PDA

Просмотр полной версии : Софт для взлома Bluetooth


rijy
17.03.2007, 21:01
В этой теме только софт. Все вопросы по использованию задаем тут:
https://forum.antichat.ru/thread48818.html

Выкладываю небольшую подборку софта для вардрайвинга + разные полезности. Тему буду по возможности обновлять...

Для начала, кому интересно, небольшой список АТ-команд для мобил можно посмотреть тут: http://gatling.ikk.sztaki.hu/~kissg/gsm/at+c.html .

Ну и собственно софт..
Неболшая Java программа для управления "чужим" телом по зубу. Должна работать на всех телах с мидп2. Возможности:совершать звонки,читать смс/адресную книгу,запускать камеру, плеер, java и тд. Управляются сониэриксоны(Все что с Bluetooth), с нокий можно только звонить,на сименсах доступны практически все функции(в том числе и бенк-семен), на моторах тоже вроде все функции. Качать тут (http://www.xaker.name/soft/ftp_bt1_05.jar).

Bluesweep
Bluetooth сканер для определения близлежащих беспроводных устройств, связей между ними, работающих сервисов и выявления потенциальных уязвимостей. Работает на XP с обязательным вторым сервиспаком. Подробности (в частности список поддерживаемых Bluetooth адаптеров) и ссылки для скачивания можно выяснить на сайте (http://www.airmagnet.com/products/bluesweep.htm) производителя.

Bluediving
Утилиты для пен теста беспроводных сетей. Программный пакет, позволяющий тестировать bluetooth девайсы на предмет Bluebug, BlueSnarf, BlueSnarf++, BlueSmack и проводить тесты на проникновение. Работает со стеком BlueZ. Скачать/посмотреть можно тут (http://bluediving.sourceforge.net/)

Blooover
Известнейшая утилита для взлома сотовых, Blooover. Кроме атаки BlueBug включает реализацию атаки HeloMoto, BlueSnarf и возможность посылать malformed объекты через OBEX.
Используется на телефонах с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API)). Страничка разработчиков с ссылками на скачивание (http://trifinite.org/trifinite_stuff_blooover.html)

BSS (Bluetooth Stack Smasher)
Fuzzer фреймов, позволяющие устраивать атаки Denial of Service в беспроводном окружении. Скачать, посмотреть примері использования можно тут (http://securitech.homeunix.org/blue/).

BTScanner
Утилита для детального получения информации с bluetooth устройства (blueprinting). Использует bluecove библиотеки. Страница программы тут (http://www.pentest.co.uk/cgi-bin/viewcat.cgi?cat=downloads). Версию для ХР качать здесь (http://www.pentest.co.uk/src/btscanner_1_0_0.zip), для никсов тут (http://www.pentest.co.uk/src/btscanner-2.1.tar.bz2).

GreenPlaque
Multi-dongle Bluetooth Discovery Scanner качать на этом (http://digitalmunition.com/) сайте.

Bluetooth phone book dumping tool
Создает резервную копию тлф.книги через bluetooth. Проверена на Nokia 6310i, Ericsson T610 и T68i.. Исходники можно посмотреть здесь (http://www.eviltime.com/download/bluetooth/btxml.c).

Bluesniff
Proof of concept code for a bluetooth wardriving utility. Качать/смотреть (http://bluesniff.shmoo.com/).

BlueScanner
Занятная тулза для PC. Проще говоря сканер зубастых устройств для PC. Качаем (http://www.networkchemistry.com/bluescanner/BlueScannerSetup_1_1_1_0.exe).

BlueSpam
BlueSpam - приложение для Palm OS, позволяющее рассылать файлы всем найденным bluetooth устройствам, если они поддерживают OBEX. Это счастье можно скачать тут (http://www.mulliner.org/palm/bluespam.php).

CIHwBT
CIHwBT is a Bluetooth Security Framework for Windows Mobile 2005. Currently it only support some bluetooth exploits and tools like BlueSnarf, BlueJack, and some DoS attacks. It is intended to work with any pocketpc with Microsoft Bluetooth Stack. По идее занятная программка. Смотреть (http://sourceforge.net/project/showfiles.php?group_id=173145).

Вот исходники (http://www.eviltime.com/download/bluetooth/viking.c) достаточного быстрого сканера.

