BLE | | 12 | 2020 | | | nRF52840 | https://github.com/Matheus-Garbelini/sweyntooth_bluetooth_low_energy_attacks | https://asset-group.github.io/disclosures/sweyntooth/ | | | | BlueDoor | Prot | BLE | 4.0 - 5.2 | 1 | 2020 | | | nRF51822 | | http://tns.thss.tsinghua.edu.cn/~jiliang/publications/MOBISYS2020_BlueDoor.pdf | MITM | | | डाउनग्रेड हमला | Prot | BLE | 4.2 - 5.0 | 1 | 2020 | | | TICC2640 & Adafruit Bluefruit LE Sniffe | | https://www.usenix.org/system/files/sec20-zhang-yue.pdf | डाउनग्रेड के माध्यम से MITM (SCO) CVE-2020-35473 | | | BLESA | Spoof | BLE | | 1 | 2020 | | | | | https://www.usenix.org/system/files/woot20-paper-wu.pdf | MITM स्थापित करने और एन्क्रिप्शन अक्षम करने के लिए स्पूफिंग | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-16336/?q=CVE-2019-16336 | DoS | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17061/?q=CVE-2019-17061 | बफर ओवरफ्लो | | SweynTooth | NXP KW41Z up to 2.2.1 | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17060/?q=CVE-2019-17060 | BLE लिंक लेयर बफर ओवरफ्लो | | SweynTooth | STMicroelectronics BLE Stack | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-19192/?q=CVE-2019-19192 | STM32WB5x उपकरणों के लिए 1.3.1 तक, प्राप्ति पर लगातार ATT अनुरोधों को ठीक से संभाल नहीं पाता | | | सह-स्थित ऐप BLE | | BLE | | 1 | 2019 | | | | सिद्धांत | https://www.usenix.org/system/files/sec19-sivakumaran_0.pdf | सह-स्थित ऐप्स BLE डेटा प्राप्त कर सकते हैं, और इस प्रकार आवश्यक जानकारी बाहर निकाल सकते हैं??? क्या हम इसके साथ रिले कर सकते हैं? | | | BleedingBit | Imp | BLE | 4.2 - 5.0 | 1 | 2018 | | | | | https://www.armis.com/research/bleedingbit/ | | | | GATTacking | Prot | BLE | 4.0 | 1 | 2016 | | | CSR 8510-based USB dongle | https://github.com/securing/gattacker | https://www.blackhat.com/docs/us-16/materials/us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf | MITM BLE | | | Crackle | Prot | BLE | 4 | 1 | 2013 | | | | https://github.com/mikeryan/crackle | https://www.usenix.org/system/files/conference/woot13/woot13-ryan.pdf | BLE एन्क्रिप्शन क्रैक करें | | Bluez | MynameIsKeyboard | Imp | BT | | 1 | 2023 | CVE-2023-45866 | 8.8 | | https://github.com/marcnewlin/hi_my_name_is_keyboard | - | CVE-2023-45866, CVE-2023-45866, CVE-2023-45866 | | Antonioli | BLUFFS | Prot | BT | 4.2-5.2 | 6 | 2023 | CVE-2023-24023 | 6.8 | CYW920819EVB-02 | https://github.com/francozappa/bluffs | | | | | - | Prot | BT | | 1 | 2022 | | | | | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833777 | क्रॉस-स्टैक अवैध पहुंच हमला (औपचारिक विधियाँ) + CVE-2020-26560 और CVE-2020-15802 अन्य प्रविष्टियों में उल्लेखित हैं | | | BlackTooth | Prot | BT | | 1 | 2022 | | | CYW920819EVB-02 | | https://dl.acm.org/doi/pdf/10.1145/3548606.3560668 | 1 नया हमला (कनेक्शन चरण) + KNOB और अन्य हमले जिन्हें पुनः उपयोग किया गया | | | BLAP | Prot | BT | | 1 | 2022 | | | | सिद्धांत | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833575 | HCI डंप से लिंक कुंजी निकालने के लिए कार तक भौतिक पहुंच आवश्यक है (केवल कार शेयरिंग में लागू) | | | Blue's Clues | Prot | BT | <=5.3 | | 2022 | CVE-2022-24695 | 4.3 | Ubertooth & USRP B210 SDR | https://github.com/TylerTucker/BluesClues | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=10179358 | CVE-2022-24695 गोपनीयता को प्रभावित करता है, BT/EDR की गैर-खोज