Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gattacker — Пакет Node.js для оценки безопасности BLE (Bluetooth Low Energy) с использованием атак типа «человек посередине» и других атак. | Kitploit
Инструменты/GitHubGitHub/securing/gattacker
Безопасность BluetoothЭксплуатацияСбор информацииБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubsecuring/gattacker

gattacker

Пакет Node.js для оценки безопасности BLE (Bluetooth Low Energy) с использованием атак типа «человек посередине» и других атак.

Репозиторий
8411647 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

gattacker

Пакет Node.js для BLE (Bluetooth с низким энергопотреблением) Man-in-the-Middle и не только.

Предварительные требования

см.:

https://github.com/sandeepmistry/noble

https://github.com/sandeepmistry/bleno

Установка

root@kitploit:~
npm install gattacker

Использование

Настройка

Для запуска обоих компонентов настройте переменные в config.env:

  • NOBLE_HCI_DEVICE_ID : устройство noble ("центральное", ws-slave)
  • BLENO_HCI_DEVICE_ID : устройство bleno ("периферийное", рекламное)

Если вы запускаете модули "central" и "peripheral" на разных машинах с одним интерфейсом BT4, можно оставить значения закомментированными.

  • WS_SLAVE : IP-адрес хоста ws-slave
  • DEVICES_PATH : путь для хранения json-файлов

Запуск "центрального" устройства

root@kitploit:~
sudo node ws-slave

Подключается к целевому периферийному устройству и действует как веб-сокет-сервер.

Отладка:

root@kitploit:~
DEBUG=ws-slave sudo node ws-slave

Сканирование

Сканирование рекламных пакетов

root@kitploit:~
node scan

Без параметров сканирует передаваемые рекламные пакеты и записывает их в json-файлы (.adv.json) в DEVICES_PATH

Изучение сервисов и характеристик

root@kitploit:~
node scan <peripheral>

Изучает сервисы и характеристики выбранного периферийного устройства. Сохраняет структуру сервисов в json-файл (.srv.json) в DEVICES_PATH.

Настройка хуков (опционально)

Для активного перехвата/изменения запросов/ответов настройте функции-хуки для характеристик в json-файле сервисов устройства.

Пример:

root@kitploit:~
            {
                "uuid": "06d1e5e779ad4a718faa373789f7d93c",
                "name": null,
                "properties": [
                    "write",
                    "notify"
                ],
                "startHandle": 8,
                "valueHandle": 9,
                "endHandle": 10,
                "descriptors": [
                    {
                        "handle": 10,
                        "uuid": "2902",
                        "value": ""
                    }
                ],
                "hooks": {
                    "dynamicWrite": "dynamicWriteFunction",
                    "dynamicNotify": "customLog"
                }
            }

Функции:

<dynamic|static><Write|Read|Notify>

dynamic: подключение к оригинальному устройству

static: без подключения к оригинальному устройству, запуск функции изменения локально

Она попытается вызвать указанную функцию из hookFunctions; добавьте свои. Несколько примеров предоставлены в подкаталоге hookFunctions.

staticValue - статическое значение

Запуск "периферийного" устройства

root@kitploit:~
node advertise -a <advertisement_json_file> [ -s <services_json_file> ]

Оно подключается через websocket к ws-slave для пересылки запросов к оригинальному устройству. При статическом запуске (-s) сервисы настраиваются локально, без подключения к ws-slave. Необходимо правильно настроить хуки.

Клонирование MAC-адреса

Для многих приложений необходимо клонировать MAC-адрес оригинального устройства. Вспомогательный инструмент bdaddr из Bluez предоставлен в helpers/bdaddr.

root@kitploit:~
cd helpers/bdaddr
make

скрипт-обертка:

root@kitploit:~
./mac_adv -a <advertisement_json_file> [ -s <services_json_file> ]

Дамп, воспроизведение

Файлы дампа сохраняются в путь, заданный в DUMP_PATH в config.env (по умолчанию dump). Подробнее: https://github.com/securing/gattacker/wiki/Dump-and-replay

Устранение неполадок

Выключите, скрестите пальцы, попробуйте снова ;)

сброс устройства

root@kitploit:~
hciconfig <hci_interface> reset

Запуск ws-slave и advertise на одном и том же устройстве

При такой конфигурации могут возникнуть различные проблемы.

Попробуйте переключить NOBLE_HCI_INTERFACE и BLENO_HCI_INTERFACE

отладка hcidump

root@kitploit:~
hcidump -x -t <hci_interface>

Часто задаваемые вопросы, дополнительная информация

FAQ: https://github.com/securing/gattacker/wiki/FAQ

Дополнительная информация: www.gattack.io

Лицензия

Copyright (C) 2016 Slawomir Jasek, SecuRing [email protected]

Настоящим предоставляется разрешение, бесплатно, любому лицу, получившему копию данного программного обеспечения и сопутствующей документации (далее — "Программное обеспечение"), без ограничения обращаться с Программным обеспечением, включая, без ограничения, права на использование, копирование, модификацию, слияние, публикацию, распространение, сублицензирование и/или продажу копий Программного обеспечения, а также разрешать лицам, которым предоставляется Программное обеспечение, делать это, при соблюдении следующих условий:

Указанное выше уведомление об авторских правах и данное уведомление о разрешении должны быть включены во все копии или существенные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ В КОЕМ СЛУЧАЕ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКАЮЩИМ ИЗ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, СВЯЗАННЫМ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ, ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

Скачать инструмент