BlueZ
Cтек протокола Bluetooth для Linux, разработан в Qualcomm и включён в ядро Linux начиная с версии 2.4.18, но необходима доустановка данного пакета библиотек и утилит. К bluetooth hack'у относится тем, что основные атаки реализуются стандартными средствами.
Данный пакет включает следующие утилиты:
hcitool - сканер Bluetooth (с интерфейсом командной строки), позволяет обнаруживать все устройства, находящееся в открытом режиме. Справку (man) по hcitool можно найти здесь (http://linuxcommand.org/man_pages/hcitool1.html).
l2ping - Bluetooth-версия команды "ping"
l2test - утилита для тестирования устройств
hcidump - пакетный снифер, bluetooth-версия утилиты tcpdump
также содержит демоны - hcid, hciemud и конфигурационную утилиту hciconfig. Качаем (http://www.upitus.com/download.php?file=ded6c2f9).

з.ы. качаем и юзаем понятное дело на свой страх и риск=)

rijy
20.03.2007, 02:39
Выкладываю русифицированные версии блуверов:
Blooover1 (http://www.xaker.name/soft/Bloooverrus.jar)
Blooover2 (http://www.xaker.name/soft/Bloover2brus.jar)

rijy
04.04.2007, 09:47
BlueJacker
Прога юзается на Palm OS. Отсылает текстовые мессаги через Bluetooth на указанные устройства. Вобщем чем-то напоминает BlueSpam.
Качать (http://www.xaker.name/soft/BlueJackerV100.rar)

MATPOCKuH_82
24.05.2007, 14:40
так я чё-то не понял ...

Это в телефон заливать как Java игру , или нужно чтобы на компе был USB-Bluetooth ???
:confused:

.Begemot.
23.11.2007, 18:53
так я чё-то не понял ...

Это в телефон заливать как Java игру , или нужно чтобы на компе был USB-Bluetooth ???
:confused:

Blooover Известнейшая утилита для взлома сотовых, Blooover. Кроме атаки BlueBug включает реализацию атаки HeloMoto, BlueSnarf и возможность посылать malformed объекты через OBEX. Используется на телефонах с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API)). Blooover для телефона, устанавливается как игра.

Zitt
03.12.2007, 13:31
>>>>>Bluesweep
Bluetooth сканер для определения близлежащих беспроводных устройств....

А есть что-то подобное для кпк?

drive_pan
03.12.2007, 20:33
>>>>>Bluesweep
Bluetooth сканер для определения близлежащих беспроводных устройств....

А есть что-то подобное для кпк?
Думаю вот это подойдёт ! ;)

http://img232.imageshack.us/img232/2175/btc4kf5.jpg

btCrawler — простой bluetooth-сканер для устройств Windows Mobile. Он производит поиск bluetooth-устройств в радиусе действия и может выполнять сервисные запросы. Пользователь также может делать сервисные запросы на свое устройство для самодиагностики оборудования.

Есть поддержка bluejacking и bluesnarfing.

Требования:
— MS Bluetooth Stack (WIDCOMM / Broadcom не поддерживаются).
— Windows Mobile 5, PPC2003, PPC2003SE, Smartphone 2003, Smartphone 2003SE и Smartphone с WM5.
Скачать: http://elvis000.ifolder.ru/4411968
Оффсайт: http://www.silentservices.de/btCrawler.html

Daniel
11.01.2008, 04:45
А есть что-то подобное для Broadcom?

~!DoK_tOR!~
23.02.2008, 03:08
Super Bluetooth Hack New 2008

Это новая версия программы Super Bluetooth Hack для обычных мобил и на базе симбиан.
Если вы не знаете, что такое Super Bluetooth Hack, то это программа, с помощью котрой можно управлять чужим мобильным телефоном на расстоянии (10-15 метров )

Что можно?

1) Читать SMSки
2) Выключать теленфон
3) Включть музыку
4) Выбирать режимы (обычный,без звука ...)
5) Блокировать телефон

Установка:

1) Скачать на комп.
2) Залить на мобильный
3) Запустить установщик (то что вы скачали , кстати нужен JAVA)
4) Он его установит и вы сможите запустить прогамму
5) Выбрать языки и полазить в настройках
6) Щелкнуть подключение
7) Щелкнуть поиск устройств
8) Выбрать "жертву"
9) И УПРАВЛЯТЬ !!!

FAQ-часто задаваемые вопросы

1) Почему появляеться белый экран когда я щёлкаю соединиться?
Ответ:Значит это анамальная зона , короче блютусы там плохо работают или же у вас проблемы с JAVA (маловероятно) просто перезагрузитесь и все вроде должно пройти.

