【物联网安全】基于AIAgent的蓝牙渗透测试工具

admin 2026-08-10 04:34:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了一款基于AIAgent的BLE蓝牙渗透测试工具,面向授权安全测试场景。工具集成了设备扫描、空口抓包、日志分析、主动安全检测(配对认证、授权控制、注入模糊测试、重放劫持)及HTML报告生成功能。核心亮点是全程由AIAgent规划并执行测试,支持多供应商AI模型配置。工具需配合nRF52840硬件使用,运行于Windows11/10及Python3.10环境。提供了详细的安装配置与功能操作指南。 综合评分: 81 文章分类: IoT安全,渗透测试,安全工具,AI安全


cover_image

【物联网安全】基于AI Agent的蓝牙渗透测试工具

原创

网络安全透视镜 网络安全透视镜

网络安全透视镜

2026年8月9日 21:19 新加坡

在小说阅读器读本章

去阅读

项目介绍

面向授权安全测试与研究场景的 BLE(低功耗蓝牙)桌面测试工具。项目提供设备扫描、空口抓包分析、终端蓝牙日志分析、主动安全检测、AI Agent 测试规划以及 HTML 报告生成能力。

相比之前的版本,这次测试全程使用AI Agent进行规划,并执行测试。包括静态数据包/日志分析,以及主动的安全检测。

主要功能

  • 多源 BLE 设备发现:Windows 系统蓝牙、nRF52840、Zephyr Bluetooth Shell、nRF Sniffer。

  • 四类主动安全检测:

  • 配对与认证安全测试

  • 授权与访问控制测试

  • 注入与模糊测试

  • 重放与劫持攻击测试

  • 数据包静态分析:解析 PCAP/PCAPNG,提取设备、通信对、ATT/GATT 数据和重放候选。

  • 终端日志分析:支持 Android BTSnoop/HCI 二进制日志和常见文本日志。

  • AI 三级协作:静态分析、测试规划、人工审批的闭环主动测试。

  • 多供应商、多模型配置:一个供应商可配置多个模型,也可同时配置多个供应商。

  • 报告合并:将数据包/日志静态分析结果与 AI Agent 主动测试结果合并到同一份 HTML 报告。

  • 凭据脱敏:系统日志和流式输出会对常见接口密钥、Bearer Token 等内容进行遮盖。

运行环境

Windows 11 /10

软件环境

Python 3.10  (由于软硬件兼容问题,Python 3.10+未适配,建议使用Python 3.10)

Wireshark

硬件环境

nRF52840 Pack Sniffer

nRF52840 BLE Connect

硬件淘宝上可购买,两个dongle 加起来差不多百九十吧。按照卖家给的手册安装插件即可。

如果没有硬件,只能基于手机日志做静态数据包分析

这里省略Wireshark  和nRF 安装配置

AI大模型

模型支持接口类型:

OpenAl Chat Completions

OpenAI Responses API

Anthropic Messages

Gemini Native generateContent

配置时候,只要填入URL即可(https://域名)

多版本Python安装管理

建议使用pyenv-win对windows环境的python版本进行管理

安装

# 通过 PowerShell 安装Invoke-WebRequest -Uri "https://raw.githubusercontent.com/pyenv-win/pyenv-win/master/pyenv-win/install-pyenv-win.ps1" -OutFile install.ps1Set-ExecutionPolicy RemoteSigned -Scope CurrentUser.\install.ps1

下载多版本python

pyenv install 3.9.0   # 安装指定版本pyenv install 3.11.6  # 支持同时安装多个版本pyenv install 3.10.10

换Python版本

工具使用

进入项目目录,首先安装依赖

pip3 install -r requirements.txt

然后运行main.py即可

python main.py

功能介绍

模型配置

本项目基于AI对大量数据包的分析,故需要先填入大模型的配置。支持主流模型与兼容openapi格式的第三方中转模型

蓝牙扫描探测

扫描当前环境中的蓝牙

扫描功能

  • 标准模式:使用电脑自带的蓝牙进行主动+被动扫描 ,获取的蓝牙信息有限
  • 深度扫描:连接并解析信息
  • 专业安全扫描:深度扫描+nRF 硬件抓包,此模式下可以获取已配对连接的蓝牙设备信息

使用说明

若扫描的设备未配对连接,建议使用标准模式。对于已配对连接的设备,使用专业安全扫描。环境中若蓝牙数量很多,选择深度扫描或专业安全扫描速度会非常慢。

搜索功能

有些环境蓝牙数量较多,支持使用蓝牙名称,MAC地址进行模糊查询

双击扫描的蓝牙,进入安全检测

安全检测

安全检测功能及流程

点击开始安全检测–>抓取蓝牙数据包–>进行安全测试–>AI智能分析数据包–>AI Agent主动测试–>点击生成报告安全测试项目包括:       配对与认证安全检测

  • 授权与访问控制检测
  • 注入与模糊测试
  • 重放与劫持攻击检测

此阶段可设置抓包时长,可根据实际测试设置合理时长,如果抓包时长太长数据太多,此阶段AI分析小号的token也会很多。

开始检测前,需要设置AI供应商,配置KEY

AI配置在上方菜单栏–>配置中填写

测试完成后,可导出报告,选择不同类型的报告模板

数据包分析模块

此模块用来分析wireshark抓取的蓝牙通信数据包

首先需要填入配置AI模型的key , 选择模型

  1. 点击加载抓包文件

可以解析当前数据包中所有蓝牙的通信列表,包括蓝牙广播,蓝牙设备之间的通信数据包。

  1. 在分析目标中填入要分析的目标蓝牙MAC地址
  2. 在通信对列表中搜索目标蓝牙MAC地址相关通信对,全选。然后点击开始目标分析

AI分析结束后,该模块会自动对目标地址进行AI Agent安全检测。分析结束后可导出报告

终端日志分析

可以对安卓手机蓝牙日志进行分析

操作方法参考数据包分析

需要先填入目标MAC地址,搜索到目标MAC的通信对,全选,然后开始分析

若当前环境中存在该蓝牙设备,也可以对其进行安全测试

报告生成

生成当前安全测试后的漏洞报告

漏洞报告

提供丰富的漏洞主题模板

深色、浅色、蓝色、青色

漏洞评分参考CVSS标准,并对漏洞的可信程度进行评级。如果是AI检测的漏洞,会有额外的标识。

合规评估标准参考欧盟:GDPR、 ETSI EN 303 645 以及FprEN 18031-1:2024

通过交互数据包或者手机蓝牙日志分析的结果还是很准确的

问题说明

找不到nRF端口

powershell查看

 Get-CimInstance Win32_SerialPort | Select DeviceID,Name,PNPDeviceID

有些设备可能不会显示nRF 所以程序无法匹配到,只能手动填写

下载地址:

https://github.com/Vme18000yuan/BLE_Sec

关注微信公众号,后台回复 BLESec


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网络安全透视镜 网络安全透视镜 网络安全透视镜《【物联网安全】基于AI Agent的蓝牙渗透测试工具》

评论:0   参与:  0