BlueRanger

Utilise des pings L2CAP Bluetooth pour évaluer la qualité de lien et localiser physiquement un appareil Bluetooth cible. Uses Bluetooth L2CAP pings to gauge link quality and physically home in on the location of a target Bluetooth device.

↗ https://github.com/kjackal/BlueRanger

Overview

BlueRanger is a simple bash script that sends L2CAP echo requests (pings) to a target Bluetooth device and reports link quality, effectively acting as a Bluetooth “signal strength meter.” By watching how link quality changes as an operator physically moves around, it can help pinpoint the physical location of a Bluetooth device — useful for physical security assessments or locating a rogue Bluetooth peripheral.

Common Usage

Ping a target Bluetooth device by MAC address, reporting link quality

sudo ./blueranger.sh hci0 00:11:22:33:44:55

Continuous pinging while walking the site to triangulate distance

sudo ./blueranger.sh hci0 00:11:22:33:44:55

→ (link quality output increases as you get closer to the device)

Typical Workflow

Step 1: Discover nearby devices with hcitool/bluelog first

sudo hcitool scan

Step 2: Target one device and track its link quality while moving

sudo ./blueranger.sh hci0 <target_mac>
# Step 3: Note the direction/location where link quality peaks

Tips

  • Requires the target device to respond to L2CAP echo requests — not all devices/modes honor this
  • Link quality readings are relative, not an exact distance — walk a grid pattern for best results
  • Best used alongside a directional Bluetooth antenna for genuine physical triangulation
Help / Man page
Usage: blueranger.sh <hci_device> <target_bd_addr>

Arguments:
  hci_device      Local Bluetooth adapter (e.g. hci0)
  target_bd_addr  MAC address of the target Bluetooth device

Output:
  Continuously prints L2CAP ping RTT and link quality (0-255)
  for the target device. Higher/more stable values generally
  indicate stronger signal / closer proximity.

Requires: bluez-utils (l2ping), root privileges

Vue d’ensemble

BlueRanger est un simple script bash qui envoie des requêtes echo L2CAP (pings) à un appareil Bluetooth cible et rapporte la qualité de lien, agissant en pratique comme un “mesureur de force de signal” Bluetooth. En observant comment la qualité de lien change à mesure qu’un opérateur se déplace physiquement, il peut aider à localiser précisément un appareil Bluetooth : utile pour les évaluations de sécurité physique ou pour repérer un périphérique Bluetooth malveillant.

Utilisation courante

# Pinguer un appareil Bluetooth cible par adresse MAC, en rapportant la qualité de lien
sudo ./blueranger.sh hci0 00:11:22:33:44:55

# Ping continu pendant qu'on parcourt le site pour trianguler la distance
sudo ./blueranger.sh hci0 00:11:22:33:44:55
# → (la qualité de lien affichée augmente à mesure que vous vous rapprochez de l'appareil)

Workflow typique

# Étape 1 : d'abord découvrir les appareils proches avec hcitool/bluelog
sudo hcitool scan

# Étape 2 : cibler un appareil et suivre sa qualité de lien en se déplaçant
sudo ./blueranger.sh hci0 <target_mac>

# Étape 3 : noter la direction/l'emplacement où la qualité de lien culmine

Conseils

  • Nécessite que l’appareil cible réponde aux requêtes echo L2CAP : tous les appareils/modes ne l’honorent pas
  • Les mesures de qualité de lien sont relatives, pas une distance exacte : parcourez un quadrillage pour de meilleurs résultats
  • À utiliser de préférence avec une antenne Bluetooth directionnelle pour une vraie triangulation physique
Aide / Page de manuel
Usage: blueranger.sh <hci_device> <target_bd_addr>

Arguments:
  hci_device      Local Bluetooth adapter (e.g. hci0)
  target_bd_addr  MAC address of the target Bluetooth device

Output:
  Continuously prints L2CAP ping RTT and link quality (0-255)
  for the target device. Higher/more stable values generally
  indicate stronger signal / closer proximity.

Requires: bluez-utils (l2ping), root privileges