Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
btlejuice — BtleJuice Bluetooth Smart (LE) 중간자 프레임워크 | Kitploit
도구/GitHubGitHub/digitalsecurity/btlejuice
Packet Sniffing & AnalysisBluetooth SecurityExploitationWireless SecurityPenetration TestingRed TeamingArchived
GitHubdigitalsecurity/btlejuice

btlejuice

BtleJuice Bluetooth Smart (LE) 중간자 프레임워크

저장소 보기
8511537년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BtleJuice 프레임워크

소개

BtleJuice는 Bluetooth Smart 기기(Bluetooth Low Energy라고도 함)에 대한 중간자 공격(MITM)을 수행하는 완전한 프레임워크입니다. 다음 구성 요소로 이루어져 있습니다:

  • 차단 코어
  • 차단 프록시
  • 전용 웹 인터페이스
  • Python 및 Node.js 바인딩

BtleJuice 설치 방법?

BtleJuice 설치는 아주 쉽습니다. 먼저 시스템에서 최신 버전의 Node.js (>=4.3.2)와 npm을 사용 중인지 확인하세요. 그런 다음 필요한 모든 종속성을 설치합니다:

Ubuntu/Debian/Raspbian

root@kitploit:~
sudo apt-get install bluetooth bluez libbluetooth-dev libudev-dev

Fedora / 기타 RPM 기반 배포판

root@kitploit:~
sudo yum install bluez bluez-libs bluez-libs-devel npm

마지막으로 npm을 사용하여 BtleJuice를 설치합니다:

root@kitploit:~
sudo npm install -g btlejuice

모든 것이 잘 진행되었다면 BtleJuice를 사용할 준비가 되었습니다!

BtleJuice 사용 방법?

BtleJuice는 차단 프록시와 코어라는 두 가지 주요 구성 요소로 구성됩니다. 이 두 구성 요소는 독립적인 머신에서 실행되어 두 개의 블루투스 4.0+ 어댑터를 동시에 작동시켜야 합니다. BtleJuice 프록시는 Docker 컨테이너에서 작동하지 않습니다.

가상 머신을 사용하면 이 프레임워크를 단일 컴퓨터에서 작동시키는 데 도움이 될 수 있습니다.

가상 머신에서 btlejuice를 설치하고 USB BT4 어댑터를 가상 머신에서 사용할 수 있는지 확인합니다:

root@kitploit:~
$ sudo hciconfig
hci0:	Type: BR/EDR  Bus: USB
	BD Address: 10:02:B5:18:07:AD  ACL MTU: 1021:5  SCO MTU: 96:6
	DOWN
	RX bytes:1433 acl:0 sco:0 events:171 errors:0
	TX bytes:30206 acl:0 sco:0 commands:170 errors:0
$ sudo hciconfig hci0 up

그런 다음 가상 머신에 호스트에서 접근 가능한 IP 주소가 있는지 확인합니다.

가상 머신에서 프록시를 실행합니다:

root@kitploit:~
$ sudo btlejuice-proxy

호스트 머신에서 블루투스 서비스를 중지하고 HCI 장치가 열려 있고 초기화된 상태를 유지하는 것을 잊지 마세요:

root@kitploit:~
$ sudo service bluetooth stop
$ sudo hciconfig hci0 up

마지막으로 호스트 머신에서 다음 명령을 실행합니다:

root@kitploit:~
$ sudo btlejuice -u <프록시 IP 주소> -w

-w 플래그는 BtleJuice에게 웹 인터페이스를 시작하도록 지시하고, -u 옵션은 프록시의 IP 주소를 지정합니다.

이제 웹 사용자 인터페이스를 http://localhost:8080에서 사용할 수 있습니다. 웹 서버 포트는 명령줄을 통해 변경할 수 있습니다.

웹 인터페이스 사용하기

BtleJuice의 웹 인터페이스는 오른쪽 상단 모서리에 차단 코어를 제어하는 링크 세트를 제공합니다. 아래와 같습니다.

