Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
BlueToolkit — Framework modulare per il test di vulnerabilità Bluetooth Classic (BR/EDR) con ricognizione, moduli exploit per 43 attacchi/CVE pubblici e reporting JSON strutturato. | Kitploit
Framework modulare per il test di vulnerabilità Bluetooth Classic (BR/EDR) con ricognizione, moduli exploit per 43 attacchi/CVE pubblici e reporting JSON strutturato.
BlueToolkit è un framework modulare di test della sicurezza Bluetooth in modalità black-box per Bluetooth Classic (BR/EDR) e Bluetooth Low Energy (BLE). Supporta test semi-automatizzati e dispone di tre moduli principali:
Recon: raccoglie le funzionalità Bluetooth e la configurazione di sicurezza.
Exploit: esegue test per (attualmente) 43 exploit pubblici (MitM, RCE, DoS, ecc.). I template delle vulnerabilità si trovano nella cartella exploits. Il supporto per altri può essere aggiunto tramite TODO.
Report: genera report JSON strutturati, leggibili sia da macchine sia da esseri umani.
Abbiamo valutato BlueToolkit su 22 auto di diversi produttori (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) e scoperto 128 vulnerabilità.
Questo lavoro ha portato a un articolo di ricerca accettato a WOOT 25': aggiungere il collegamento mancante quando lo avremo
Installazione
BlueToolkit può essere installato su sistemi Ubuntu/Debian bare metal (consigliato) o utilizzando una macchina virtuale. In entrambi i casi, l'installer chiederà di installare i moduli specifici per Braktooth e BluetoothAssistant, che richiedono la disponibilità e il collegamento di specifici dispositivi hardware.
L'installazione dei moduli standalone può essere effettuata anche separatamente eseguendo nuovamente l'installer.
Dopo l'installazione:
* Devi consentire alla macchina virtuale di accedere al modulo Bluetooth o all'hardware aggiuntivo tramite USB; per farlo, segui questi passaggi:
* Il supporto USB è già attivo, quindi apri VirtualBox
* Trova una macchina virtuale in esecuzione e fai clic su "Show"
* Fai clic su "Devices" -> "USB"
* Ti verranno mostrati diversi dispositivi che puoi attivare per la macchina virtuale
* Spunta qualsiasi dispositivo di cui hai bisogno (modulo Bluetooth, hardware, telefono) oppure spuntali tutti per sicurezza.
</details>
### Utilizzo
Esegui `bluekit -h` per visualizzare le informazioni sull'utilizzo di BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
Ulteriore documentazione è disponibile nella nostra wiki
Hardware
Alcuni attacchi richiedono hardware specifico:
ESP-WROVER-KIT-VE per le vulnerabilità Braktooth
Telefono Nexus5 per Internalblue. Può essere sostituito con un CYW20735 ma due exploit non funzioneranno e sarebbe necessario un nuovo profilo hardware.
CYW920819M2EVB-01 per gli attacchi BIAS, BLUR e BLUFFS.
Vulnerabilità e attacchi Bluetooth disponibili
BlueToolkit scarica automaticamente tutti i modelli di vulnerabilità e hardware. Il repository BlueToolkit templates fornisce un elenco completo di modelli pronti all'uso.
Inoltre, puoi scrivere i tuoi modelli e controlli e aggiungere nuovo hardware seguendo la guida alla creazione di modelli di BlueToolkit.
La sintassi di riferimento YAML è disponibile qui
Abbiamo raccolto e classificato le vulnerabilità Bluetooth in uno stile "Awesome Bluetooth Security". Abbiamo utilizzato le seguenti fonti - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS e Google Scholars. Abbiamo cercato le seguenti parole chiave nei motori di ricerca come Google, Baidu, Yandex, Bing - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit. Abbiamo anche analizzato tutti i repository Github in base ai seguenti parametri - topic:bluetooth topic:exploit, topic:bluetooth topic:security.
Attualmente BlueToolkit verifica le seguenti vulnerabilità e attacchi:
Per gli attacchi manuali fare riferimento alla documentazione.
Vulnerabilità
Categoria
Tipo
Tipo di verifica
Hardware richiesto
Testato
Sempre accoppiabile
Chaining
Chaining
Manuale
✓
Solo il veicolo può avviare una connessione
Chaining
Chaining
Manuale
✓
Riavvio rapido
Chaining
Chaining
Manuale
✓
SC non supportato
Chaining
Info
Automatico
✓
possibile controllo per BLUR
Chaining
Info
Automatico
✓
Mi chiamo tastiera
Critical
RCE
Semi-automatico
✓
CVE-2017-0785
Critical
Perdita di memoria
Automatico
✓
CVE-2018-19860
Critical
Esecuzione di memoria
Automatico
✓
V13 Tipo Max Slot non valido
DoS
DoS
Automatico
✓
✓
V3 IOCAP duplicato
DoS
DoS
Automatico
✓
✓
Controllo NiNo
MitM
MitM
Semi-automatico
✓
Pairing legacy utilizzato
MitM
MitM
Automatico
Nuovi attacchi
Questi attacchi sono nuovi e vengono testati dal framework.
Vulnerabilità
Categoria
Tipo
Tipo di verifica
Hardware richiesto
Testato
Implementazione NC non sicura
MitM
MitM
Manuale
✓
NiNo veicolare
MitM
Info
Manuale
✓
Estrattore di contatti
Critical
BAC
Manuale
✓
Vulnerabilità da aggiungere presto
Vulnerabilità
Categoria
Tipo
Tipo di verifica
Hardware richiesto
Testato
Aggiunta prevista
BLUR
MitM
?
-
✓
✓
BIAS
MitM
?
-
✓
✓
BLUFFS
MitM
?
-
✓
✓
BlueRepli
Critical
BAC
-
CVE-2020-26555
MitM
MiTM
-
TODO List
Aggiungere il supporto per BLE (Bluetooth Low Energy)
Implementare la funzionalità BLE per migliorare le capacità di connettività del progetto.
Sviluppare e ri-sviluppare continuamente Proof of Concept (PoC)
Sviluppare nuovi PoC per esplorare ulteriori casi d'uso o funzionalità.