Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BLESuite — BLESuiteは、Bluetooth Low Energy(BLE)デバイスをテストするためのより簡単な方法を提供するPythonパッケージです。 | Kitploit
ツール/GitHubGitHub/nccgroup/blesuite
パケットスニッフィングと分析Bluetoothセキュリティ脆弱性分析情報収集ファジングワイヤレスセキュリティペネトレーションテストハードウェアとIoTセキュリティBluetoothセキュリティ 第5位
GitHub
19143455年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
nccgroup/blesuite

BLESuite

BLESuiteは、Bluetooth Low Energy(BLE)デバイスをテストするためのより簡単な方法を提供するPythonパッケージです。

リポジトリを見る
共有

BLESuite README

概要

BLESuiteは、Bluetooth Low Energy(BLE)デバイスとの通信をよりユーザーフレンドリーにし、迅速なBLEデバイステストを可能にするPythonパッケージです。 BLESuiteバージョン2は、PyGattlibとBlueZへの依存を排除し、代わりにPyBT(https://github.com/mikeryan/PyBT)の修正版を使用して、独自のBLEスタックを実装・管理します。このバージョンは、通信の信頼性を高め、通信の柔軟性を向上させ、デバイススキャンを改善し、Bluetoothスタックのホスト層でのデバイスファジングを可能にします。 BLESuiteが利用するスタックは、デバイステストを可能にするために、意図的に不正なリクエスト/レスポンスをデバイスに送信できるように設計されています。

機能:

  • 基本的なBLESuite操作を容易にする2つのCLIツールを含む: blesuite と ble-replay
  • セントラルおよびペリフェラルのBLEロールをサポート
  • 複数のHCIデバイス(USB Bluetoothアダプタなど)をサポート
  • セントラルロールに使用されるHCIデバイスを使用して、多数のペリフェラルへの同時接続をサポート(HCIコントローラの最大接続数に制限されます)
  • BLEデバイスのスキャン
  • すべてのGATTエンティティについてBLEデバイスをスキャン
  • ピアのペリフェラルデバイスにATTリクエストを迅速かつ簡単に送信
  • 慎重に構築された(または意図的に不正な)L2CAPおよびATTパケットをターゲットデバイスに構築して送信
  • JustWorks LE Legacyペアリングをサポート。追加のペアリング方法は今後のバージョンで利用可能になる予定です
  • 抽象オブジェクト定義と多数のヘルパー関数を使用してGATTサーバーを迅速に立ち上げる
  • GATTサーバーのインポートとエクスポートをサポート
  • Security Manager Long Term Key Databaseのインポートとエクスポートをサポート
  • オプションで、BlueZのBDADDRツール(https://git.kernel.org/pub/scm/bluetooth/bluez.git/tree/tools/bdaddr.c)のPython APIフレンドリーなバージョンをインストール可能。これにより、ユーザーはホストのBluetoothアダプタのBD_ADDRを偽装できます(一部のチップセットのみサポート。これはBlueZのbdaddr.cの修正版です)
  • 読者への注意:

    Bluetooth Low Energy機能にアクセスするには、それをサポートするBluetoothアダプタが必要です。

    BLESuiteを選ぶ理由

    BLESuiteの目標は、セキュリティ評価のためにターゲットBLEデバイスとの通信を迅速にスクリプト化する簡素化された方法を提供することです。PyGattlibとBlueZからPyBTへの移行により、BLEスタックをより細かく制御し、ターゲットデバイスのさまざまなBLEスタック層をテストできるようになりました。

    さらに、BLESuiteはもはやセントラルロールのみに制限されません。BLESuiteは現在ペリフェラルロールをサポートしており、ユーザーはGATTサーバーを迅速に構成・起動して、セントラルロールのBLEデバイス(またはデュアルロールデバイス)をテストできます。

    インストール

    以下は、BLESuite Pythonパッケージのインストール手順です。

    前提条件

    対応オペレーティングシステム:

    BLESuiteはDebian 9.3に対して開発およびテストされています。このライブラリは他のLinuxディストリビューションでもサポートされる可能性がありますが、現在のところサポートは保証されていません。

    注意: Fedora 28でBLESuiteを使用する最近の試みは、以下の項目をインストールすることで達成されました:

    • dnf install bluez-libs-devel python2-devel python2-sphinx python2-gevent
    • 残りのインストール手順に従って、同梱のバージョンのScapyとBLESuiteをインストールします

    Fedora 28では、着信ATTリクエストの処理を試みる際に、Debian 9.3インストールには存在しないTypeErrorに関連する、再現性のない問題が1件報告されています。

    修正の貢献を歓迎します!

