#1CVE-2025-27840 的进行中 PoC,这是一个 ESP32 蓝牙漏洞,涉及未记录的 HCI 命令,可实现对内存的访问和设备的控制。

模拟蓝牙键盘以利用CVE-2023-45866,通过DuckyScript在存在漏洞的Android、iOS、macOS和Linux设备上注入按键,用于授权测试。

BLE 中间人框架,通过基于 Web 的拦截代理,拦截、重放并修改蓝牙智能设备与移动应用之间的 GATT 流量。


此仓库已弃用,请改用 bettercap,因为该工具的功能已移植到其 BLE 模块中。

BtleJuice 蓝牙智能(低功耗)中间人攻击框架


使用eBPF的Linux内核空间HID注入攻击检测器。监控USB和蓝牙HID设备的异常按键时序,并在攻击完成前自动解除恶意设备的绑定。