Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlueToolkit — モジュール式の Bluetooth Classic(BR/EDR)脆弱性テストフレームワーク。偵察機能、43件の公開攻撃/CVE に対応するエクスプロイトモジュール、構造化された JSON レポートを備えています。 | Kitploit
ツール/GitHubGitHub/sgxgsx/bluetoolkit
偵察Bluetoothセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト厳選リソースBluetoothセキュリティ 第7位
GitHub
73677371ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
sgxgsx/bluetoolkit

BlueToolkit

モジュール式の Bluetooth Classic(BR/EDR)脆弱性テストフレームワーク。偵察機能、43件の公開攻撃/CVE に対応するエクスプロイトモジュール、構造化された JSON レポートを備えています。

リポジトリを見る

BlueToolkit

BR/EDR および BLE 向けの拡張可能な Bluetooth 脆弱性テストフレームワーク。

ドキュメント • インストール • 使用方法 • エクスプロイト • ハードウェア • TODO • 自動車評価 • Bluetooth リソース • ライセンス


BlueToolkit は、Bluetooth Classic (BR/EDR) および Bluetooth Low Energy (BLE) 向けのモジュール式ブラックボックス Bluetooth セキュリティテストフレームワークです。半自動テストをサポートし、次の3つの主要モジュールを備えています:

  • Recon: Bluetooth の機能とセキュリティ構成を収集します。
  • Exploit: (現在) 43 件の公開エクスプロイト (MitM、RCE、DoS など) のテストを実行します。脆弱性テンプレートは exploits フォルダ にあります。TODO によりさらに追加できます。
  • Report: 構造化された、機械可読かつ人間可読な JSON レポートを生成します。

私たちは、異なるベンダーの22台の車両 (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) で BlueToolkit を評価し、128件の脆弱性 を発見しました。

さらに、既に確立された接続または MitM の位置で MAP を介してオンラインアカウントを乗っ取る 方法を示します。

この研究は、WOOT 25' で採択された研究論文につながりました: リンクは後日追加します

インストール

BlueToolkit は、ベアメタルの Ubuntu/Debian システム (推奨) または仮想マシンを使用してインストールできます。どちらの場合も、インストーラーは特定のハードウェアデバイスが利用可能で接続されている必要がある Braktooth および BluetoothAssistant 用の特定モジュールのインストールを促します。 スタンドアロンモジュールのインストールも、インストーラーを再度実行することで個別に行うことができます。

通常インストール インストール: ```sh git clone https://github.com/sgxgsx/BlueToolkit chmod +x ./BlueToolkit/install.sh sudo ./BlueToolkit/install.sh [-dev] ```
VM インストール

前提条件:

  • Virtualbox https://www.virtualbox.org
  • vagrant https://developer.hashicorp.com/vagrant/install?product_intent=vagrant sh git clone https://github.com/sgxgsx/BlueToolkit --recurse-submodules cd BlueToolkit/vagrant vagrant up
インストール後:
* USB経由で仮想マシンがBluetoothモジュールや追加ハードウェアにアクセスできるようにする必要があります。そのためには、次の操作が必要です:
* USBサポートはすでに有効になっているので、VirtualBoxを開いてください
* 実行中の仮想マシンを見つけて、「Show」をクリックします
* 「Devices」→「USB」をクリックします
* 仮想マシンに対して有効にできる複数のデバイスが表示されます
* 必要なデバイス(Bluetoothモジュール、ハードウェア、電話)にチェックを付けるか、確実にするためにすべてのデバイスにチェックを付けてください。


</details>







### 使用方法

`bluekit -h` を実行すると、BlueToolkit の使用情報が表示されます:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...

positional arguments:
rest

options:
-h, --help            show this help message and exit
-t TARGET, --target TARGET
                      target MAC address
-l, --listexploits    List exploits or not
-c, --checksetup      Check whether Braktooth is available and setup
-ct, --checktarget    Check connectivity and availability of the target
-ch, --checkpoint     Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
                      Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
                      Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
                      Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon           Run a recon script
-re, --report         Create a report for a target device
-rej, --reportjson    Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
                      Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account

使用例は次のとおりです:

  • 利用可能なすべてのエクスプロイトを一覧表示(root は不要):

    bluekit -l

  • 偵察(recon)を実行:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -r

  • 接続性をテスト:

    sudo bluekit -t AA:BB:CC:DD:EE:FF -ct

  • 1つ以上のエクスプロイトをテスト(スペース区切り):

    sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob

詳細なドキュメントは私たちのwikiで入手できます。

ハードウェア

一部の攻撃には特定のハードウェアが必要です:

  • Braktooth の脆弱性用の ESP-WROVER-KIT-VE
  • Internalblue 用の Nexus5 スマートフォン。CYW20735 に置き換えることも可能ですが、2つのエクスプロイトが動作せず、新しいハードウェアプロファイルが必要になります。
  • BIAS、BLUR、BLUFFS 攻撃用の CYW920819M2EVB-01。

利用可能な Bluetooth の脆弱性と攻撃

BlueToolkit はすべての脆弱性テンプレートとハードウェアテンプレートを自動的にダウンロードします。BlueToolkit templates リポジトリには、すぐに使えるテンプレートの完全なリストが用意されています。 さらに、BlueToolkit のテンプレート作成ガイドに従って、独自のテンプレートやチェックを作成したり、新しいハードウェアを追加したりできます。 YAML 参照構文はこちらで入手できます。

私たちは、Bluetooth の脆弱性を「Awesome Bluetooth Security」の流儀で収集・分類しました。使用した情報源は次のとおりです - ACM、IEEE SP、Blackhat、DEFCON、Car Hacking Village、NDSS、Google Scholars。Google、Baidu、Yandex、Bing などの検索エンジンで次のキーワードを検索しました - Bluetooth security toolkit、Bluetooth exploits github、Bluetooth security framework、bluetooth pentesting toolkit。また、次のパラメータに基づいてすべての Github リポジトリを解析しました - topic:bluetooth topic:exploit、topic:bluetooth topic:security。

現在 BlueToolkit がチェックする脆弱性と攻撃:

手動攻撃については、ドキュメントを参照してください。

ツールをダウンロード