DDOS — Bluetooth (Или как усмирить школоту со своими колонками)
Всем привет, Вас наверное иногда подбешивают эти школьники со своими блютуз колонками, а особенно их песни.
Сегодня я вам расскажу, как за-ddos-ить блютуз.
Для начала нам нужно найти подходящие устройства в зоне досягаемости.
Для этого используем команду:
В результате этой нехитрой манипуляции ты получишь список доступных устройств с Bluetooth с их MAC-адреса .
Если твоя система не видит адаптер Bluetooth , то я рекомендую поставить один из менеджеров Bluetooth для Linux .
В Kali лично мне подошел gnome-bluetooth , который можно установить следующей командой:
$ apt-get install gnome-bluetooth
Еще можно воспользоваться утилитой — blueman :
Получив список потенциальных жертв, можно расправиться с их синезубыми девайсами несколькими способами.
Первый способ. DDoS атака на Bluetooth — l2ping
Воспользуемся такой командой:
Она сгенерирует пакеты указанного тобой в параметре объема и будет отсылать эти пакеты на MAC-адрес , записанный в качестве параметра .
В конце концов ты увидишь такую картину: в терминале время отклика будет постепенно увеличиваться, а на атакуемом устройстве, скорее всего, просто отключится Bluetooth .
Через какое-то время он все равно включится, но музыка прервется, и некоторое удовлетворение будет получено.
Существует более элегантный и удобный способ заглушить колонку, из которой доносятся жизнерадостные звуки рэпа.
Запускаем утилиту Websploit :
Набираем в консоли команду:
Она продемонстрирует нам все модули, которые работают с этой утилитой.
Там есть множество компонентов, работающих с Wi-Fi , но нас интересует конкретно модуль bluetooth/bluetooth_pod :
$ use bluetooth/bluetooth_pod
Теперь нужно настроить все параметры и указать сведения об атакуемом устройстве:
$ show options[/B][/CENTER] [B][CENTER]$ set bdaddr
Чтобы точно и наверняка угробить Bluetooth , мы изменим размер отсылаемого пакета:
Все подготовительные действия завершены, можем запускать нашу «машину для убийств»
На выходе мы увидим абсолютно похожую картину: пинги становятся дольше, а музыка прерывается. Красота!
Эти два способа будут работать практически с любыми блютусными колонками, гарнитурами и прочими похожими устройствами.
Просто потому, что производители не выпускают для них новые прошивки, способные фильтровать входящие пакеты. Так что, если у тебя есть ноутбук с «Линуксом» на борту, ты точно можешь назвать себя грозой портативных колонок.
Если колонка справляется с атакой, можно попробовать отправить пакеты на сам телефон, к которому она подключена. Лично я тестировал этот метод на довольно мощной портативной колонке ( JBL Xtreme ), и она более-менее справлялась с нагрузкой. Но дешевые китайские поделки такая атака вырубает на раз.
Bluetooth xak
Сидя на разных бордах мне иногда кажется что Termux просто незаслуженно привлек к себе столько внимания)
Ответ на твой вопрос: такой команды нет.
szybnev
Сидя на разных бордах мне иногда кажется что Termux просто незаслуженно привлек к себе столько внимания)
Ответ на твой вопрос: такой команды нет.
Не согласен на оба тезиса.
Если у юзера нет рута или нет возможности их поставить, к примеру как на смартах от Huawei/Honor, Termux очень интересное приложение.
szybnev
Есть программы, которые отправляют огромное кол-во пакетов на mac адрес BT-устройства.
Это можно сказать DOS BlueTooth,
InetTester
Не согласен на оба тезиса.
Если у юзера нет рута или нет возможности их поставить, к примеру как на смартах от Huawei/Honor, Termux очень интересное приложение.
Конечно не согласен, я дальше больше скажу ты такой не один скоро будешь в данной теме.
Раньше когда то и 95 винду можно было отключить отправив ping необходимого размера. И сейчас в 2020 ping не совсем грамотно будет считать кибер оружием
Возможно 1% оборудования lping и отключит(так как скорее всего используется чип которому уже может быть 10 лет, а проблема возможно в неверно сконфигурированном производителем прошивки профиле GATT на устройстве )
Termux мне лично не нравится тем что люди использующие его толком даже не знают что это, но при этом сразу бегут задавать вопросы опережающие их технический навыки на несколько лет и как следствие не понимая получаемые ответы. Ты внизу мне скинул весь список программ для обзора?) спасибо но я имею примерное представление как работает Bluetooth.
szybnev
Конечно не согласен, я дальше больше скажу ты такой не один скоро будешь в данной теме.
