文章总结: 本文介绍了一款基于AIAgent的BLE蓝牙渗透测试工具,面向授权安全测试场景。工具集成了设备扫描、空口抓包、日志分析、主动安全检测(配对认证、授权控制、注入模糊测试、重放劫持)及HTML报告生成功能。核心亮点是全程由AIAgent规划并执行测试,支持多供应商AI模型配置。工具需配合nRF52840硬件使用,运行于Windows11/10及Python3.10环境。提供了详细的安装配置与功能操作指南。 综合评分: 81 文章分类: IoT安全,渗透测试,安全工具,AI安全
【物联网安全】基于AI Agent的蓝牙渗透测试工具
原创
网络安全透视镜 网络安全透视镜
网络安全透视镜
2026年8月9日 21:19 新加坡
在小说阅读器读本章
去阅读
项目介绍
面向授权安全测试与研究场景的 BLE(低功耗蓝牙)桌面测试工具。项目提供设备扫描、空口抓包分析、终端蓝牙日志分析、主动安全检测、AI Agent 测试规划以及 HTML 报告生成能力。
相比之前的版本,这次测试全程使用AI Agent进行规划,并执行测试。包括静态数据包/日志分析,以及主动的安全检测。
主要功能
-
多源 BLE 设备发现:Windows 系统蓝牙、nRF52840、Zephyr Bluetooth Shell、nRF Sniffer。
-
四类主动安全检测:
-
配对与认证安全测试
-
授权与访问控制测试
-
注入与模糊测试
-
重放与劫持攻击测试
-
数据包静态分析:解析 PCAP/PCAPNG,提取设备、通信对、ATT/GATT 数据和重放候选。
-
终端日志分析:支持 Android BTSnoop/HCI 二进制日志和常见文本日志。
-
AI 三级协作:静态分析、测试规划、人工审批的闭环主动测试。
-
多供应商、多模型配置:一个供应商可配置多个模型,也可同时配置多个供应商。
-
报告合并:将数据包/日志静态分析结果与 AI Agent 主动测试结果合并到同一份 HTML 报告。
-
凭据脱敏:系统日志和流式输出会对常见接口密钥、Bearer Token 等内容进行遮盖。
运行环境
Windows 11 /10
软件环境
Python 3.10 (由于软硬件兼容问题,Python 3.10+未适配,建议使用Python 3.10)
Wireshark
硬件环境
nRF52840 Pack Sniffer
nRF52840 BLE Connect
硬件淘宝上可购买,两个dongle 加起来差不多百九十吧。按照卖家给的手册安装插件即可。
如果没有硬件,只能基于手机日志做静态数据包分析
这里省略Wireshark 和nRF 安装配置
AI大模型
模型支持接口类型:
OpenAl Chat Completions
OpenAI Responses API
Anthropic Messages
Gemini Native generateContent
配置时候,只要填入URL即可(https://域名)
多版本Python安装管理
建议使用pyenv-win对windows环境的python版本进行管理
安装
# 通过 PowerShell 安装Invoke-WebRequest -Uri "https://raw.githubusercontent.com/pyenv-win/pyenv-win/master/pyenv-win/install-pyenv-win.ps1" -OutFile install.ps1Set-ExecutionPolicy RemoteSigned -Scope CurrentUser.\install.ps1
下载多版本python
pyenv install 3.9.0 # 安装指定版本pyenv install 3.11.6 # 支持同时安装多个版本pyenv install 3.10.10
换Python版本
工具使用
进入项目目录,首先安装依赖
pip3 install -r requirements.txt
然后运行main.py即可
python main.py
功能介绍
模型配置
本项目基于AI对大量数据包的分析,故需要先填入大模型的配置。支持主流模型与兼容openapi格式的第三方中转模型
蓝牙扫描探测
扫描当前环境中的蓝牙
扫描功能
- 标准模式:使用电脑自带的蓝牙进行主动+被动扫描 ,获取的蓝牙信息有限
- 深度扫描:连接并解析信息
- 专业安全扫描:深度扫描+nRF 硬件抓包,此模式下可以获取已配对连接的蓝牙设备信息
使用说明
若扫描的设备未配对连接,建议使用标准模式。对于已配对连接的设备,使用专业安全扫描。环境中若蓝牙数量很多,选择深度扫描或专业安全扫描速度会非常慢。
搜索功能
有些环境蓝牙数量较多,支持使用蓝牙名称,MAC地址进行模糊查询
双击扫描的蓝牙,进入安全检测
安全检测
安全检测功能及流程
点击开始安全检测–>抓取蓝牙数据包–>进行安全测试–>AI智能分析数据包–>AI Agent主动测试–>点击生成报告安全测试项目包括: 配对与认证安全检测
- 授权与访问控制检测
- 注入与模糊测试
- 重放与劫持攻击检测
此阶段可设置抓包时长,可根据实际测试设置合理时长,如果抓包时长太长数据太多,此阶段AI分析小号的token也会很多。
开始检测前,需要设置AI供应商,配置KEY
AI配置在上方菜单栏–>配置中填写
测试完成后,可导出报告,选择不同类型的报告模板
数据包分析模块
此模块用来分析wireshark抓取的蓝牙通信数据包
首先需要填入配置AI模型的key , 选择模型
- 点击加载抓包文件
可以解析当前数据包中所有蓝牙的通信列表,包括蓝牙广播,蓝牙设备之间的通信数据包。
- 在分析目标中填入要分析的目标蓝牙MAC地址
- 在通信对列表中搜索目标蓝牙MAC地址相关通信对,全选。然后点击开始目标分析
AI分析结束后,该模块会自动对目标地址进行AI Agent安全检测。分析结束后可导出报告
终端日志分析
可以对安卓手机蓝牙日志进行分析
操作方法参考数据包分析
需要先填入目标MAC地址,搜索到目标MAC的通信对,全选,然后开始分析
若当前环境中存在该蓝牙设备,也可以对其进行安全测试
报告生成
生成当前安全测试后的漏洞报告
漏洞报告
提供丰富的漏洞主题模板
深色、浅色、蓝色、青色
漏洞评分参考CVSS标准,并对漏洞的可信程度进行评级。如果是AI检测的漏洞,会有额外的标识。
合规评估标准参考欧盟:GDPR、 ETSI EN 303 645 以及FprEN 18031-1:2024
通过交互数据包或者手机蓝牙日志分析的结果还是很准确的
问题说明
找不到nRF端口
powershell查看
Get-CimInstance Win32_SerialPort | Select DeviceID,Name,PNPDeviceID
有些设备可能不会显示nRF 所以程序无法匹配到,只能手动填写
下载地址:
https://github.com/Vme18000yuan/BLE_Sec
或
关注微信公众号,后台回复 BLESec
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全透视镜 网络安全透视镜 网络安全透视镜《【物联网安全】基于AI Agent的蓝牙渗透测试工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论