Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bluffs — Набор инструментов для тестирования установления Bluetooth-сеансов на устойчивость к атакам на прямую и будущую секретность, использующий патчинг прошивки, анализ PCAP и автоматизированные проверки устройств на уязвимости. | Kitploit
Инструменты/GitHubGitHub/francozappa/bluffs
Сниффинг и анализ пакетовБезопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейСтатьи и ИсследованияАнализ ПрошивокТоп в Безопасность Bluetooth №10
GitHubfrancozappa/bluffs

bluffs

52389152 лет назадПроверено Kitploit

Набор инструментов для тестирования установления Bluetooth-сеансов на устойчивость к атакам на прямую и будущую секретность, использующий патчинг прошивки, анализ PCAP и автоматизированные проверки устройств на уязвимости.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BLUFFS

Введение

Этот репозиторий содержит код, относящийся к BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses.

Аннотация статьи

Bluetooth — это повсеместная технология беспроводной связи. Миллиарды устройств используют её в чувствительных приложениях и для обмена личными данными. Безопасность Bluetooth зависит от стандарта Bluetooth и двух его механизмов безопасности: сопряжения и установления сеанса. Ни одна предыдущая работа, включая сам стандарт, не анализировала гарантии будущей и прямой секретности этих механизмов, например, защищают ли сопряжение Bluetooth и установление сеанса прошлые и будущие сеансы, когда противник компрометирует текущий. Чтобы восполнить этот пробел, мы представляем шесть новых атак, называемых атаками BLUFFS, которые нарушают прямую и будущую секретность сеансов Bluetooth. Наши атаки позволяют подменять устройство и выполнять атаку machine-in-the-middle между сеансами, взламывая лишь один ключ сеанса. Атаки используют две новые уязвимости, которые мы обнаружили в стандарте Bluetooth, связанные с односторонним и повторяемым выводом ключа сеанса. Поскольку атаки затрагивают Bluetooth на архитектурном уровне, они эффективны независимо от аппаратных и программных особенностей жертвы (например, чипа, стека, версии и режима безопасности).

Мы также публикуем BLUFFS — недорогой набор инструментов для выполнения и автоматической проверки эффективности наших атак. Набор инструментов использует семь оригинальных патчей для управления и мониторинга вывода ключа сеанса Bluetooth путём динамической модификации закрытой прошивки Bluetooth, которую мы подвергли реверс-инжинирингу. Мы показываем, что наши атаки оказывают критическое и широкомасштабное воздействие на экосистему Bluetooth, проверив их на семнадцати различных чипах Bluetooth (восемнадцати устройствах) популярных производителей аппаратного и программного обеспечения и поддерживая самые популярные версии Bluetooth. Основываясь на наших эмпирических результатах, мы разрабатываем и успешно тестируем улучшенную функцию вывода ключа для Bluetooth, которая по своей конструкции предотвращает наши шесть атак и их четыре корневые причины. Мы показываем, как эффективно интегрировать наше исправление в стандарт Bluetooth, и обсуждаем альтернативные меры смягчения на уровне реализации. Мы ответственно раскрыли наши результаты Bluetooth SIG.

BibTeX-запись

root@kitploit:~
@inproceedings{antonioli23bluffs,
    title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
    author={Antonioli, Daniele},
    booktitle={ACM conference on Computer and Communications Security (CCS)},
    month={November},
    year={2023}
}

Дополнительные ресурсы

CVE 2023-24023, слайды ACM CCS'23.

Использование

pcap

Перейдите в каталог pcap. Используйте следующую команду для анализа образцов pcap:

root@kitploit:~
wireshark file.pcap

checker

Папка checker содержит парсер. Чтобы использовать парсер, выполните:

root@kitploit:~
python checker/parser.py [arguments]

device

Чтобы проверить, уязвимо ли устройство жертвы к атакам BLUFFS, прочитайте раздел 6.1 статьи и примените патч к атакующему устройству, используя:

root@kitploit:~
python device/bluffs.py

Отдельные патчи также предоставлены в специализированных файлах *.s.

pwnlib

Содержит пропатченный asm.py, добавляющий флаг --no-warn-rwx-segment в ldflags, чтобы избежать ошибки ld с новыми версиями arm binutils. В Linux файл следует скопировать в: /usr/lib/python2.7/site-packages/pwnlib.

Скачать инструмент