BlueRanger
Utilise des pings L2CAP Bluetooth pour évaluer la qualité de lien et localiser physiquement un appareil Bluetooth cible. Uses Bluetooth L2CAP pings to gauge link quality and physically home in on the location of a target Bluetooth device.
↗ https://github.com/kjackal/BlueRangerOverview
BlueRanger is a simple bash script that sends L2CAP echo requests (pings) to a target Bluetooth device and reports link quality, effectively acting as a Bluetooth “signal strength meter.” By watching how link quality changes as an operator physically moves around, it can help pinpoint the physical location of a Bluetooth device — useful for physical security assessments or locating a rogue Bluetooth peripheral.
Common Usage
Ping a target Bluetooth device by MAC address, reporting link quality
sudo ./blueranger.sh hci0 00:11:22:33:44:55
Continuous pinging while walking the site to triangulate distance
sudo ./blueranger.sh hci0 00:11:22:33:44:55
→ (link quality output increases as you get closer to the device)
Typical Workflow
Step 1: Discover nearby devices with hcitool/bluelog first
sudo hcitool scan
Step 2: Target one device and track its link quality while moving
sudo ./blueranger.sh hci0 <target_mac>
# Step 3: Note the direction/location where link quality peaks
Tips
- Requires the target device to respond to L2CAP echo requests — not all devices/modes honor this
- Link quality readings are relative, not an exact distance — walk a grid pattern for best results
- Best used alongside a directional Bluetooth antenna for genuine physical triangulation
Help / Man page
Usage: blueranger.sh <hci_device> <target_bd_addr>
Arguments:
hci_device Local Bluetooth adapter (e.g. hci0)
target_bd_addr MAC address of the target Bluetooth device
Output:
Continuously prints L2CAP ping RTT and link quality (0-255)
for the target device. Higher/more stable values generally
indicate stronger signal / closer proximity.
Requires: bluez-utils (l2ping), root privileges
Vue d’ensemble
BlueRanger est un simple script bash qui envoie des requêtes echo L2CAP (pings) à un appareil Bluetooth cible et rapporte la qualité de lien, agissant en pratique comme un “mesureur de force de signal” Bluetooth. En observant comment la qualité de lien change à mesure qu’un opérateur se déplace physiquement, il peut aider à localiser précisément un appareil Bluetooth : utile pour les évaluations de sécurité physique ou pour repérer un périphérique Bluetooth malveillant.
Utilisation courante
# Pinguer un appareil Bluetooth cible par adresse MAC, en rapportant la qualité de lien
sudo ./blueranger.sh hci0 00:11:22:33:44:55
# Ping continu pendant qu'on parcourt le site pour trianguler la distance
sudo ./blueranger.sh hci0 00:11:22:33:44:55
# → (la qualité de lien affichée augmente à mesure que vous vous rapprochez de l'appareil)
Workflow typique
# Étape 1 : d'abord découvrir les appareils proches avec hcitool/bluelog
sudo hcitool scan
# Étape 2 : cibler un appareil et suivre sa qualité de lien en se déplaçant
sudo ./blueranger.sh hci0 <target_mac>
# Étape 3 : noter la direction/l'emplacement où la qualité de lien culmine
Conseils
- Nécessite que l’appareil cible réponde aux requêtes echo L2CAP : tous les appareils/modes ne l’honorent pas
- Les mesures de qualité de lien sont relatives, pas une distance exacte : parcourez un quadrillage pour de meilleurs résultats
- À utiliser de préférence avec une antenne Bluetooth directionnelle pour une vraie triangulation physique
Aide / Page de manuel
Usage: blueranger.sh <hci_device> <target_bd_addr>
Arguments:
hci_device Local Bluetooth adapter (e.g. hci0)
target_bd_addr MAC address of the target Bluetooth device
Output:
Continuously prints L2CAP ping RTT and link quality (0-255)
for the target device. Higher/more stable values generally
indicate stronger signal / closer proximity.
Requires: bluez-utils (l2ping), root privileges