Automatizar el spoofing y clonación Bluetooth
Automatizar el spoofing y clonación Bluetooth
Spooftooph es una herramienta integrada en Kali Linux diseñada para automatizar el spoofing (suplantación) y clonación de dispositivos Bluetooth.
Su objetivo principal es clonar el Nombre, la Clase y la Dirección MAC de un dispositivo Bluetooth legítimo. Al hacer esto, el atacante puede "esconderse a plena vista", ya que si hay dos dispositivos con la misma información en el mismo rango, los softwares de escaneo normales solo suelen listar uno.
🛠️ Modos de Uso Principales
Spooftooph se puede utilizar principalmente de cinco formas según lo que necesites hacer:
| Modo | Descripción | Comando de ejemplo |
| 1. Clonación Avanzada | Escanea dispositivos en el área y te permite elegir cuál clonar manualmente. | spooftooph -i hci0 -c choose |
| 2. Suplantación Directa | Si ya conoces la dirección MAC que quieres suplantar, la aplicas directamente. | spooftooph -i hci0 -a 00:11:22:33:44:55 |
| 3. Cambiar el Nombre | Modifica únicamente el nombre visible de tu adaptador Bluetooth. | spooftooph -i hci0 -n "Mi_Nuevo_Nombre" |
| 4. Cambiar la Clase (CoD) | Cambia la clase de dispositivo (ej. hacer que tu PC parezca un smartphone o unos auriculares). | spooftooph -i hci0 -k 0x200404 |
| 5. Automatización Aleatoria | Cambia tu información de forma aleatoria cada cierto intervalo de tiempo (en segundos). | spooftooph -i hci0 -r -t 10 |
📋 Parámetros más comunes (Cheat Sheet)
-i <interfaz>: Especifica la interfaz Bluetooth que vas a usar (por defecto suele serhci0).-a <dirección>: Define la dirección MAC Bluetooth que vas a clonar.-n <nombre>: Define el nombre del dispositivo que quieres mostrar.-k <clase>: Define la clase de dispositivo en formato hexadecimal.-c <opción>: Modo de clonación. Puede serspecify(especificar),random(aleatorio) ochoose(elegir de una lista).-r: Activa el modo aleatorio.-t <tiempo>: Define el tiempo (en segundos) que pasará antes de volver a cambiar los datos en el modo aleatorio.
⚠️ Nota importante: Para que Spooftooph funcione correctamente, necesitas ejecutarlo con privilegios de superusuario (
sudo) y contar con una tarjeta/adaptador Bluetooth compatible con la inyección y modificación de parámetros en Linux.
Aquí tienes una guía paso a paso para realizar un escaneo y posterior clonación de un dispositivo Bluetooth utilizando el modo interactivo de spooftooph.
Prerrequisitos obligatorios
Antes de empezar, asegúrate de cumplir con lo siguiente en tu entorno de Kali Linux:
Privilegios de Root: Casi todas las operaciones de Bluetooth a bajo nivel requieren
sudo.Interfaz habilitada: Tu adaptador Bluetooth (interno o dongle USB) debe estar encendido y reconocido por el sistema.
🚀 Guía Paso a Paso
Paso 1: Identificar tu interfaz Bluetooth
Lo primero es comprobar qué nombre tiene asignado tu adaptador en el sistema (por lo general es hci0). Ejecuta:
hciconfig
Si la interfaz aparece como DOWN, actívala ejecutando sudo hciconfig hci0 up antes de continuar.
Paso 2: Lanzar Spooftooph en modo interactivo
Para escanear el entorno y poder elegir manualmente qué dispositivo clonar, utilizaremos el parámetro -c choose (elegir) apuntando a nuestra interfaz (-i hci0):
sudo spooftooph -i hci0 -c choose
Paso 3: Escaneo y Selección del Objetivo
Al ejecutar el comando anterior, la herramienta comenzará a buscar dispositivos Bluetooth visibles en el rango de alcance.
Espera unos segundos a que la pantalla se actualice con la lista de dispositivos encontrados. Verás columnas con la Dirección MAC, el Nombre del dispositivo y su Clase (CoD).
Una vez que localices tu objetivo en la lista, el programa te pedirá que introduzcas el número de índice correspondiente al dispositivo que deseas clonar.
Escribe el número y presiona
Enter.
Paso 4: Clonación automática
En cuanto seleccionas el objetivo, spooftooph realiza las siguientes acciones en tu interfaz (hci0) de forma automatizada:
Cambia la dirección BD_ADDR (dirección MAC de tu Bluetooth) por la del objetivo.
Modifica el nombre de tu adaptador para que coincida exactamente con el del objetivo.
Cambia la clase de dispositivo (para que el sistema receptor crea que eres, por ejemplo, el mismo modelo de teléfono o auricular).
El comando se quedará en ejecución manteniendo el spoofing.
Paso 5: Verificar que los cambios se aplicaron
Para confirmar que tu adaptador ahora tiene la identidad del dispositivo clonado, abre otra terminal y vuelve a verificar el estado de tu interfaz:
hciconfig hci0
Verás que la dirección física y los parámetros coinciden ahora con los del dispositivo clonado.
Para revertir los cambios y volver al estado original, basta con presionar Ctrl + C en la terminal donde corre spooftooph o reiniciar el servicio de Bluetooth con sudo systemctl restart bluetooth.