Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RF-CHAOS — RF CHAOSは、可能なすべてのRFアダプターを介して混乱を引き起こすように設計されたAndroidアプリです。お楽しみください! | Kitploit
ツール/GitHubGitHub/scramblr/rf-chaos
OSINT (オープンソースインテリジェンス)偵察Wi-Fi監査BluetoothセキュリティネットワークマッピングエクスプロイトRFID/NFCツール情報収集ワイヤレスセキュリティモバイルセキュリティ
GitHubscramblr/rf-chaos

RF-CHAOS

36495ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RF CHAOSは、可能なすべてのRFアダプターを介して混乱を引き起こすように設計されたAndroidアプリです。お楽しみください!

リポジトリを見るウェブサイト

RF CHAOS - Androidスマホ経由のBLE / BT / WiFi / NFC 等によるカオス

RF CHAOSは、AndroidネイティブのWiFi、Bluetooth、BLE、NFCスキャナー、ロガー、そしてエクスプロイトツールです。

作者: Scramblr 別名 @notdan 別名 alotofnamesyoudontknow

ℹ️ 今すぐAPKが欲しくてたまらないなら、コンパイル済みリリースはこちら: RF-CHAOS .APK インストーラー ℹ️

はじめにと前書き

RF CHAOSは、長年にわたってモバイルハッキングの最高峰への道を切り開いてきた数多くのツールに大きく基づいています。その一部は以下の通りです:

  • WIGLE.NET
  • Sniffle
  • btrpa-scan
  • bsniffhub
  • bluez

..そして、その他にも数え切れないほどのツールやプロジェクトがあります - 列挙するには多すぎます。

何年も前からRF-CHAOSのようなツールキットを作りたいと思っていましたが、これまで時間も機会もありませんでした。そんな中、X(旧Twitter)でモチベーションが湧くのを見て、ならば作ってしまおうと思いました。この種のツールはコンピュータプラットフォーム向けにすでに多数存在するので、モバイルデバイスに注力しようと考えました。そして、WiFi/BLE/Bluetooth等への低レベルアクセスを許可しているのはAndroidだけなので、Androidが勝者です!

皆さんに楽しんでいただければ幸いです。邪悪にね。😈🤘

もちろん、セキュリティ上の懸念事項もある

実は、特にBLEに関しては、ここ数年でいくつかの進展があり、特定のデバイスを標的にすることが以前よりも難しくなっています!15分ごとに変わるあの「プライベートMACアドレス」のことです。

でもご安心を。このツールを使えば、この 超安全なプライバシー機能(笑) 別名「Resolvable Private Addresses(RPA)によるデバイスプライバシー」を使用している機器を追跡し、狩り出すことができます!

BluetoothのMACアドレスを偽装する「プライバシー機能」はデタラメだ。

🚨👮⚠️ BLE/BluetoothのRPA解決/追跡とは何か?それは、プライバシーを取り戻せたかもしれないと思わせる、あの機能 - デバイスのMACアドレスを偽装されたプライベートアドレスに変更してくれるとされる機能 - を有効にしている、すべてのスマホやデバイスを追跡する能力のことです。あなたのスマホやデバイスのMACアドレスは、15分ごとに新しい偽装アドレスへと変わります。

そして、それはすべてまったくの嘘なのです。

悲しいことに、しかし当然の結果として、この構想は基本的にデタラメであり、法執行機関と業界が結託し、消費者に誤った安心感を与えているという臭いがプンプンします。彼ら(そして他の執念深い敵対者)は、IRK(Identity Resolving Key / アイデンティティ解決キー)と呼ばれるたった1つの情報だけで、新しい「プライベートMACアドレス」をすべて追跡できるのです。様々な方法で入手できるデバイスのIRKコードを知っていれば、偽装された新しいMACアドレスをすべて解読・追跡でき、デバイスのあらゆる動きを、通常はセンチメートル単位の精度で把握できます。

その間ずっと、デバイスのメニューはこれを「プライバシー機能」として表示し、まさにこの種の攻撃からあなたを守っていると宣言しています。法執行機関を含む誰かにいつでも追跡されることを、嬉しく思わないのですか?その仕組みを実際に自分の目で確認してみたくはありませんか?ここが正しい場所です!そう、これには詳細とさらなる情報があります。読み進めてください。🚨👮⚠️