2) Почему когда я подключаюсь к "жертве" к ней приходит сообщения типа "Пользователь *ваше имя* хочет получить доступ к этому телефону , разрешить?"
Ответ:это значит телефон "жертвы" имеет что то типа защиты , чтобы этого избежать попробуйте сделать так чтобы жертва добавила вас в список контактов по блютуз , это должно обойти защиту Кстати на некоторых телефонах вобще нету такой защиты и вы сразу получаете доступ. В архиве находятся две проги для обычных телефонов и для телефонов на базе Симбиан.

|DeposiFiles| (http://depositfiles.com/de/files/3564681)
|RapidShare| (http://rapidshare.com/files/92182201/Super_Bluetooth.rar)

svesve
20.03.2008, 21:33
Вопрос по теме.
Возможно ли отправка смс с удаленного телефона? есть ли софт какой либо?

Трэш
01.04.2008, 15:37
Вопрос по теме.
Возможно ли отправка смс с удаленного телефона? есть ли софт какой либо?
да можно вот прога:

BT INFO v1.08

Программа подключается через блютуз. С дургого телефона необходимо дать разрешение.
Позволяет:
-читать смс
-записную книгу
-звонить с его телефона
-управлять кнопками
-вкл/выкл плээр
-смотреть ява приложения
-и многое что другое

Заточена под сони эриксон, так что сони эриксон лучше всех админится. На других телефонов половина функций не работает.

http://java.xor.sk/imagez/btinfo5.jpg

скачть с оф сайта (http://java.xor.sk/down.php?wtf=ftp_bt_108_2.jar&en=1)

з.ы. блютуз хак сделан из этой проги просто тупо поменять эбаут.

Lis_ka
01.04.2008, 17:57
Юзаёте здесь, тут каждый найдёт то, что ему нужно! http://www.smpda.com/soft.html

Трэш
05.04.2008, 13:36
BT File Manager

Программа, позволяющая просматривать и изменять файловую систему через Bluetooth, а также копировать файлы в свой телефон. Интерфейс на русском, довольно просто и удобна. Требует подтвержения но при конекте спрашивает обмен данными.. палева нету как буто передается картинка.

http://tracers.ru/upload/656975

UnDRaux
05.04.2008, 13:48
[QUOTE=Трэш]да можно вот прога:

BT INFO v1.08

Безотказно пашет тока С СонЕриками. На нокию действует лишь функция "Вызвать". Самсунг - тока пару моделей. Один МИНУС ее в том что она запрашивает подключение устройства.
А так херней пострадать можно, конечно с теми кто не в курсе существования проги. А в ккурсе уже многие! Ы)

Lis_ka
06.04.2008, 21:22
В последних разработках тел. марки Fly есть такая встроенная функция которая позволяет шарить по чужому тел. , копировать, вставлять, передавать и тд, причем оснавная особенность, не нужно ЗАПРАШИВАТЬ ДОСТУП, тел. сам заходит через блютус к жертве и она даже не подозревает об этом, я когда увидел как мой знакомый шарит по чужим тел. без доступа я ахнул, модель тел. у него была Fly sx 240, как называется функция я не помню, но каму интересно могут юзануть поиск.

drive_pan
09.04.2008, 13:06
В последних разработках тел. марки Fly есть такая встроенная функция которая позволяет шарить по чужому тел. , копировать, вставлять, передавать и тд, причем оснавная особенность, не нужно ЗАПРАШИВАТЬ ДОСТУП, тел. сам заходит через блютус к жертве и она даже не подозревает об этом, я когда увидел как мой знакомый шарит по чужим тел. без доступа я ахнул, модель тел. у него была Fly sx 240, как называется функция я не помню, но каму интересно могут юзануть поиск.
Ну раз начал, то давай теперь поюзай поиск, интересно бы узнать что это за приложение такое...

Foka
10.04.2008, 13:08
дето я видел програмку чтобы управлять клавиатурой другого человека но ток с тела на тел если у когото есть такая на камп дайте плыз ссылку=)

Liar
22.04.2008, 16:59
Только что купил журнал Хакер новый и там была статья по Bluetooth
выкладываю файлы из этой статьи .
краткая онотация:
Bluedos
Сорец, демонстрирующий атаку подключениями. При компиляции требуется указать
-l bluetooth, так как используется соответствующая сокет-семья.