योग्य सुविधा को विफल करता है | | | अनधिकृत MITM | Prot | BT | 1.0B-5.3 | 1 | 2022 | CVE-2022-25837 | 7.5 | | | https://www.cvedetails.com/cve/CVE-2022-25837/ | विवरण के लिए CVE देखें, Method Confusion पर निर्भर करता है, CVE-2022-25837 | | Braktooth | BrakTooth | Imp | BT | 3.0 - 5.2 | 16 | 2021 | CVE-2021-28139 | 8.8 | ESP-WROVER-KIT | https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks | https://asset-group.github.io/disclosures/braktooth/ | | | | BleedingTooth BadChoice | Imp | BT | 4.2-5.2 | 1 | 2020 | CVE-2020-12352 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | सूचना लीक | | | BleedingTooth BadKarma | Imp | BT | 5.0 | 1 | 2020 | CVE-2020-12351 | 8.8 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | स्टैक-आधारित सूचना लीक BlueZ | | | BleedingTooth BadVibes | Imp | BT | 5.0+ | 1 | 2020 | CVE-2020-24490 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649 | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | BT 5.0 और उच्चतर की आवश्यकता है | | | Snapdragon Auto CVEs | Imp | BT | | 4 | 2020 | | | | | https://www.cvedetails.com/cve/CVE-2020-3703/?q=CVE-2020-3703 | CVE-2020-11156 Snapdragon Auto, कोई एक्सप्लॉइट नहीं CVE-2020-11154 CVE-2020-11155, CVE-2020-3703 | | | BlueRepli | Imp | BT | | 1 | 2020 | | | | अभी तक कोई शोषण नहीं | https://i.blackhat.com/USA-20/Wednesday/us-20-Xu-Stealthily-Access-Your-Android-Phones-Bypass-The-Bluetooth-Authentication.pdf | https://github.com/DasSecurity-HatLab/BlueRepli-Plus | | | UberTooth | Snif | BT | ALL | 1 | 2020 | | | Ubertooth | https://github.com/greatscottgadgets/ubertooth | https://ubertooth.readthedocs.io/en/latest/ | स्निफिंग | | Antonioli | BIAS | Prot | BT | <=5.0 | 4 | 2019 | CVE-2020-10135 | 5.4 | CYW920819, possibly CYW920819M2EVB-01 | https://github.com/francozappa/bias | https://francozappa.github.io/about-bias/ | CVE-2020-10135 | | | MITM SSP BT 5.0 | Prot | BT | 5 | 1 | 2018 | | | | | https://link.springer.com/article/10.1007/s00779-017-1081-6 | पासकी प्रविष्टि संबद्धता मॉडल MITM के लिए संवेदनशील | | BlueBorne | CVE-2017-0785 | Imp | BT | | 1 | 2017 | CVE-2017-0785 | 6.5 | | | | | | BlueBorne | CVE-2017-1000251 | Imp | BT | 5 | 4 | 2017 | CVE-2017-1000251 | 8.0 | | https://github.com/ArmisSecurity/blueborne | https://www.armis.com/research/blueborne/ | | | | लेक्सस BT हीप ओवरफ्लो | Imp | BT | | 1 | 2017 | CVE-2020-5551 | 8.8 | | सिद्धांत | https://keenlab.tencent.com/en/2020/03/30/Tencent-Keen-Security-Lab-Experimental-Security-Assessment-on-Lexus-Cars/ | अक्टूबर 2016 से अक्टूबर 2019 तक जापान में निर्मित नहीं हुए Lexus (LC, LS, NX, RC, RC F), TOYOTA CAMRY, और TOYOTA SIENNA में RCE | | | BlueEar | Snif | BT | ALL | 1 | 2016 | | | Ubertooth (2) | https://github.com/albazrqa/BluEar | https://www.cs.cityu.edu.hk/~jhuan9/papers/blueear16mobisys.pdf | स्निफिंग, Ubertooth के कोड का विस्तार करना | | | CVE-2018-19860 | Imp | BT | | 1 | 2014 | CVE-2018-19860 | 8.8 | Nexus 5 (internalblue) | internalblue Nexus 5 उदाहरण | | Broadcom चिप्स BCM4335C0, BCM43438A1, और 2012-2014 के कुछ अन्य पर Imp. विशिष्ट हमले (DoS) | | | NINO MITM हमला | Prot | BT | | 2 | 2010 | | | Nexus 5 (internalblue) | सिद्धांत + internalblue से एक PoC + method confusion के समान आसान शोषण | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=5374082 | NINO - नो