BlueToolkit Recon侦察模块详解:如何采集目标设备的蓝牙版本、厂商与配对能力

📅 2026/8/24 17:39:45
BlueToolkit Recon侦察模块详解:如何采集目标设备的蓝牙版本、厂商与配对能力
BlueToolkit Recon侦察模块详解如何采集目标设备的蓝牙版本、厂商与配对能力【免费下载链接】BlueToolkitBlueToolkit is an extensible Bluetooth Classic vulnerability testing framework that helps uncover new and old vulnerabilities in Bluetooth-enabled devices. Could be used in the vulnerability research, penetration testing and bluetooth hacking. We also collected and classified Bluetooth vulnerabilities in an Awesome Bluetooth Security way项目地址: https://gitcode.com/gh_mirrors/bl/BlueToolkitBlueToolkit 是一个可扩展的蓝牙经典BR/EDR与低功耗蓝牙BLE漏洞测试框架其Recon 侦察模块能一键采集目标设备的蓝牙版本、厂商、LMP 特性和配对能力是渗透测试前的第一块基石。本文将带你快速上手 Recon 侦察流程看懂它的输出数据并了解这些数据如何指导后续的漏洞利用。为什么 Recon 侦察是蓝牙安全测试的第一步对蓝牙设备发起攻击前你需要先回答几个问题它广播吗支持 BLE 还是经典蓝牙它允许连接、允许配对吗它的 LMP链路管理协议版本是多少用的是哪家芯片方案它支持安全简单配对SSP吗I/O 能力是什么BlueToolkit 的三大模块中Recon侦察→ Exploit利用→ Report报告Recon 正是入口它先收集目标设备的蓝牙能力与安全配置再决定哪些漏洞模板值得测试。Recon 的核心实现位于 bluekit/bluekit/recon.py。一条命令启动 Recon 侦察安装完成后支持裸机 Ubuntu/Debian 或 Vagrant 虚拟机入口脚本为install.sh与vagrant/Vagrantfile只需一条命令即可对目标 MAC 地址执行完整侦察sudo bluekit -t AA:BB:CC:DD:EE:FF -r参数说明命令行入口在bluekit/bluekit/bluekit.py参数作用-t, --target目标设备 MAC 地址-r, --recon运行 Recon 侦察脚本-ct, --checktarget仅检查目标连通性与可用性-v版本信息上图为 BlueToolkit 汽车安全评估中记录的车机蓝牙配对界面Hyundai、Renault、Audi、BMW——这些真实设备的配对信息正是 Recon 模块要采集的目标。Recon 侦察模块采集的 7 项关键信息run_recon()会以双模BR/EDR BLE中心角色启动本地蓝牙按流程逐项探测目标#采集项含义对应结果字段1Advertising设备是否在广播广播类型BLE/BREDRtype、advertising2Connectable是否允许建立连接connectable3LMP Version链路层版本如 5.0、4.2version4Manufacturer蓝牙芯片厂商如 Qualcomm、Cypressvendor5LMP/LM Features链路层支持的特性位lmp_ll_features6Pairable是否可配对pairable7Pairing Features配对能力含 I/O 能力I/O capabilitiespairing_features几点值得注意的细节版本换算LMP 版本字节十六进制会映射为人类可读的蓝牙版本映射表见bluekit/bluekit/constants.py中的VERSION_TABLE如0x8→ 4.20xb→ 5.2。自动重试探测结果中只要还有None就在超时默认 20 秒内循环重试提高弱信号环境下的成功率。连通性前置检查bluekit/bluekit/verifyconn.py提供check_device_status()用位掩码TARGET_ADVERTISING/TARGET_CONNECTABLE/TARGET_PAIRABLE描述设备状态DoS 测试前还会用dos_checker()反复确认目标存活避免把设备掉线误判为漏洞。如何读懂 recon.json 输出文件侦察成功后所有数据会按目标 MAC 归档保存/usr/share/BlueToolkit/data/tests/目标MAC/recon/recon.json路径规则定义在bluekit/bluekit/constants.py的OUTPUT_DIRrecon.json是一个结构化 JSON关键字段包括typeBT 类型、version蓝牙版本、vendor芯片厂商、lmp_ll_features、pairable与pairing_features.io_capabilities等。这些数据后续会被两处直接消费漏洞过滤bluekit.py中的exploit_filter()读取vendor / version / bt_type自动剔除版本不匹配、BT 类型不匹配的漏洞模板让扫描又快又准。侦察类检查exploits/目录下有多份基于侦察数据的 YAML 模板例如 reconnaissance_SSP_supported.yaml判断 SSP 是否启用、reconnaissance_SC_supported.yaml判断安全连接 SC、reconnaissance_possible_BLUR.yamlBLUR 攻击面预检它们统一调用bluekit_recon_based_check.py复用 Recon 结果。从侦察到利用Recon 数据如何决定攻击路线理解 Recon 的价值关键在数据驱动过滤这条链路bluekit -t MAC -r # 1. 采集版本/厂商/配对能力 ↓ recon.json # 2. 持久化侦察数据 ↓ exploit_filter() # 3. 按 bt_type 版本区间过滤可用漏洞 ↓ engine 逐个执行 YAML 模板 # 4. 执行 Exploit 并生成 Report举例如果 Recon 发现目标是 BT 3.0 的经典蓝牙设备那么只影响 BT 5.0 的漏洞如 CVE-2020-24490会被自动跳过若发现io_capabilities为 NoInputNoOutputNiNo则 KNOB、方法混淆等 MitM 攻击的适用性评估就有了依据。这正是 BlueToolkit 能半自动化覆盖 40 个已知漏洞Braktooth、BleedingTooth、InternalBlue 等的设计基础——漏洞模板全部以 YAML 存放在exploits/目录硬件档案在hardware/目录。小结一条命令sudo bluekit -t MAC -r即可完成完整蓝牙侦察。七项情报广播、可连接性、LMP 版本、厂商、LMP 特性、可配对性、I/O 能力一次采集、JSON 存档。数据驱动侦察结果直接驱动漏洞模板过滤与攻击路线选择避免无效扫描。生态完整Recon 之后无缝衔接 Exploit 与 Report 模块适合漏洞研究、渗透测试与车载蓝牙安全评估。掌握 Recon 侦察模块你就拿到了打开 BlueToolkit 蓝牙安全测试之门的钥匙。【免费下载链接】BlueToolkitBlueToolkit is an extensible Bluetooth Classic vulnerability testing framework that helps uncover new and old vulnerabilities in Bluetooth-enabled devices. Could be used in the vulnerability research, penetration testing and bluetooth hacking. We also collected and classified Bluetooth vulnerabilities in an Awesome Bluetooth Security way项目地址: https://gitcode.com/gh_mirrors/bl/BlueToolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考