Spooftooph

Usurpe et clone les informations d'un périphérique Bluetooth (nom, classe, adresse) pour se faire passer pour un appareil connu ou de confiance. Spoofs and clones Bluetooth device information — name, class, and address — to impersonate a known or trusted device.

↗ https://www.kali.org/tools/spooftooph/

Overview

Spooftooph modifies a local Bluetooth adapter’s advertised name, device class, and MAC address, either to arbitrary values or by cloning a specific discovered device’s identity. It’s used in Bluetooth engagements to impersonate a trusted peripheral (headset, keyboard) or to evade device tracking by continuously rotating the adapter’s identity during a test.

Common Usage

Set a specific spoofed name, class, and address on hci0

spooftooph -i hci0 -n "Trusted Headset" -a AA:BB:CC:DD:EE:FF -c 0x240404

Clone the identity of a discovered device by its address

spooftooph -i hci0 --clone AA:BB:CC:DD:EE:FF

Randomly generate and set a new identity once

spooftooph -i hci0 -R

Continuously rotate to a new random identity every 30 seconds

spooftooph -i hci0 -t 30

Tips

  • Requires a Bluetooth adapter that supports address spoofing at the HCI level — not all USB dongles do
  • Cloning an in-range device’s identity can cause address conflicts on the air — expect odd pairing behavior while both devices are active
  • Log rotation of spoofed identities with -r logfile when running -t continuously, so you can correlate captured traffic back to which identity was active at a given time
Help / Man page
spooftooph [options]

  -i interface     Bluetooth interface to use (e.g. hci0)
  -a address       set a specific new MAC address
  -n name           set a specific new device name
  -c class          set a specific new device class (hex)
  --clone address   clone name/class/address from a discovered device
  -r logfile        log spoofed identity changes to file
  -R                generate and set one random identity, then exit
  -t seconds        continuously randomize identity every N seconds
  -h                display this help and exit

Vue d’ensemble

Spooftooph modifie le nom annoncé, la classe d’appareil et l’adresse MAC d’un adaptateur Bluetooth local, soit avec des valeurs arbitraires, soit en clonant l’identité d’un appareil découvert spécifique. Il est utilisé lors des missions Bluetooth pour se faire passer pour un périphérique de confiance (casque, clavier) ou pour échapper au tracking d’appareil en faisant tourner en continu l’identité de l’adaptateur pendant un test.

Utilisation courante

# Définir un nom, une classe et une adresse usurpés spécifiques sur hci0
spooftooph -i hci0 -n "Trusted Headset" -a AA:BB:CC:DD:EE:FF -c 0x240404

# Cloner l'identité d'un appareil découvert par son adresse
spooftooph -i hci0 --clone AA:BB:CC:DD:EE:FF

# Générer et définir aléatoirement une nouvelle identité une fois
spooftooph -i hci0 -R

# Faire tourner en continu vers une nouvelle identité aléatoire toutes les 30 secondes
spooftooph -i hci0 -t 30

Conseils

  • Nécessite un adaptateur Bluetooth qui supporte l’usurpation d’adresse au niveau HCI : tous les dongles USB n’en sont pas capables
  • Cloner l’identité d’un appareil à portée peut provoquer des conflits d’adresse sur les ondes : s’attendre à un comportement d’appairage étrange tant que les deux appareils sont actifs
  • Journaliser la rotation des identités usurpées avec -r logfile lors d’une utilisation continue de -t, pour pouvoir corréler le trafic capturé avec l’identité active à un instant donné
Aide / Page de manuel
spooftooph [options]

  -i interface     Bluetooth interface to use (e.g. hci0)
  -a address       set a specific new MAC address
  -n name           set a specific new device name
  -c class          set a specific new device class (hex)
  --clone address   clone name/class/address from a discovered device
  -r logfile        log spoofed identity changes to file
  -R                generate and set one random identity, then exit
  -t seconds        continuously randomize identity every N seconds
  -h                display this help and exit