इनपुट नो आउटपुट (mitm + आउट-ऑफ-बैंड mitm हमले)। https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=4401672 | | | पेयरिंग पर हमले | Prot | BT | 2.1 | 1 | 2008 | | | | | https://citeseerx.ist.psu.edu/document?repid=rep1&type=pdf&doi=ac095564c820f02b2793694018d419ce99279de0 | MITM, 2.1 पर हमला | | | ब्लूटूथ PIN क्रैक करना | Brute | BT | | 1 | 2005 | | | | सिद्धांत | https://www.usenix.org/legacy/event/mobisys05/tech/full_papers/shaked/shaked.pdf | 6 | | | कुंजी निष्कर्षण | | BT | 1.0B | 1 | 2001 | | | | | https://link.springer.com/chapter/10.1007/3-540-45353-9_14 | बहुत पुराने संस्करण 1.0B पर पुराना हमला | | | BadBluetooth | Prot | BT + adj | | 1 | 2019 | | | | सिद्धांत | https://staff.ie.cuhk.edu.hk/~khzhang/my-papers/2019-ndss-bluetooth.pdf | बहुत ऊंची धारणाएँ (दुर्भावनापूर्ण ऐप स्थापित + समझौता किया गया डिवाइस) | | BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल ब्रूट | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26556 | 7.5 | | | | प्रमाणीकरण पूरा करने के लिए BT Mesh 1.0 और 1.0.1 में अपर्याप्त यादृच्छिक AuthValue पर ब्रूट-फोर्स | | BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल ब्रूट 2 | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26557 | 7.5 | | | | ब्रूट-फोर्स हमले के माध्यम से BT Mesh 1.0 और 1.0.1 में Authvalue निर्धारित करें | | BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल बिना ब्रूट | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26559 | 8.8 | | | | Mesh प्रोफ़ाइल 1.0, 1.0.1 में Auth बायपास, ब्रूट-फोर्स के बिना authvalue और अन्य डेटा निर्धारित कर सकता है | | BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल | Prot | BT Profile | 1.0B-5.2 | 1 | 2020 | CVE-2020-26560 | 8.1 | | | https://kb.cert.org/vuls/id/799380 | CVE-2020-26560 - Mesh प्रोफ़ाइल 1.0, 1.0.1 में Auth बायपास https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 | | BlueMirror | BlueMirror लीगेसी पेयरिंग | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26555 | 5.4 | | | https://kb.cert.org/vuls/id/799380 | PIN की जानकारी के बिना पूर्ण पेयरिंग https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 https://www.ieee-security.org/TC/SP2021/SPW2021/WOOT21/files/woot21-claverie-slides.pdf | | BlueMirror | BlueMirror पासकी लीक | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26558 | 4.2 | | | | MitM हमलावर सार्वजनिक कुंजी के प्रतिबिंब के माध्यम से पासकी मान निर्धारित कर सकता है (एक बार में 1 बिट पासकी मान लीक कर सकता है) | | Antonioli | BLURTooth | Prot | BT/BLE | 4.2, 5.0, 5.1, 5.2 | 4 | 2020 | CVE-2020-15802 | 5.9 | | https://github.com/francozappa/blur | https://hexhive.epfl.ch/BLURtooth/ | CVE-2020-15802 | | | Fixed Coord. Inv. Attack | Imp | BT/BLE | 2.1-5.2 | 1 | 2019 | CVE-2018-5383 | | Nexus 5 (internalblue) or CY5677 | internalblue Nexus 5 उदाहरण | https://biham.cs.technion.ac.il/BT/ | क्रिप्टो का शोषण करने वाला MITM (कार्यान्वयन/प्रोटोकॉल हमला) CVE-2018-5383 | | Antonioli | KNOB | Prot | BT/BLE | <=5.0 | 1 | 2019 | CVE-2019-9506 | 8.1 | Nexus 5 (internalblue) | https://github.com/francozappa/knob | https://knobattack.com/ | CVE-2019-9506 | | | घोस्ट हमला | Prot | BT/BLE? | | 2 | 2023 | | | | | https://www.ndss-symposium.org/wp-content/uploads/2023/02/ndss2023_s119_paper.pdf | घोस्ट हमला और समूह अनुमान हमला | | | Qualcomm 9206 