Spooftooph
Usurpe et clone les informations d'un périphérique Bluetooth (nom, classe, adresse) pour se faire passer pour un appareil connu ou de confiance. Spoofs and clones Bluetooth device information — name, class, and address — to impersonate a known or trusted device.
↗ https://www.kali.org/tools/spooftooph/Overview
Spooftooph modifies a local Bluetooth adapter’s advertised name, device class, and MAC address, either to arbitrary values or by cloning a specific discovered device’s identity. It’s used in Bluetooth engagements to impersonate a trusted peripheral (headset, keyboard) or to evade device tracking by continuously rotating the adapter’s identity during a test.
Common Usage
Set a specific spoofed name, class, and address on hci0
spooftooph -i hci0 -n "Trusted Headset" -a AA:BB:CC:DD:EE:FF -c 0x240404
Clone the identity of a discovered device by its address
spooftooph -i hci0 --clone AA:BB:CC:DD:EE:FF
Randomly generate and set a new identity once
spooftooph -i hci0 -R
Continuously rotate to a new random identity every 30 seconds
spooftooph -i hci0 -t 30
Tips
- Requires a Bluetooth adapter that supports address spoofing at the HCI level — not all USB dongles do
- Cloning an in-range device’s identity can cause address conflicts on the air — expect odd pairing behavior while both devices are active
- Log rotation of spoofed identities with
-r logfilewhen running-tcontinuously, so you can correlate captured traffic back to which identity was active at a given time
Help / Man page
spooftooph [options]
-i interface Bluetooth interface to use (e.g. hci0)
-a address set a specific new MAC address
-n name set a specific new device name
-c class set a specific new device class (hex)
--clone address clone name/class/address from a discovered device
-r logfile log spoofed identity changes to file
-R generate and set one random identity, then exit
-t seconds continuously randomize identity every N seconds
-h display this help and exit
Vue d’ensemble
Spooftooph modifie le nom annoncé, la classe d’appareil et l’adresse MAC d’un adaptateur Bluetooth local, soit avec des valeurs arbitraires, soit en clonant l’identité d’un appareil découvert spécifique. Il est utilisé lors des missions Bluetooth pour se faire passer pour un périphérique de confiance (casque, clavier) ou pour échapper au tracking d’appareil en faisant tourner en continu l’identité de l’adaptateur pendant un test.
Utilisation courante
# Définir un nom, une classe et une adresse usurpés spécifiques sur hci0
spooftooph -i hci0 -n "Trusted Headset" -a AA:BB:CC:DD:EE:FF -c 0x240404
# Cloner l'identité d'un appareil découvert par son adresse
spooftooph -i hci0 --clone AA:BB:CC:DD:EE:FF
# Générer et définir aléatoirement une nouvelle identité une fois
spooftooph -i hci0 -R
# Faire tourner en continu vers une nouvelle identité aléatoire toutes les 30 secondes
spooftooph -i hci0 -t 30
Conseils
- Nécessite un adaptateur Bluetooth qui supporte l’usurpation d’adresse au niveau HCI : tous les dongles USB n’en sont pas capables
- Cloner l’identité d’un appareil à portée peut provoquer des conflits d’adresse sur les ondes : s’attendre à un comportement d’appairage étrange tant que les deux appareils sont actifs
- Journaliser la rotation des identités usurpées avec
-r logfilelors d’une utilisation continue de-t, pour pouvoir corréler le trafic capturé avec l’identité active à un instant donné
Aide / Page de manuel
spooftooph [options]
-i interface Bluetooth interface to use (e.g. hci0)
-a address set a specific new MAC address
-n name set a specific new device name
-c class set a specific new device class (hex)
--clone address clone name/class/address from a discovered device
-r logfile log spoofed identity changes to file
-R generate and set one random identity, then exit
-t seconds continuously randomize identity every N seconds
-h display this help and exit