BtleJuice 메인 웹 UI

대상 선택

먼저 대상 선택 버튼을 클릭하면 차단 코어가 감지한 모든 사용 가능한 Bluetooth Low Energy 기기를 표시하는 대화 상자가 나타납니다:

BtleJuice 대상 선택 팝업

원하는 대상을 더블 클릭하고 인터페이스가 준비될 때까지 기다립니다(블루투스 버튼의 모양이 변경됩니다). 더미 장치가 준비되면, 연결된 모바일 애플리케이션 또는 다른 장치(예상되는 것에 따라 다름)를 사용하여 더미 장치에 연결합니다. 연결이 성공하면 메인 인터페이스에 Connected 이벤트가 표시됩니다.

BtleJuice 대상 선택 팝업

그러면 차단된 모든 GATT 작업이 해당 서비스 및 특성 UUID와 함께 표시되며, 당연히 관련 데이터도 표시됩니다. 데이터는 기본적으로 HexII 형식(Ange Albertini가 설계한 형식의 변형)으로 표시되지만, 데이터 자체를 클릭하여 HexII에서 Hex로 (또는 다시) 전환할 수 있습니다. BtleJuice는 Hex 및 HexII 형식을 모두 지원합니다.

GATT 작업 재생

아래와 같이 GATT 작업을 마우스 오른쪽 버튼으로 클릭하고 재생 옵션을 선택하여 재생할 수 있습니다:

재생 팝업

재생 대화상자

쓰기(또는 읽기) 버튼을 클릭하여 해당 GATT 작업을 재생합니다. 이 작업은 메인 인터페이스에 기록됩니다.

실시간 데이터 수정

마지막으로, 인터페이스는 모든 GATT 작업을 로컬 또는 전역적으로 차단하고 실시간 데이터 수정을 허용합니다. 오른쪽 상단의 차단 버튼을 클릭하여 전역 차단을 사용하거나 상황에 맞는 메뉴를 사용하여 특정 서비스 및 특성에 대한 훅을 활성화 또는 비활성화할 수 있습니다. GATT 작업이 차단될 때마다 다음 대화 상자가 나타납니다:

차단 대화상자

데이터를 파일로 내보내기

버전 1.0.6부터 인터페이스는 읽기 가능한 형식과 JSON 형식의 데이터 내보내기 기능을 제공합니다. 이러한 내보내기는 차단된 GATT 작업을 기반으로 생성되지만 대상 장치에 대한 정보도 포함합니다. 내보내기 버튼을 클릭하면 다음 대화 상자가 나타납니다:

내보내기 대화상자

대화 상자 하단의 내보내기 버튼을 클릭하여 차단된 데이터의 JSON(또는 텍스트) 버전을 다운로드합니다.

설정

설정 대화상자는 현재 대상 장치가 연결 해제될 때 프록시에 자동으로 다시 연결하도록 하는 단일 옵션을 제공합니다. 이는 짧은 시간 동안만 활성화되는 장치를 다룰 때 유용할 수 있습니다.

설정 대화상자

연결 해제

프록시가 활성화된 상태에서 오른쪽 상단의 대상 선택 버튼을 클릭하면 프록시가 중지되고 다시 대상 선택이 가능해집니다.

바인딩 설치하기

BtleJuice의 Node.js 바인딩도 npm을 통해 설치할 수 있습니다:

root@kitploit:~
$ sudo npm install -g btlejuice-bindings

Node.js 바인딩 사용 방법에 대한 자세한 정보는 패키지 문서를 참조하세요.

감사

모바일 애플리케이션 문제를 피하기 위한 많은 noble/bleno 트릭을 지적하고 DEF CON 24에서 BLE MITM 전략을 공유해 주신 Slawomir Jasek에게 특별히 감사드립니다 =). 그는 또한 Gattacker의 저자입니다.

라이선스

Copyright (c) 2016 Econocom Digital Security

이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 취득하는 모든 사람에게는 제한 없이 소프트웨어를 다룰 수 있는 권한이 부여되며, 여기에는 소프트웨어의 복제, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매 권리와 소프트웨어를 제공받은 사람이 그렇게 할 수 있도록 하는 권리가 포함됩니다. 단, 다음 조건을 충족해야 합니다.

위의 저작권 고지와 이 허가 고지는 소프트웨어의 모든 사본 또는 상당 부분에 포함되어야 합니다.

소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 명시적 또는 묵시적 보증을 포함하여 어떤 종류의 보증도 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타 행위로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않으며, 이는 소프트웨어의 사용 또는 거래와 관련하여 발생합니다.

도구 다운로드