TL;DR: Bluetoothアダプターの電源が入っている間、プライベートMAC偽装を有効にしていても、あなたは100%追跡可能です。


RF-CHAOS: 主な特徴と機能

  • WiFiスキャン - SSID、BSSID、チャンネル、セキュリティタイプ、信号強度でネットワークを検出
  • BLEスキャン - 製造元データ付きのBluetooth Low Energyデバイス検出
  • BLE RPA解決 - IRK(Identity Resolving Key)値を使用して、RPA(Resolvable Private Addresses / 解決可能なプライベートアドレス)を解決し(そしてデバイスを追跡し)ます。基本的に、IRKがあれば、対象が偽のMACアドレスを使用していても、それを見つけるための魔法の解読リングを手に入れられるのです。
  • シグナルファインダー - ハプティックフィードバック付きで、MACアドレスまたはIRKによる特定デバイスの追跡 - WiFiだけでなくBLE/Bluetoothにも対応。
  • GPSログ - すべてのネットワーク観測の座標と移動ルートを、スマホのローカルに記録。
  • WiGLEエクスポート - ローカルデータベースをCSV形式でエクスポート。WiGLE.netのAPI/システムと互換性があり、彼らのプラットフォームと共有したい場合に最適!
  • SQLiteデータベース - パラノイドな人向けの、Androidスマホ内のみのローカルストレージ。気が変わって共有したくなった場合に備えてWiGLE互換スキーマを使用。

RF-CHAOS: ソースからビルドするために必要なもの

必要なライブラリとソフトウェア

  1. Android Studio(Hedgehog 2023.1.1以降)

    • ダウンロード: https://developer.android.com/studio
  2. JDK 17(通常はAndroid Studioに同梱)

  3. Android SDK

    • API Level 34(Android 14)
    • Build Tools 34.0.0
    • Android Studioはプロジェクトをインポートした直後に、これらのインストールを求めます

動作するハードウェアとデバイス

  • Android 8.0(API 26) 以降を搭載したAndroidデバイス。(過去1,000年間に製造されたほぼすべてのスマホで動作します)
  • Androidに、壊れていないWiFiとBluetoothの無線が搭載されていること。こんなことまで書く必要があるのか?たぶんあるでしょう。
  • GPSまたはGPSスプーファーが有効であること。これはマッピング機能用で、テレメトリが私たちのサーバーや他のサーバーに送信されることは一切ありません(ソースコードを確認してください)

ソースコードから自分専用のRF-CHAOS APKをビルド

ステップ1: GitHubリポジトリからクローンまたは展開

root@kitploit:~
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS

# Or extract the zip file to a folder

ステップ2: Android Studioで開く

  1. Android Studioを起動
  2. File → Open を選択
  3. RF-CHAOS フォルダーに移動
  4. OK をクリック
  5. Gradle同期が完了するのを待つ(初回実行時は数分かかる場合があります)

ステップ3: Google Maps APIキーは設定しない!代わりにOpenStreetMaps(無料+無制限)を使用します!

今後数週間以内にリリースされる版では、Google Maps SDKに切り替えるオプションが追加されます。Manifestの手順も準備してあります:

root@kitploit:~
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.

ステップ4: デバッグ版または本番リリース版のAPKをビルド

テスト&デバッグ用の .APK またはバンドル .AAB パッケージ

*注: メニューの表記は、インストールされているAndroid Studioのバージョンによって多少異なる場合があります。
root@kitploit:~
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
root@kitploit:~
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`

本番リリース用の .APK またはバンドル .AAB パッケージ

  1. メニュー: Build → Generate Signed Bundle / APK
  2. APKを選択(必要に応じてバンドル)
  3. プロンプトに従ってキーストアを作成、または既存のものを使用(任意)
  4. "release" ビルドバリアントを選択
root@kitploit:~
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`

ステップ5: デバイスへのインストール

  • USB ADBブリッジ経由:
  1. Androidデバイスで開発者オプションを有効にする(Androidのビルドバージョン番号を69回タップ)
  2. USBデバッグを有効にする
  3. USBでデバイスを接続する
  4. Android Studioで、右上のウィンドウにスマホが表示されていることを確認する
  5. 緑色の実行ボタン(再生ボタンのように見える)をクリックする

数秒以内にスマホへRF-CHAOSがインストールされるはずです!信号の検索とGPSによる座標プロットに必要な3つの主要なセキュリティ権限を要求されます。

  • APKファイル経由:
  1. APKをデバイスにコピーする(adb push filename.apk /sdcard/Download、または好きな場所へ)
  2. 設定で「不明なソースからのインストール」を有効にする
  3. APKファイルを開いてインストールする

RF-CHAOSの使い方

ダッシュボード

  • スキャンを開始するには START SCAN をタップ
  • 検出されたネットワークがリアルタイムで表示される
  • 統計には、WiFi数、Bluetooth数、新しいネットワーク数、ビーコン数などが表示される。
  • 歩行中、運転中など、移動に応じたリアルタイムのGPS座標(緯度&経度)

シグナルファインダー

  1. Bluetooth/BLE/WiFi/IRKを選択
  2. MACアドレス(形式: AA:BB:CC:DD:EE:FF)またはIRKコードを入力
  3. START SEARCH をタップ
  4. 周囲を移動する - 対象が検出されるとデバイスが振動する
  5. 信号強度と距離の推定値がリアルタイムで更新され、近づくにつれて赤から緑に変化する。

