Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
esp32_bluetooth_classic_sniffer — Sniffer/Injetor Bluetooth BR/EDR ativo tão barato quanto qualquer placa ESP32 pode ser. Funciona com Scapy ;-) | Kitploit
Ferramentas/GitHubGitHub/matheus-garbelini/esp32_bluetooth_classic_sniffer
Segurança de Sistemas EmbarcadosSniffing e Análise de PacotesSegurança BluetoothExploraçãoSegurança Sem FioHacking de Hardware
GitHubmatheus-garbelini/esp32_bluetooth_classic_sniffer

esp32_bluetooth_classic_sniffer

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sniffer/Injetor Bluetooth BR/EDR ativo tão barato quanto qualquer placa ESP32 pode ser. Funciona com Scapy ;-)

Ver Repositório
5987726há 3 anosRevisado pelo Kitploit

BrakTooth Sniffer/Injetor BR/EDR Ativo para ESP32

Modo "monitor" simples para Bluetooth Classic. Capture ou injete pacotes Baseband BR/EDR em conexões BT do ESP32.

Este é um sniffer BR/EDR ativo de engenharia reversa e um ESP32 patching framework, que pode ser usado para explorar a interação Bluetooth (BT) BR/EDR entre o controlador ESP32 e um alvo remoto.

Diferentemente de sniffers passivos, que não interagem com a rede BT (piconet), o sniffer ativo conecta-se ao dispositivo BT remoto (alvo BR/EDR) e permite testar o protocolo BT até a camada Baseband enquanto é guiado por uma pilha de host BT, como blue-kitchen. O sniffer BrakTooth suporta placas baratas como ESP32-DOIT ($4) ou ESP32-DevKitC ($10).

Índice
  • Visão Geral da Configuração Simplificada
  • 1) Instalação
    • A. Instalar requisitos Linux (Ubuntu 18.04 / 20.04)
    • B. Gravar firmware personalizado no ESP32
  • 2) Instruções de Uso
    • Exemplo 1 - Conectar ao alvo remoto (Papel de Mestre)
    • Exemplo 2 - Aguardar conexão BT (Papel de Escravo)
    • Exemplo 3 - Modo Ponte HCI (conectar com outra pilha de host BT)
  • 3) Compilar firmware a partir do código-fonte (ESP32 Patching Framework)
  • 4) Personalizando programas de host BT (Perfis)
  • Arquitetura de Software do Sniffer BrakTooth
  • Visão Geral dos Recursos
  • Agradecimentos

Visão Geral da Configuração Simplificada

poc_setup

1) Instalação

A. Instalar requisitos Linux (Ubuntu 18.04 / 20.04)
git clone https://github.com/Matheus-Garbelini/esp32_bluetooth_classic_sniffer
cd esp32_bluetooth_classic_sniffer
./requirements.sh # (sudo required) Installs latest wireshark and standalone python3 runtime
./build.sh 		  # Build BT Host programs and Wireshark h4bcm dissector
B. Gravar firmware personalizado no ESP32

Antes de começar a usar o BrakTooth Sniffer, você precisa carregar um firmware personalizado na sua placa ESP32:

sudo chown $USER:$USER /dev/ttyUSB0 # Give user permission to serial port to avoid using sudo
./firmware.py flash /dev/ttyUSB0 # Change ttyUSB0 to match your port name
# Note: ESP-WROVER-KIT or ESP-ETHERNET-KIT uses /dev/ttyUSB1 instead as the first port is for the FTDI JTAG circuit.

Importante: Algumas placas exigem que você mantenha pressionado o botão BOOT para colocar o ESP32 corretamente em modo de gravação.

2) Instruções de Uso

Usage: BTSnifferBREDR.py [OPTIONS]
Options:
  --port TEXT       Serial port name (/dev/ttyUSBx for Linux)
  --host TEXT       BDAddress of local host (default: E0:D4:E8:19:C7:68)
  --target TEXT     BDAddress of remote target (ex: a8:96:75:25:c2:ac)
  --live-wireshark  Opens Wireshark live session
  --live-terminal   Show a summary of each packet on terminal
  --bridge-only     Starts the HCI bridge without connecting any BT Host stack
  --help            Show this message and exit.

Você pode iniciar o sniffer no papel de mestre ou escravo. Se você usar o argumento --target, o sniffer tentará uma conexão com o seu alvo remoto. Caso contrário, ele apenas aguardará que alguém se conecte a ele.

Por fim, o --bridge-only apenas cria o pseudo terminal HCI (/dev/pts/x) para que o ESP32 possa operar como um controlador BT HCI padrão. Você pode usar esse recurso para conectar qualquer outra pilha de host BT ao ESP32.

Exemplo 1 - Conectar ao alvo remoto (Papel de Mestre)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --target=E0:D4:E8:19:C7:69 --live-terminal --live-wireshark

mode_master

Exemplo 2 - Aguardar conexão BT (Papel de Escravo)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --live-terminal --live-wireshark
Exemplo 3 - Modo Ponte HCI (conectar com outra pilha de host BT)
./BTSnifferBREDR.py --port=/dev/ttyUSB0 --bridge-only --live-terminal --live-wireshark

mode_bridge_only

3) Compilar firmware a partir do código-fonte (ESP32 Patching Framework)

O código-fonte pode ser compilado diretamente do repositório ESP32 Firmware Patching Framework da seguinte forma:

cd firmware
./build_from_source.sh # clone submodule & build firmware with platformio environment 'sniffer-serial'
./firmware.py flash <serial port> # flash built firmware to ESP32 via serial port

Os binários do firmware ESP32 (firmware.bin, bootloader.bin, partitions.bin) são copiados para a pasta firmware após a compilação bem-sucedida. Em seguida, você pode prosseguir com a gravação do firmware conforme descrito na etapa 1.B).

4) Personalizando programas de host BT (Perfis)

Como o sniffer BrakTooth usa uma pilha de host BT para orientar a conectividade, os seguintes exemplos modificados do BlueKitchen são usados:

  • host_stack/sdp_rfcomm_query - Este programa inicia a conexão com o dispositivo escravo e tenta realizar a varredura SDP e o emparelhamento.
  • host_stack/spp_counter - Este programa aguarda conexões e estabelece uma conexão spp (porta serial) com o dispositivo mestre.

Você pode modificar ou adicionar perfis BT aos programas atuais seguindo a documentação oficial do BlueKitchen. Observe que a pasta host_stack/bluekitchen/example/ já contém alguns exemplos de perfis.

Arquitetura de Software do Sniffer BrakTooth

arch

Baixar ferramenta