Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gattacker — Un pacchetto Node.js per la valutazione della sicurezza BLE (Bluetooth Low Energy) utilizzando attacchi Man-in-the-Middle e altri attacchi. | Kitploit
Strumenti/GitHubGitHub/securing/gattacker
Sicurezza BluetoothExploitRaccolta InformazioniSicurezza WirelessPenetration TestingRed Teaming
GitHubsecuring/gattacker

gattacker

Un pacchetto Node.js per la valutazione della sicurezza BLE (Bluetooth Low Energy) utilizzando attacchi Man-in-the-Middle e altri attacchi.

Vedi Repository
8411647 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

gattacker

Un pacchetto Node.js per Man-in-the-Middle BLE (Bluetooth Low Energy) e altro.

Prerequisiti

vedi:

https://github.com/sandeepmistry/noble

https://github.com/sandeepmistry/bleno

Installazione

root@kitploit:~
npm install gattacker

Utilizzo

Configurazione

Per eseguire entrambi i componenti, imposta le variabili in config.env:

  • NOBLE_HCI_DEVICE_ID : dispositivo noble ("centrale", ws-slave)
  • BLENO_HCI_DEVICE_ID : dispositivo bleno ("periferico", advertise)

Se esegui i moduli "centrale" e "periferico" su macchine separate con una sola interfaccia BT4, puoi lasciare i valori commentati.

  • WS_SLAVE : Indirizzo IP del box ws-slave
  • DEVICES_PATH : percorso per memorizzare i file json

Avvia il dispositivo "centrale"

root@kitploit:~
sudo node ws-slave

Si connette alla periferica target e funge da server websocket.

Debug:

root@kitploit:~
DEBUG=ws-slave sudo node ws-slave

Scansione

Scansiona per advertisement

root@kitploit:~
node scan

Senza parametri, esegue la scansione degli advertisement trasmessi e li registra come file json (.adv.json) in DEVICES_PATH.

Esplora servizi e caratteristiche

root@kitploit:~
node scan <peripheral>

Esplora i servizi e le caratteristiche della periferica scelta. Salva la struttura del servizio esplorata in un file json (.srv.json) in DEVICES_PATH.

Configurazione hook (opzionale)

Per la manipolazione attiva di richieste/risposte, configura le funzioni hook per la caratteristica nel file json dei servizi del dispositivo.

Esempio:

root@kitploit:~
            {
                "uuid": "06d1e5e779ad4a718faa373789f7d93c",
                "name": null,
                "properties": [
                    "write",
                    "notify"
                ],
                "startHandle": 8,
                "valueHandle": 9,
                "endHandle": 10,
                "descriptors": [
                    {
                        "handle": 10,
                        "uuid": "2902",
                        "value": ""
                    }
                ],
                "hooks": {
                    "dynamicWrite": "dynamicWriteFunction",
                    "dynamicNotify": "customLog"
                }
            }

Funzioni:

<dynamic|static><Write|Read|Notify>

dynamic: connetti al dispositivo originale

static: non connetterti al dispositivo originale, esegui la funzione di manipolazione localmente

Proverà a invocare la funzione specificata da hookFunctions, includi le tue. Alcuni esempi forniti nella sottodirectory hookFunctions.

staticValue - valore statico

Avvia il dispositivo "periferico"

root@kitploit:~
node advertise -a <advertisement_json_file> [ -s <services_json_file> ]

Si connette tramite websocket a ws-slave per inoltrare le richieste al dispositivo originale. L'esecuzione statica (-s) imposta i servizi localmente, non si connette a ws-slave. Devi configurare correttamente gli hook.

Clonazione dell'indirizzo MAC

Per molte applicazioni è necessario clonare l'indirizzo MAC del dispositivo originale. Uno strumento helper bdaddr di Bluez è fornito in helpers/bdaddr.

root@kitploit:~
cd helpers/bdaddr
make

script wrapper:

root@kitploit:~
./mac_adv -a <advertisement_json_file> [ -s <services_json_file> ]

Dump, replay

I file di dump vengono salvati in un percorso configurato da DUMP_PATH in config.env (per impostazione predefinita dump). Maggiori info: https://github.com/securing/gattacker/wiki/Dump-and-replay

Risoluzione dei problemi

Spegni, incrocia le dita, riprova ;)

resetta dispositivo

root@kitploit:~
hciconfig <hci_interface> reset

Esecuzione di ws-slave e advertise sulla stessa macchina

Con questa configurazione potresti riscontrare vari problemi.

Prova a scambiare NOBLE_HCI_INTERFACE e BLENO_HCI_INTERFACE.

Debug con hcidump

root@kitploit:~
hcidump -x -t <hci_interface>

FAQ, maggiori informazioni

FAQ: https://github.com/securing/gattacker/wiki/FAQ

Maggiori informazioni: www.gattack.io

Licenza

Copyright (C) 2016 Slawomir Jasek, SecuRing [email protected]

Con la presente viene concessa l'autorizzazione, a titolo gratuito, a chiunque ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di utilizzare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

Il suddetto avviso di copyright e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI MA NON LIMITATI ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.

Scarica lo strumento