Раньше когда то и 95 винду можно было отключить отправив ping необходимого размера. И сейчас в 2020 ping не совсем грамотно будет считать кибер оружием
Возможно 1% оборудования lping и отключит(так как скорее всего используется чип которому уже может быть 10 лет, а проблема возможно в неверно сконфигурированном производителем прошивки профиле GATT на устройстве )
Termux мне лично не нравится тем что люди использующие его толком даже не знают что это, но при этом сразу бегут задавать вопросы опережающие их технический навыки на несколько лет и как следствие не понимая получаемые ответы. Ты внизу мне скинул весь список программ для обзора?) спасибо но я имею примерное представление как работает Bluetooth.
Ну я являюсь счастливым обладателем смартфона, на который офф есть Kali Nethunter, у меня есть знакомые, которые не дальновидные, и не думали, что будут ставить рут. Меня с «нетхантерским» терминалом всё устраивает. Я возможно не так шарю, как ты. Я основываюсь на мнениях знакомых.
Глушим Bluetoоth колонки через термукс!
В результате этой нехитрой манипуляции вы получите список доступных устройств с Bluetooth с их MAC-адреса. Если ваша система не видит адаптер Bluetooth, то я рекомендую поставить один из менеджеров Bluetooth для Linux. В Kali Linux лично мне подошел gnome-bluetooth, который можно установить следующей командой:
Еще можно воспользоваться утилитой blueman:
Получив список потенциальных жертв, можно расправиться с их синезубыми девайсами несколькими способами. Рассмотрим каждый по отдельности.
Глушилка Bluetooth l2ping
Она сгенерирует пакеты указанного тобой в параметре объема и будет отсылать эти пакеты на MAC-адрес, записанный в качестве параметра . В конце концов вы увидите такую картину: в терминале время отклика будет постепенно увеличиваться, а на атакуемом устройстве, скорее всего, просто отключится Bluetooth. Через какое-то время он все равно включится, но музыка прервется, и некоторое удовлетворение будет получено.
Глушилка Bluetooth Websploit
Существует более элегантный и удобный способ заглушить колонку, из которой доносятся жизнерадостные звуки рэпа. Запускаем утилиту Websploit:
Набираем в консоли команду
Она продемонстрирует нам все модули, которые работают с этой утилитой. Там есть множество компонентов, работающих с WiFi, но нас интересует конкретно модуль bluetooth/bluetooth_pod:
Теперь нужно настроить все параметры и указать сведения об атакуемом устройстве:
Чтобы точно и наверняка вырубить Bluetooth, мы изменим размер отсылаемого пакета:
Все подготовительные действия завершены, можем запускать нашу «машину для убийств»:
На выходе мы увидим абсолютно похожую картину: пинги становятся дольше, а музыка прерывается. Красота!
Как разорвать соединение Bluetooth (DOS) — Termux — 2 способа
Привет оверчане! Сегодня мы поговорим о DOS Bluetooth, как с Android(Termux), так и с нормальным Linux. DOS в Termux и Linux, производятся по разному, а именно сама установка, поэтому разделил на два способа.
Делать разъединение устройство, подключенных по Bluetooth мы будем с помощью прекрасной утилиты Websploit, она есть и на Linux, и на Termux, только с другой структурой и установкой.
Websploit Framework — это отличная утилита для поиска и эксплуатации уязвимостей. С ней можно делать даже DOS на WiFi и подключение к файловой системе смартфона, но это уже совсем другая история.
Установка на Linux:
Во многих источниках процесс установки состоит из нескольких команд, которую можно выделить всего в одну + обновление пакетов:
$ sudo apt update && sudo apt install websploit
Установили, теперь запустим ее — websploit
Теперь впишем нужный MAC-адрес в следующую команду и запустим процесс:
> set bdaddr 00:00:00:00:00:00 > run
Вместо нулей — MAC-адрес.
Чтобы узнать этот адрес, нужно посмотреть его в меню сетей у себя в смартфоне либо следующем способом на ПК:
$ hciconfig hci0 up $ hcitool scan
$ apt update $ apt install python2 $ apt install git
$ git clone https://github.com/The404Hacking/websploit.git
Далее нужно установить python-модуль Scapy.
Scapy — интерактивная оболочка и программная библиотека для манипулирования сетевыми пакетами.
$ pip2 install scapy
И последний шаг, войдем в папку, назначим права и запустим скрипт:
$ cd websploit $ chmod +x websploit.py $ python2 websploit.py