La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker
La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker
En la pasada RootedCON presentamos el DirtyTooth Hack, un ataque basado en Rogue BlueTooth Speakers para los dispositivos iPhone. Como hacer la integraci�n hardware con algunos BlueTooth Speakers no es trivial - como vimos con el Marshall KillBurn -, decidimos hacer una implementaci�n del DirtyTooth Hack en Raspberry Pi. Y ya esta? liberado el co?digo de DirtyTooth para Raspberry Pi.
Con una Raspberry Pi 3 u otra Raspberry Pi anterior con un dongle USB BlueTooth, podemos convertir nuestra Raspberry Pi en un Rogue BlueTooth Speaker y poder llevarnos de regalo los contactos de todos los dispositivos iPhone que se conecten a e?l.
Para instalar el paquete dirtytooth.deb necesitamos tener un Raspbian Jessie y las dependencias necesarias instaladas que podemos instalar con:
Se pueden realizar todos estos pasos de manera automa?tica utilizando el script install.sh que acompan?a. Para el funcionamiento son necesarias algunas libreri?as para Python que se descargara?n automa?ticamente al instalarse el .deb, pero en caso de tener algu?n problema con la instalacio?n, por ejemplo si se cae la conexio?n a Internet en medio de la instalacio?n o los enlaces al GitHub se hubieran cai?do o cambiado, son PyBluez, nOBEX y psutil. La libreri?a PyBluez y psutil pueden instalarse directamente desde pip en las versiones testeadas:
Aqui? vemos que la forma de utilizarlo es muy simple, podemos activar o desactivar el agente, que es necesario para poder encontrar el Rogue BlueTooth Speaker que har� el DirtyTooth Hack y tambie?n podemos obtener la agenda si sabemos la direcci�n MAC del dispositivo. Para el iniciar y parar el agente debemos ejecutarlo con: sudo dirtytooth --start
Una vez que el proceso esta? arrancado, cada vez que se conecte un dispositivo por BlueTooth se llamara? automa?ticamente a la ejecucio?n de dirtytooth con la direccio?n MAC del dispositivo conectado y se guardara?n los resultados en la carpeta /root/dirtytooth.
Es necesario saber que para ejecutar el comando manualmente con una direcci�n MAC especi?fica, el dispositivo tiene que estar conectado en ese momento y ejecutarlo con el siguiente formato:
El resultado final ya lo conocemos, una vez que el mo?vil se conecta a nuestro �Rogue BlueTooth Speaker� al cabo de unos segundos se cambiara? el perfil de audio por el PBAP accediendo a la agenda del tele?fono conectado y guardando una copia de los contactos. Posteriormente se pueden usar los datos recogidos para hacer OSINT y obtener informacio?n de intere?s sobre los contactos obtenidos. En este charla ten�is las demos y la explicaci�n completa.
Para una mejor experiencia de uso, se puede poner un arranque automa?tico del dirtytooth cada vez que iniciamos la terminal, especialmente u?til en un sistema lite como Raspian Jessie Lite y con la configuracio?n de inicio de sesio?n automa?tico, ya que de esta manera arrancara? el agente nada mas encender la Raspberry Pi y el altavoz estara? preparado. En el caso de la versio?n con escritorio, se arrancara? al iniciar la terminal. Para hacer esto basta con an?adir las siguientes lineas al fichero .bashrc:
Autor: A?lvaro Nu?n?ez - Romero (@toolsprods), Security Researcher en ElevenPaths
*********************************************************************************
- Dirtytooh hack site
- Libro de Hacking iOS: iPhone & iPad [2� Edici�n]
- Conferencia DirtyTooth Hack en OpenExpo 2017
- DirtyTooth Hack: It�s only Rockn Roll but I like it (I de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (II de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (III de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (IV de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (V de V)
- DirtyTooth Hack: Reemplazar el m�dulo Bluetooth en Marshall Killburn
- DirtyTooth Hack: Seminario en V�deo
- DirtyTooth para Raspberry Pi
*********************************************************************************
![]() |
| Figura 1: La implementaci�n de DirtyTooth Hack para Raspberry Pi. C�mo convertir tu Raspberry Pi en un Rogue BlueTooth Speaker |
Con una Raspberry Pi 3 u otra Raspberry Pi anterior con un dongle USB BlueTooth, podemos convertir nuestra Raspberry Pi en un Rogue BlueTooth Speaker y poder llevarnos de regalo los contactos de todos los dispositivos iPhone que se conecten a e?l.