データベース

  • 発見されたネットワークの統計を表示
  • CSVエクスポート - DownloadsフォルダーにWiGLE互換ファイルを作成
  • 全データを消去 - 保存されたすべてのデータを完全に削除

設定

  • WiFi、BLE、クラシックBluetoothスキャンの有効/無効(変更する前にスキャンを停止してください。アプリの再起動が必要な場合があります)
  • 必要に応じて最小信号強度のしきい値を設定。
  • GPSルートログの有効/無効(任意)
  • 振動/サウンドフィードバックの設定(任意)

RF-CHAOSの実行に必要な権限

このアプリは、スマホまたはデバイス内部の無線にアクセスするための権限を必要とします。このアプリが外部へ勝手に通信(phone home)することは絶対にありません。WIGLE.NETと明示的に共有したい場合を除き、すべてのデータはデバイス上に残ります。

WiGLE連携

エクスポート形式

CSVエクスポートはWiGLEの形式を使用します。デバイス上のローカルなSQLiteデータベースに、以下のテーブルとして保存されます:

root@kitploit:~
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type

WiGLEへのアップロード

  1. Databaseタブに移動
  2. "Export to CSV" をタップ
  3. ファイルを共有/保存
  4. https://wigle.net/uploads でアップロード

プライバシー悪夢モード

BLE RPA解決 & IRKコードで隠れようとするデバイスの追跡

Bluetooth Low Energyデバイスは、定期的に変化するResolvable Private Addresses(RPA / 解決可能なプライベートアドレス)を使用できます。デバイスのIdentity Resolving Key(IRK)を持っていれば、アドレスが変わっても追跡できます。

使用方法:

  1. シグナルファインダーで "Mode: MAC Address" をタップして "Mode: IRK" に切り替える
  2. IRKを追加する(32桁の16進文字)
  3. 検索を開始する - アプリがRPAをリアルタイムで解決します

IRKの入手

IRKは以下から抽出できます:

  • Android/iOSのペアリング済みデバイス記録
  • BLEペアリングパケットのキャプチャ
  • デバイス製造元のドキュメント

プロジェクト構成

root@kitploit:~
app/src/main/
├── java/com/scramblr/rftoolkit/
│   ├── MainActivity.kt          # Main activity with navigation
│   ├── RFToolkitApp.kt          # Application class
│   ├── data/
│   │   ├── db/AppDatabase.kt    # Room database & DAOs
│   │   ├── models/Models.kt     # Data classes
│   │   └── repository/          # Data access layer
│   ├── services/
│   │   └── ScanningService.kt   # Foreground scanning service
│   ├── ui/                      # Fragments for each screen
│   └── utils/
│       └── Scanners.kt          # WiFi/BLE scanning + RPA resolver
├── res/
│   ├── layout/                  # XML layouts
│   ├── navigation/              # Navigation graph
│   └── values/                  # Colors, strings, themes
└── AndroidManifest.xml

トラブルシューティング

「位置情報の権限が拒否されました」

  • デバイスの設定 → アプリ → RF Toolkit → 権限 に移動
  • 位置情報の権限を許可する(バックグラウンドスキャンの場合は「常に許可」に設定)

WiFiネットワークが表示されない

  • デバイスでWiFiが有効になっていることを確認
  • Android 13以降では「周辺デバイス」の権限を許可
  • 一部のデバイスはWiFiスキャンを制限します - スキャンの間は数秒待ってください

BLEデバイスが表示されない

  • Bluetoothが有効になっていることを確認
  • プロンプトが表示されたらBluetoothの権限を許可
  • BLEスキャンには位置情報の権限が必要

「SDK not found」でビルドが失敗する

  • Android Studioで: File → Project Structure → SDK Location
  • Android SDKのパスが正しいことを確認
  • Tools → SDK Manager を実行して不足しているコンポーネントをインストール

Gradle同期が失敗する

  • File → Invalidate Caches and Restart(キャッシュを無効化して再起動)
  • プロジェクトルートの .gradle フォルダーを削除
  • プロジェクトを再同期

©2026 SCRAMBLR AKA NOTDAN AKA IDUNNO

ライセンス

GNU General Public License

免責事項

死なないでください!

ツールをダウンロード
権限理由
ACCESS_FINE_LOCATIONWiFi/BLEスキャンとGPSに必要
ACCESS_COARSE_LOCATION位置情報のフォールバック
BLUETOOTH_SCANBLEデバイススキャン(Android 12+)
BLUETOOTH_CONNECTBluetooth接続(Android 12+)
NEARBY_WIFI_DEVICESWiFiスキャン(Android 13+)
VIBRATEシグナルファインダーのハプティックフィードバック