Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bluffs — 用于测试蓝牙会话建立抵御前向保密和未来保密攻击的工具包,采用固件修补、PCAP 分析和自动化设备漏洞检测。 | Kitploit
工具/GitHubGitHub/francozappa/bluffs
数据包嗅探与分析蓝牙安全漏洞分析漏洞利用无线安全论文与研究固件分析蓝牙安全 分类第 10 名
GitHubfrancozappa/bluffs

bluffs

用于测试蓝牙会话建立抵御前向保密和未来保密攻击的工具包,采用固件修补、PCAP 分析和自动化设备漏洞检测。

52488282年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

BLUFFS

简介

本仓库包含与 BLUFFS:蓝牙前向与未来保密性攻击与防御 相关的代码。

论文摘要

蓝牙是一种无处不在的无线通信技术。数十亿台设备在敏感应用中使用它,并交换私有数据。蓝牙的安全性取决于蓝牙标准及其两种安全机制:配对和会话建立。此前没有任何工作(包括标准本身)分析过这些机制的未来和前向保密性保证,例如,当攻击者攻破当前会话时,蓝牙配对和会话建立能否保护过去和未来的会话。为了弥补这一空白,我们提出了六种新颖的攻击,统称为 BLUFFS 攻击,它们破坏了蓝牙会话的前向和未来保密性。我们的攻击只需攻破一个会话密钥,即可跨会话实现设备冒充和机器中间人。这些攻击利用了我们在蓝牙标准中发现的两个新漏洞,这些漏洞与单边且可重复的会话密钥派生有关。由于这些攻击在架构层面影响蓝牙,因此无论受害者的硬件和软件细节(例如芯片、协议栈、版本和安全模式)如何,它们都有效。

我们还发布了 BLUFFS,这是一个低成本工具包,用于执行并自动检查我们攻击的有效性。该工具包采用七个原始补丁,通过动态修补我们逆向工程的一个闭源蓝牙固件来操纵和监视蓝牙会话密钥派生。我们证明了我们的攻击对蓝牙生态系统具有严重且大规模的影响,方法是在来自流行硬件和软件供应商的十七种不同蓝牙芯片(十八台设备)上对其进行评估,并支持最流行的蓝牙版本。基于我们的实证研究结果,我们开发并成功测试了一种增强的蓝牙密钥派生函数,该函数从设计上阻止了我们的六种攻击及其四个根本原因。我们展示了如何将我们的修复有效集成到蓝牙标准中,并讨论了替代的实现级缓解措施。我们已向蓝牙 SIG 负责任地披露了我们的贡献。

BibTex 条目

@inproceedings{antonioli23bluffs,
    title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
    author={Antonioli, Daniele},
    booktitle={ACM conference on Computer and Communications Security (CCS)},
    month={November},
    year={2023}
}

更多资源

CVE 2023-24023、 ACM CCS'23 幻灯片。

使用方法

pcap

进入 pcap 目录。 使用以下命令分析 pcap 样本:

wireshark file.pcap

checker

checker 文件夹包含解析器。 要使用解析器,请运行:

python checker/parser.py [arguments]

device

要测试受害设备是否容易受到 BLUFFS 攻击,请阅读论文第 6.1 节,并使用以下命令修补攻击设备:

python device/bluffs.py

各个补丁也以专用的 *.s 文件形式提供。

pwnlib

包含修补后的 asm.py,为 ldflags 添加了 --no-warn-rwx-segment 标志,以避免与最新版本的 arm binutils 一起使用时出现 ld 错误。在 Linux 上,该文件应复制到:/usr/lib/python2.7/site-packages/pwnlib。

下载工具