Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
internalblue — Broadcom 및 Cypress 칩용 블루투스 실험 프레임워크 | Kitploit
도구/GitHubGitHub/seemoo-lab/internalblue
Embedded Systems SecurityPacket Sniffing & AnalysisBluetooth SecurityWireless SecurityHardware HackingMobile SecurityHardware SecurityHardware & IoT SecurityFirmware AnalysisBluetooth Security #3위
782107102년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Hardware Hacking #14위
Hardware & IoT Security #13위
Hardware Security #16위
GitHubseemoo-lab/internalblue

internalblue

Broadcom 및 Cypress 칩용 블루투스 실험 프레임워크

저장소 보기

InternalBlue

Broadcom 칩은 약 10억 대의 기기에서 사용되고 있으며, 예를 들어 모든 iPhone, MacBook, Samsung Galaxy S 시리즈, 구형 Google Nexus 시리즈, 구형 Thinkpad, Raspberry Pi, 다양한 IoT 기기 등이 있습니다. 2016년, Cypress가 Broadcom의 IoT 사업부를 인수했습니다. 이후 Broadcom이 Apple 및 Samsung과 같은 비-IoT 고객을 유지하면서 펌웨어 변형이 약간 분기되었습니다. 그러나 펌웨어 상호 작용 및 업데이트 메커니즘은 동일하게 유지되었습니다. 우리는 운영 체제가 이 펌웨어를 패치하고 상호 작용하는 방식을 리버스 엔지니어링했습니다. 이를 바탕으로 펌웨어를 패치할 수 있는 Bluetooth 실험 프레임워크를 개발했습니다. 이는 링크 계층에서 패킷을 주입하고 모니터링하는 것과 같이 풀스택 소프트웨어 정의 라디오 구현에서만 가능했던 다양한 기능을 가능하게 합니다.

InternalBlue는 Secure Mobile Networking Lab(SEEMOO)에서의 우리 연구에만 사용된 것은 아닙니다. 또한 KNOB 및 BIAS 공격 프로토타입은 InternalBlue LMP 메시지를 사용하여 구현되었으며 SweynTooth 공격도 LCP 메시지 제작을 위해 InternalBlue를 실험적으로 사용했습니다. 참고로 btlejack 또는 Ubertooth와 같은 도구와 달리 InternalBlue는 Machine-in-the-Middle 공격을 수행하는 것을 목표로 하지 않습니다. 그러나 InternalBlue를 실행하는 기기는 임의의 패킷을 보내고 기존 연결에 이러한 패킷을 주입할 수도 있습니다. 모니터링 중에는 InternalBlue를 실행하는 기기가 수신한 모든 패킷이 캡처되며 패킷 손실이 없습니다. InternalBlue는 암호화된 연결 또는 Classic Bluetooth 분석에 아무런 문제가 없습니다. 보안 연구에 특정 기능 요청이 있다면 언제든지 티켓을 열어 주세요.

보안 연구 외에도 InternalBlue는 추가 분석 가능성도 열어 줍니다. 예를 들어 Bluetooth Low Energy 성능 통계 및 개선과 같은 것입니다. Bluetooth 스택 내에서 개선할 수 있는 모든 것은 오프더쉘 기기에서 직접 테스트할 수 있습니다.

우리의 최근 연구는 Frankenstein을 소개합니다. 이는 스레드 전환 및 가상 모뎀 입력을 포함한 펌웨어를 에뮬레이션합니다. 에뮬레이션된 펌웨어는 Linux 호스트에 연결할 수 있습니다. 따라서 이 접근 방식은 풀스택입니다. 우리는 주로 퍼징에 사용했으며 호스트 응답이 트리거되는 취약점을 발견했습니다. Frankenstein은 별도의 저장소에 있지만 물리적 기기에서 상태 스냅샷 등을 가져오기 위해 InternalBlue에 의존합니다.

또한 방금 Polypyus를 게시했습니다. 이는 IDA 및 Ghidra와 독립적으로 바이너리 전용 바이너리 디퓨잉을 가능하게 합니다. 그러나 추가 분석을 위한 좋은 시작점을 식별하여 해당 워크플로우에 통합됩니다. 우리는 이미 다양한 Broadcom Wi-Fi 및 Bluetooth 펌웨어에서 이를 테스트했습니다.

CVE-2020-6616 분석 중에 수행한 난수 생성기 측정을 찾고 계신가요? 여기에서 찾을 수 있습니다.

HCI를 위한 더 동적인 훅으로 iOS 및 Android용 Frida도 있습니다. 우리는 이를 MitM 공격 시 사용자 인터페이스의 경고 동작을 연구하는 데 사용했습니다. 하지만 다른 많은 실험에도 유용할 것입니다.

Spectra 👻🌈로 인해 드라이버 초기화 후 RAM 쓰기 및 읽기 명령이 비활성화됩니다. 이에 대한 해결 방법은 해당 Android 및 iOS 지침에 설명되어 있으며, 필요 시 다른 기기에 대한 우회 방법도 추가될 예정입니다.

목차

  • 기능 개요
  • 일반 설정 및 사용법
  • 운영 체제별 설정
    • Android 6—11 (루팅)
    • iOS 12—14 (탈옥)
    • macOS High Sierra—Big Sur
    • Linux BlueZ 사용(기본값), WSL 아님
    • 사용자 공간 macOS, Linux, Windows BTstack 사용
  • 펌웨어 개요
  • SEEMOO 발표 및 출판물
  • 예제

라이선스

저작권 2018-2021 The InternalBlue Team

본 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 취득한 모든 사람에게는 다음 조건에 따라 제한 없이 소프트웨어를 취급할 수 있는 권한이 무료로 부여됩니다. 여기에는 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매할 수 있는 권리와 소프트웨어를 제공받은 사람이 이를 행사할 수 있도록 허용할 권리가 포함되지만 이에 국한되지 않습니다.

위의 저작권 고지 및 본 허가 고지는 소프트웨어의 모든 사본 또는 상당 부분에 포함되어야 합니다.

소프트웨어는 명시적 또는 묵시적 여부를 불문하고 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 여기에는 상품성, 특정 목적에의 적합성 및 비침해성에 대한 묵시적 보증이 포함되지만 이에 국한되지 않습니다. 어떠한 경우에도 저자 또는 저작권 보유자는 소프트웨어 또는 소프트웨어의 사용이나 기타 거래와 관련하여 발생하는 모든 청구, 손해 또는 기타 책임에 대해 계약, 불법 행위 또는 기타 여부를 불문하고 책임을 지지 않습니다.

도구 다운로드