Pentesting Bluetooth kali linux bluez-hcidump
Pentesting Bluetooth kali linux bluez-hcidump
Bluez-hcidump es una herramienta de análisis para Bluetooth en Linux (incluyendo Kali) que permite inspeccionar los datos que pasan por el protocolo de transporte de Bluetooth. Básicamente, es el equivalente a tcpdump pero específicamente para tráfico Bluetooth (HCI - Host Controller Interface).
Aquí tienes una guía detallada en español sobre cómo funciona y cómo usarla.
¿Para qué sirve hcidump?
Cuando trabajas con Bluetooth en Kali, los datos se mueven entre el chip físico y el sistema operativo a través de paquetes HCI. hcidump captura estos paquetes y los muestra en un formato legible.
Es fundamental para:
Depuración: Ver por qué un dispositivo no se conecta.
Auditoría de Seguridad: Analizar el intercambio de llaves o datos entre dispositivos.
Ingeniería Inversa: Entender protocolos propietarios de dispositivos IoT.
Comandos y Uso Común
1. Captura básica en tiempo real
Para ver todo el tráfico que pasa por tu adaptador Bluetooth actual:
sudo hcidump
2. Guardar la captura en un archivo (Formato PCAP)
Si quieres analizar el tráfico más tarde con herramientas más visuales como Wireshark, debes guardar los datos en un archivo .pcap:
sudo hcidump -w captura_bluetooth.pcap
3. Leer un archivo guardado
Si ya tienes un archivo de captura y quieres leerlo en la terminal:
hcidump -r captura_bluetooth.pcap
4. Modo Detallado (Verbose)
Para obtener información técnica completa de cada paquete (códigos de error, parámetros de conexión, etc.):
sudo hcidump -X -V
-X: Muestra los datos en hexadecimal y ASCII.-V: (Verbose) Desglosa cada campo del paquete HCI.
Comparación: hcidump vs. Wireshark
| Característica | hcidump | Wireshark |
| Interfaz | Línea de comandos (CLI) | Gráfica (GUI) |
| Consumo | Muy ligero | Pesado |
| Análisis | Rápido y técnico | Visual y detallado |
| Ideal para | Servidores o scripts | Análisis profundo de protocolos |
Nota importante sobre herramientas actuales
En las versiones más recientes de BlueZ (el stack de Bluetooth de Linux), hcidump se considera "obsoleto" (deprecated). Aunque sigue funcionando y es muy confiable, la comunidad está migrando hacia una herramienta llamada btmon.
Si quieres probar la versión moderna, usa:
sudo btmon
btmon ofrece una salida mucho más colorida, organizada y fácil de leer sin necesidad de filtros extra.