Carwhisperer.
Утилита знаменитого ресёчера Joshua Wright. Всё описанное в статье ты сможешь творить
именно с её помощью неё.

так же в архиве:
BlueProximity 1.2.4
Bluetooth Remote Control 3.0
Connect btdos
LockItNow! 1.2
Redfang 2.5
Описание уязвимости протокола (на английском языке)



http://slil.ru/25717392

Micr0b
22.04.2008, 18:50
интересная тема..скачал несколько прог.у меня 6300 иследования проводил меджу нокиями..и всегда нужно было давать подтверждение как на 1-ой так и на 2-ой мобиле.

есть чот такое что без етого подтвердительного кода?
напоминаю для модели нокия.)

Lis_ka
29.04.2008, 00:31
Ну раз начал, то давай теперь поюзай поиск, интересно бы узнать что это за приложение такое...
я то юзал, только вот на .com сайтах всё мля на английском, а я в школе немецкий учил)

mari00
07.05.2008, 00:57
ТЕРМИНАЛ, доступ к ресурсам мобильных через BT

http://www.wm-soft.com/images/15.gif

В данный момент программа имеет 6 возможных режимов работы: OBEX FTP, AT, IrMC, отправка файлов, отправка сообщений, получение файлов.

Режим OBEX FTP позволяет получить доступ к файловой системе телефона-цели. Вы можете скачивать, отправлять, удалять файлы, создавать файлы. Важно заметить, что реализация OBEX отличается в каждом телефоне, поэтому не все заявленные возможности будут работать.

Режим AT позволяет отсылать команды телефону-цели. Данный режим предоставляет практически безграничные возможности для управления телефоном-целью
Вы легко можете найти в Итернете интересующую вас информацию по АТ командам.
Также в режиме АТ вы можете получить телефонную книгу и смс телефона-цели. Т.к. все телефоны по разному отвечают на запрос телефонной книги/смс, никакой гарантии что это будет работать я вам дать не могу.

Режим IrMC позволяет получить доступ к телефонной книге и календарю телефона-цели через сервис синхронизации. Все полученные данные сохраняются в формате VCARD (.vcf).
К сожалению у меня не достаточно сведений об этом формате, поэтому его конвертирование в html только частичное. Поддерживаются кодировки: UTF7, UTF8 и метод кодирования Quoted-Printable.
На данный момент должны нормально определяться поля: имя, номер телефона, тип номера телефона, e-mail, членство в группах.
С версии 0.9.7 в режиме IrMC появилась атака BlueBug. Она действует только на телефоны времен Sony-Ericsson T610!

Режим отправки файлов позволяет вам отправить сразу несколько файлов на телефон-цель. Отправка происходит таким же образом, как если бы вы отправляли через файл-менеджер.
Но есть один приятный момент: отправка файлов происходит довольно быстро. К примеру отправка файла на Nokia N80 идет в два раза быстрей, чем через Smart Explorer (замерял с секундомером).

Режим отправки сообщений позволяет вам отправить текстовое сообщение на выбранный телефон.

Режим получения файлов представляет собой сервер Obex Object Push. Теперь вы сможете получать файлы по BT прямо на флешку! Файлы сохраняются в папку, выбранную в настройках (либо \My Documents\Terminal, либо \Storage Card\My Documents\Terminal).
Использованный метод отличается от метода, примененного в программах moBlue и Sniper. В них файлы сначала принимались в RAM память, откуда копировались в место назначения. В Терминале файл сразу адресуется в конечное место.

Программа является бесплатной для всех русскоязычных пользователей и распространяется по принципу DonateWare, т.е. Вы можете отблагодарить автора за его труд.

Для работы Программы необходим Bluetooth стек от Microsoft и .NET Compact Framework 2.0

офф. сайт (http://www.wm-soft.com/)
(не пугайтесь сообщений о цене, сразу переходите на русскую версию, там все бесплатно)

скачать:
http://www.wm-soft.com/rus_products/terminal


.NET Compact Framework 2.0 (http://4pda.ru/forum/uploads/img-22070-NETCFv2_ppc_armv4_cab.zip) КАБ для 2003. (5.4 Мб)

некоторые AT команды (http://4pda.ru/forum/uploads/img-23696-AT_commands_txt.zip) (переименовать в .txt)

по данным с 4pda.ru

SPY_HUNTER
28.05.2008, 21:00
Bluetooth спамер иль чот того типа эсть?
На Симб... 9.1