Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bluffs — 순방향 및 미래 비밀성 공격에 대비한 Bluetooth 세션 수립 테스트를 위한 툴킷으로, 펌웨어 패치, PCAP 분석, 그리고 자동화된 장치 취약점 검사를 사용합니다. | Kitploit
도구/GitHubGitHub/francozappa/bluffs
Packet Sniffing & AnalysisBluetooth SecurityVulnerability AnalysisExploitationWireless SecurityPapers & ResearchFirmware AnalysisBluetooth Security #10위
GitHubfrancozappa/bluffs

bluffs

52389152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

순방향 및 미래 비밀성 공격에 대비한 Bluetooth 세션 수립 테스트를 위한 툴킷으로, 펌웨어 패치, PCAP 분석, 그리고 자동화된 장치 취약점 검사를 사용합니다.

저장소 보기
공유

BLUFFS

소개

이 저장소는 BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses에 관련된 코드를 포함합니다.

논문 초록

Bluetooth는 무선 통신을 위한 보편적인 기술입니다. 수십억 개의 장치가 민감한 애플리케이션에서 이를 사용하고 사적인 데이터를 교환합니다. Bluetooth의 보안은 Bluetooth 표준과 페어링 및 세션 설정이라는 두 가지 보안 메커니즘에 의존합니다. 표준 자체를 포함한 이전 연구 중 이러한 메커니즘의 미래 및 순방향 비밀성(future and forward secrecy) 보장을 분석한 작업은 없었습니다. 예를 들어, 공격자가 현재 세션을 손상시킬 때 Bluetooth 페어링과 세션 설정이 과거 및 미래 세션을 방어하는지 여부를 분석한 연구는 없었습니다. 이러한 공백을 해소하기 위해 우리는 BLUFFS 공격으로 정의되는 6가지 새로운 공격을 제시하며, 이는 Bluetooth 세션의 순방향 및 미래 비밀성을 깨뜨립니다. 우리의 공격은 단 하나의 세션 키만 손상시킴으로써 세션 간 기기 사칭과 중간자 공격을 가능하게 합니다. 이 공격들은 Bluetooth 표준에서 우리가 발견한 두 가지 새로운 취약점, 즉 일방적( unilateral)이고 반복 가능한 세션 키 파생과 관련된 취약점을 악용합니다. 이 공격은 아키텍처 수준에서 Bluetooth에 영향을 미치므로 피해자의 하드웨어 및 소프트웨어 세부 사항(예: 칩, 스택, 버전, 보안 모드)과 관계없이 유효합니다.

또한 우리는 공격의 효과를 수행하고 자동으로 점검할 수 있는 저비용 도구 키트인 BLUFFS를 공개합니다. 이 키트는 역공학한 클로즈드 소스 Bluetooth 펌웨어를 동적으로 패치하여 Bluetooth 세션 키 파생을 조작하고 모니터링하는 7개의 독창적인 패치를 사용합니다. 우리는 인기 있는 하드웨어 및 소프트웨어 공급업체의 17개 다양한 Bluetooth 칩(18개 장치)에서 공격을 평가하고 가장 널리 사용되는 Bluetooth 버전을 지원함으로써 우리의 공격이 Bluetooth 생태계에 심각하고 대규모 영향을 미친다는 것을 보여줍니다. 경험적 발견에 기반하여 우리는 설계상 6가지 공격과 그 4가지 근본 원인을 차단하는 향상된 Bluetooth 키 파생 함수를 개발하고 성공적으로 테스트합니다. 우리는 이 수정 사항을 Bluetooth 표준에 효과적으로 통합하는 방법을 보여주고 대안적인 구현 수준 완화 조치를 논의합니다. 우리는 책임감 있게 Bluetooth SIG에 기여 사항을 공개했습니다.

BibTex 항목

root@kitploit:~
@inproceedings{antonioli23bluffs,
    title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
    author={Antonioli, Daniele},
    booktitle={ACM conference on Computer and Communications Security (CCS)},
    month={November},
    year={2023}
}

추가 자료

CVE 2023-24023, ACM CCS'23 슬라이드.

사용법

pcap

pcap 디렉터리로 이동합니다. pcap 샘플을 분석하려면 다음 명령을 사용합니다:

root@kitploit:~
wireshark file.pcap

checker

checker 폴더에는 파서가 포함되어 있습니다. 파서를 사용하려면 다음을 실행합니다:

root@kitploit:~
python checker/parser.py [arguments]

device

피해자 장치가 BLUFFS 공격에 취약한지 테스트하려면 논문의 섹션 6.1을 읽고 다음을 사용하여 공격 장치를 패치합니다:

root@kitploit:~
python device/bluffs.py

각 개별 패치는 전용 *.s 파일로도 제공됩니다.

pwnlib

최신 arm binutils의 ld 오류를 피하기 위해 ldflags에 --no-warn-rwx-segment 플래그를 추가하는 패치된 asm.py가 포함되어 있습니다. Linux에서는 이 파일을 /usr/lib/python2.7/site-packages/pwnlib에 복사해야 합니다.

도구 다운로드