#1Tools for assessing and exploiting Bluetooth device security and communication vulnerabilities.
Kitploit 추천

Unitree G1 RCE PoC & Scripts (CVE-2026-76639 / CVE-2026-76640) technical details at boschko.ca/g1-ble-rce/
정찰 및 레드팀 운영을 위해 macOS 및 iOS 아티팩트를 수집하여 네트워크 활동, 기기 간 신원, 물리적 위치 상관관계의 타임라인을 구축합니다.

무선 분석을 위해 Ubertooth 및 USRP 하드웨어에서 Bluetooth 베이스밴드 패킷을 디코딩하고 피코넷 정보를 추출하는 C 라이브러리입니다.

오픈 하드웨어, 펌웨어, 그리고 무선 보안 작업을 위한 제한된 Classic BR 패킷 캡처를 갖춘 BLE 스니퍼 및 Bluetooth 실험 플랫폼

모듈식 Bluetooth Classic(BR/EDR) 취약성 테스트 프레임워크로, 정찰 기능과 43개의 공개 공격/CVE용 익스플로잇 모듈, 구조화된 JSON 보고를 제공합니다.

무선 해킹 장치와 상호작용하기 위한 프로토콜 클라이언트 및 CLI 프레임워크로, 보안 연구자들이 무선 프로토콜 실험을 탐색, 테스트, 자동화할 수 있게 해줍니다.

표준 및 비표준(원시 비트) 방식을 모두 지원하는 블루투스 저에너지(BLE) 패킷 스니퍼 및 송신기로, 소프트웨어 정의 라디오(SDR) 기반입니다.

Linux Bluetooth 프로토콜 스택으로, 데몬, 명령줄 클라이언트, HCI 모니터와 BR/EDR, LE, Mesh, 오디오 프로파일을 지원하여 장치 관리 및 저수준 추적을 제공합니다.

심층 패킷 검사, 수백 가지 프로토콜에 걸친 프로토콜 디코딩 및 캡처 파일 지원을 통해 네트워크 트래픽을 캡처하고 분석하여 문제 해결, 포렌식, 보안 조사에 활용할 수 있습니다.

순방향 및 미래 비밀성 공격에 대비한 Bluetooth 세션 수립 테스트를 위한 툴킷으로, 펌웨어 패치, PCAP 분석, 그리고 자동화된 장치 취약점 검사를 사용합니다.

블루투스 기기 페어링 보안을 테스트하고 감사하여 무선 페어링 프로토콜 및 하드웨어 IoT 구현의 취약점을 식별하는 도구입니다.

ESP32를 위한 오픈소스 무선 연구 플랫폼입니다.

Flipper Zero 펌웨어 소스 코드

Quarkslab conference talks

값싼 ESP32 보드로 가능한 수준의 저렴한 가격에 구현한 능동형 Bluetooth BR/EDR 스니퍼/인젝터. Scapy와 함께 동작합니다 ;-)

Broadcom 및 Cypress 칩용 블루투스 실험 프레임워크

블루투스 기반 사용자 친화적 경량 TPM 원격 증명

CVE-2023-45866, CVE-2024-21306, CVE-2024-0230에 대한 블루투스 키스트로크 주입 익스플로잇 PoC로, 에뮬레이션된 HID 키보드를 통해 Android, Linux, macOS, iOS를 대상으로 합니다.