    必要なソフトウェア

    BLESuiteを使用するための要件は以下の通りです:

    • libbluetooth-dev
    • libpython-dev
    • python-sphinx
    • gevent (https://pypi.org/project/gevent/)
    • Scapy (https://github.com/secdev/scapy/) (現時点では、このリポジトリ内のコピーからインストールする必要があります)
      • このバージョンのScapyには、bluetooth.pyレイヤーに対するいくつかの変更が含まれており、いくつかの新しいパケットタイプをサポートし、BluetoothUserSocketを正常に閉じます。これらの変更は現在Scapyのメインラインでは利用できません。
    • pycrypto (https://pypi.org/project/pycrypto/)
    • pyshark (https://github.com/KimiNewt/pyshark/)
    • prettytable (https://pypi.org/project/PrettyTable/)
    • sphinx_rtd_theme (https://pypi.org/project/sphinx_rtd_theme/) - ドキュメントのコンパイル用

    libbluetooth-dev、libpython-dev、python-sphinxをインストールした後、以下を実行して残りのPython依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

    ドキュメント

    docsフォルダから以下を実行します:

    root@kitploit:~
    make html
    

    その後、docs/_build/htmlに完全なドキュメントとリファレンスガイド一式が利用可能になります。

    すべてのインストール

    以下のコマンドを実行して、Pythonパッケージをインストールします:

    root@kitploit:~
    python setup.py install
    

    BDADDR Python APIをインストールしたくない場合、またはインストールに問題がある場合は、setup.pyの以下の行をコメントアウトして、上記のコマンドを再実行してください:

    root@kitploit:~
    ext_modules = [c_ext],
    

    今後の計画

    完全なペアリングサポート

    現時点では、BLESuiteはLE Legacy JustWorksペアリングのみをサポートしています。Security Managerはほぼ設計されていますが、LESCおよび代替アソシエーションモデルのための残りの暗号プログラミングはまだ実装する必要があります。

    署名付き書き込みサポート

    ATT署名付き書き込み操作は、現在BLESuiteではサポートされていません。これは一般的に使用される操作ではありませんが、セキュリティモード2をサポートするためには、サポートされるべきです。

    プライベートアドレスのさらなるサポート

    BLESuiteは現在、パブリックおよびランダム(スタティック)アドレスのみをサポートしています。ただし、ランダムアドレスにはスタティックまたはプライベートの2つのサブタイプがあります。ランダムプライベートアドレスは、BLESuiteで現在サポートされていない2つのサブタイプにさらに分類できます: 非解決可能プライベートアドレスと解決可能プライベートアドレス(ペアリング中に交換されたIRKを使用して解決)。

    そのため、これらのタイプのアドレスをホストアダプタに設定する機能は、現在BLESuiteでは公開されていません。また、交換されたIRKに基づいてピアのランダム解決可能アドレスを解決する機能もまだ実装されていません。

    BLESuiteを使用した追加ツールの構築

    ライブラリが構築されたので、次のステップはこのライブラリを利用するセキュリティ評価ツールを構築することです。

    このライブラリに含まれている例の1つが ble-replay で、BLEパケットキャプチャを取り込み、GATTトラフィックをターゲットデバイスにリプレイできます。ble-replay は、リプレイ攻撃に関連するアプリケーション層のセキュリティ上の欠陥を迅速に特定するのに役立ちます。

    この種のツールは、パケットキャプチャを手動で分析したり、BLE通信テストケースを手動でスクリプト化したりする時間を削減します。

    ツールをダウンロード