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40503 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-40503/?q=CVE-2022-40503 | A2DP प्रोफ़ाइल में बफर ओवररीड | | | Qualcomm APQ8009 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40537 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-40537/?q=CVE-2022-40537 | AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP प्रतिक्रिया संसाधित करते समय मेमोरी भ्रष्टाचार | | | Qualcomm WSA8815 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33280 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-33280/?q=CVE-2022-33280 | AVRCP पैकेट संसाधित करते समय मेमोरी भ्रष्टाचार | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33255 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-33255/?q=CVE-2022-33255 | GetFolderItems, GetItemAttributes संसाधित करते समय ब्लूटूथ HOST बफर ओवररीड | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-22088 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2022-22088/?q=CVE-2022-22088 | रिमोट से प्रतिक्रिया संसाधित करते समय ब्लूटूथ होस्ट बफर ओवरफ्लो | | | SnapDragon Auto | Imp | BT/BLE? | | 1 | 2021 | CVE-2021-35068 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2021-35068/?q=CVE-2021-35068 | HFP प्रोफ़ाइल को मुक्त करते समय नल पॉइंटर डीरेफरेंस | | | Method Confusion | Prot | BT/BLE? | 2.1-5.2 | 1 | 2020 | CVE-2020-10134 | 6.3 | विभिन्न क्षमताओं वाला विशाल चयन। | https://github.com/maxdos64/BThack | https://www.sec.in.tum.de/i20/publications/method-confusion-attack-on-bluetooth-pairing/@@download/file/conference-proceeding.pdf | 2 BLE या BR/EDR उपकरणों के बीच MITM। अजीब हार्डवेयर की आवश्यकता है, CVE-2020-10134 | | | BlueSnarf पुनर्परीक्षा | Imp | OBEX | | 1 | 2011 | | | | | https://inria.hal.science/hal-01587858/document | OBEX पथ ट्रैवर्सल (FTP) |YAML DSL संदर्भ सिंटैक्स यहाँ उपलब्ध है।

लाइसेंस

शील्ड: CC BY-NC-SA 4.0

BlueToolkit एक Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।

पूछताछ के लिए संपर्क करें: https://linktr.ee/schwytz

CC BY-NC-SA 4.0

✓
KNOBMitMMiTMSemi-automated✓✓
CVE-2018-5383MitMMiTMAutomated✓✓
Method Confusion attackMitMMiTMAutomated✓
SSP supported <= 4.0 weak crypto or SSP at allMitMInfo/MitMAutomated✓
CVE-2020-24490CriticalDoSAutomated✓
CVE-2017-1000250CriticalInfo leakAutomated✓
CVE-2020-12351CriticalRCE/DoSAutomated✓
CVE-2017-1000251CriticalRCE/DoSAutomated✓
V1 Feature Pages ExecutionCriticalRCE/DoSAutomated✓✓
Unknown duplicated encapsulated payloadDoSDoSAutomated✓✓
V2 Truncated SCO Link RequestDoSDoSAutomated✓✓
V4 Feature Resp. FloodingDoSDoSAutomated✓✓
V5 LMP Auto Rate OverflowDoSDoSAutomated✓✓
V6 LMP 2-DH1 OverflowDoSDoSAutomated✓✓
V7 LMP DM1 OverflowDoSDoSAutomated✓✓
V8 Truncated LMP AcceptedDoSDoSAutomated✓✓
V9 Invalid Setup CompleteDoSDoSAutomated✓✓
V10 Host Conn. FloodingDoSDoSAutomated✓✓
V11 Same Host ConnectionDoSDoSAutomated✓✓
V12 AU Rand FloodingDoSDoSAutomated✓✓
V14 Max Slot Length OverflowDoSDoSAutomated✓✓
V15 Invalid Timing AccuracyDoSDoSAutomated✓✓
V16 Paging Scan DeadlockDoSDoSAutomated✓✓
Unknown wrong encapsulated payloadDoSDoSAutomated✓✓
Unknown sdp unknown element typeDoSDoSAutomated✓✓
Unknown sdp oversized element sizeDoSDoSAutomated✓✓
Unknown feature req ping pongDoSDoSAutomated✓✓
Unknown lmp invalid transportDoSDoSAutomated✓✓
CVE-2020-12352CriticalInfo leakAutomated✓