Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlueToolkit — Framework modulare per il test di vulnerabilità Bluetooth Classic (BR/EDR) con ricognizione, moduli exploit per 43 attacchi/CVE pubblici e reporting JSON strutturato. | Kitploit
Strumenti/GitHubGitHub/sgxgsx/bluetoolkit
RicognizioneSicurezza BluetoothFramework di ExploitAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingRisorse CurateTop in Sicurezza Bluetooth n.7
73677351 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
sgxgsx/bluetoolkit

BlueToolkit

Framework modulare per il test di vulnerabilità Bluetooth Classic (BR/EDR) con ricognizione, moduli exploit per 43 attacchi/CVE pubblici e reporting JSON strutturato.

Vedi Repository
Condividi

BlueToolkit

Framework estensibile per il test delle vulnerabilità Bluetooth per BR/EDR e BLE.

Documentazione • Installazione • Utilizzo • Exploit • Hardware • TODOs • Valutazione Automotive • Risorse Bluetooth • Licenza


BlueToolkit è un framework modulare di test della sicurezza Bluetooth in modalità black-box per Bluetooth Classic (BR/EDR) e Bluetooth Low Energy (BLE). Supporta test semi-automatizzati e dispone di tre moduli principali:

  • Recon: raccoglie le funzionalità Bluetooth e la configurazione di sicurezza.
  • Exploit: esegue test per (attualmente) 43 exploit pubblici (MitM, RCE, DoS, ecc.). I template delle vulnerabilità si trovano nella cartella exploits. Il supporto per altri può essere aggiunto tramite TODO.
  • Report: genera report JSON strutturati, leggibili sia da macchine sia da esseri umani.

Abbiamo valutato BlueToolkit su 22 auto di diversi produttori (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) e scoperto 128 vulnerabilità.

Inoltre, mostriamo come dirottare account online tramite MAP per connessioni già stabilite o con una posizione MitM.

Questo lavoro ha portato a un articolo di ricerca accettato a WOOT 25': aggiungere il collegamento mancante quando lo avremo

Installazione

BlueToolkit può essere installato su sistemi Ubuntu/Debian bare metal (consigliato) o utilizzando una macchina virtuale. In entrambi i casi, l'installer chiederà di installare i moduli specifici per Braktooth e BluetoothAssistant, che richiedono la disponibilità e il collegamento di specifici dispositivi hardware. L'installazione dei moduli standalone può essere effettuata anche separatamente eseguendo nuovamente l'installer.

Installazione Normale Installazione: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
Installazione VM

Prerequisiti:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant ```sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
Dopo l'installazione:
* Devi consentire alla macchina virtuale di accedere al modulo Bluetooth o all'hardware aggiuntivo tramite USB; per farlo, segui questi passaggi:
* Il supporto USB è già attivo, quindi apri VirtualBox
* Trova una macchina virtuale in esecuzione e fai clic su "Show"
* Fai clic su "Devices" -> "USB"
* Ti verranno mostrati diversi dispositivi che puoi attivare per la macchina virtuale
* Spunta qualsiasi dispositivo di cui hai bisogno (modulo Bluetooth, hardware, telefono) oppure spuntali tutti per sicurezza.


</details>







### Utilizzo

Esegui `bluekit -h` per visualizzare le informazioni sull'utilizzo di BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account

Alcuni esempi di utilizzo sono:

  • Elenca tutti gli exploit disponibili (non richiede root):

    bluekit -l

  • Esegui la ricognizione:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • Testa la connettività:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • Testa uno o più exploit (separati da spazi):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

Ulteriore documentazione è disponibile nella nostra wiki

Hardware

Alcuni attacchi richiedono hardware specifico:

  • ESP-WROVER-KIT-VE per le vulnerabilità Braktooth
  • Telefono Nexus5 per Internalblue. Può essere sostituito con un CYW20735 ma due exploit non funzioneranno e sarebbe necessario un nuovo profilo hardware.
  • CYW920819M2EVB-01 per gli attacchi BIAS, BLUR e BLUFFS.

Vulnerabilità e attacchi Bluetooth disponibili

BlueToolkit scarica automaticamente tutti i modelli di vulnerabilità e hardware. Il repository BlueToolkit templates fornisce un elenco completo di modelli pronti all'uso. Inoltre, puoi scrivere i tuoi modelli e controlli e aggiungere nuovo hardware seguendo la guida alla creazione di modelli di BlueToolkit. La sintassi di riferimento YAML è disponibile qui

Abbiamo raccolto e classificato le vulnerabilità Bluetooth in uno stile "Awesome Bluetooth Security". Abbiamo utilizzato le seguenti fonti - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS e Google Scholars. Abbiamo cercato le seguenti parole chiave nei motori di ricerca come Google, Baidu, Yandex, Bing - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit. Abbiamo anche analizzato tutti i repository Github in base ai seguenti parametri - topic:bluetooth topic:exploit, topic:bluetooth topic:security.

Attualmente BlueToolkit verifica le seguenti vulnerabilità e attacchi:

Per gli attacchi manuali fare riferimento alla documentazione.

Scarica lo strumento