![]() |
| Figura 2: DirtyTooth para Raspberry Pi |
Para instalar el paquete dirtytooth.deb necesitamos tener un Raspbian Jessie y las dependencias necesarias instaladas que podemos instalar con:
sudo apt-get updatesudo apt-get install pi-bluetooth libbluetooth-dev python-dev python-dbus python-pip python- gobject python-gobject-2 git pulseaudio pulseaudio-module-bluetoothY tras realizar la instalacio?n de las dependencias, instalarlo el paquete con dpkg:
sudo dpkg -i dirtytooth.deb
![]() |
| Figura 3: Instalaci�n del paquete DirtyTooth |
Se pueden realizar todos estos pasos de manera automa?tica utilizando el script install.sh que acompan?a. Para el funcionamiento son necesarias algunas libreri?as para Python que se descargara?n automa?ticamente al instalarse el .deb, pero en caso de tener algu?n problema con la instalacio?n, por ejemplo si se cae la conexio?n a Internet en medio de la instalacio?n o los enlaces al GitHub se hubieran cai?do o cambiado, son PyBluez, nOBEX y psutil. La libreri?a PyBluez y psutil pueden instalarse directamente desde pip en las versiones testeadas:
sudo pip install pybluez==0.22 sudo pip install psutil==5.2.2Sin embargo, nOBEX la descargaremos desde su GitHub y las instalaremos manualmente, ya que no existe actualmente en los repositorios pip:
git clone https://github.com/nccgroup/nOBEX.git cd nOBEX
git reset --hard 0583c72
sudo python setup.py install
Nota: Nos posicionamos en el commit 0583c72 porque es el que hemos probado que funciona. Si en un futuro hay cambios en el repositorio no podemos asegurar el funcionamiento, por tanto instalamos desde el commit probado.Una vez instalado, el funcionamiento de DirtyTooth es muy sencillo. Podemos consultar su ayuda del paquete para tener ma?s detalles: dirtytooth --help
![]() |
| Figura 4: Ayuda de DirtyTooth Package |
Aqui? vemos que la forma de utilizarlo es muy simple, podemos activar o desactivar el agente, que es necesario para poder encontrar el Rogue BlueTooth Speaker que har� el DirtyTooth Hack y tambie?n podemos obtener la agenda si sabemos la direcci�n MAC del dispositivo. Para el iniciar y parar el agente debemos ejecutarlo con: sudo dirtytooth --start
![]() |
| Figura 5: DirtyTooth Hack en ejecuci�n, capturando datos de un dispositivo conectado |
Una vez que el proceso esta? arrancado, cada vez que se conecte un dispositivo por BlueTooth se llamara? automa?ticamente a la ejecucio?n de dirtytooth con la direccio?n MAC del dispositivo conectado y se guardara?n los resultados en la carpeta /root/dirtytooth.
Es necesario saber que para ejecutar el comando manualmente con una direcci�n MAC especi?fica, el dispositivo tiene que estar conectado en ese momento y ejecutarlo con el siguiente formato:
sudo dirtytooth --mac AA:BB:CC:DD:EE:FFLos resultados que se guardan son dos: la agenda de contactos y el histo?rico de llamadas. Al tratarse de Bluetooth 2.1 o superior (Bluetooth 4.0 en el caso concreto de la Raspberry Pi 3) no es necesario poner el PIN o Token de Pareado y se conectara? automa?ticamente al intentar realizar la conexio?n con el dispositivo.
Figura 6: Instalaci�n y Uso de DirtyTooth Package en Raspberry Pi
El resultado final ya lo conocemos, una vez que el mo?vil se conecta a nuestro �Rogue BlueTooth Speaker� al cabo de unos segundos se cambiara? el perfil de audio por el PBAP accediendo a la agenda del tele?fono conectado y guardando una copia de los contactos. Posteriormente se pueden usar los datos recogidos para hacer OSINT y obtener informacio?n de intere?s sobre los contactos obtenidos. En este charla ten�is las demos y la explicaci�n completa.
Figura 7: DirtyTooth Hack: It�s Only Rockn Roll but I Like it en Open Expo 2017
DIRTY=$(ps cax | grep -v grep | grep dirtyagent) if [ "$DIRTY" == "" ] ; thenEnjoy it!
pulseaudio -D
/usr/lib/dirtytooth/start fi
Autor: A?lvaro Nu?n?ez - Romero (@toolsprods), Security Researcher en ElevenPaths
*********************************************************************************
- Dirtytooh hack site
- Libro de Hacking iOS: iPhone & iPad [2� Edici�n]
- Conferencia DirtyTooth Hack en OpenExpo 2017
- DirtyTooth Hack: It�s only Rockn Roll but I like it (I de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (II de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (III de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (IV de V)
- DirtyTooth Hack: It�s only Rockn Roll but I like it (V de V)
- DirtyTooth Hack: Reemplazar el m�dulo Bluetooth en Marshall Killburn
- DirtyTooth Hack: Seminario en V�deo
- DirtyTooth para Raspberry Pi
*********************************************************************************
download file now
alternative link download





