Pentesting Bluetooth kali linux bluez-hcidump

 

 https://www.onlinetis.com

Pentesting Bluetooth kali linux bluez-hcidump

Bluez-hcidump es una herramienta de análisis para Bluetooth en Linux (incluyendo Kali) que permite inspeccionar los datos que pasan por el protocolo de transporte de Bluetooth. Básicamente, es el equivalente a tcpdump pero específicamente para tráfico Bluetooth (HCI - Host Controller Interface).

Aquí tienes una guía detallada en español sobre cómo funciona y cómo usarla.


¿Para qué sirve hcidump?

Cuando trabajas con Bluetooth en Kali, los datos se mueven entre el chip físico y el sistema operativo a través de paquetes HCI. hcidump captura estos paquetes y los muestra en un formato legible.

Es fundamental para:

  • Depuración: Ver por qué un dispositivo no se conecta.

  • Auditoría de Seguridad: Analizar el intercambio de llaves o datos entre dispositivos.

  • Ingeniería Inversa: Entender protocolos propietarios de dispositivos IoT.


Comandos y Uso Común

1. Captura básica en tiempo real

Para ver todo el tráfico que pasa por tu adaptador Bluetooth actual:

Bash
sudo hcidump

2. Guardar la captura en un archivo (Formato PCAP)

Si quieres analizar el tráfico más tarde con herramientas más visuales como Wireshark, debes guardar los datos en un archivo .pcap:

Bash
sudo hcidump -w captura_bluetooth.pcap

3. Leer un archivo guardado

Si ya tienes un archivo de captura y quieres leerlo en la terminal:

Bash
hcidump -r captura_bluetooth.pcap

4. Modo Detallado (Verbose)

Para obtener información técnica completa de cada paquete (códigos de error, parámetros de conexión, etc.):

Bash
sudo hcidump -X -V
  • -X: Muestra los datos en hexadecimal y ASCII.

  • -V: (Verbose) Desglosa cada campo del paquete HCI.


Comparación: hcidump vs. Wireshark

CaracterísticahcidumpWireshark
InterfazLínea de comandos (CLI)Gráfica (GUI)
ConsumoMuy ligeroPesado
AnálisisRápido y técnicoVisual y detallado
Ideal paraServidores o scriptsAnálisis profundo de protocolos

Nota importante sobre herramientas actuales

En las versiones más recientes de BlueZ (el stack de Bluetooth de Linux), hcidump se considera "obsoleto" (deprecated). Aunque sigue funcionando y es muy confiable, la comunidad está migrando hacia una herramienta llamada btmon.

Si quieres probar la versión moderna, usa:

Bash
sudo btmon

btmon ofrece una salida mucho más colorida, organizada y fácil de leer sin necesidad de filtros extra.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux