当前位置: 首页 > news >正文

IOT藍牙探測 C2 架構:社會工程/節點分離防追尋

BMC

地址:https://github.com/MartinxMax/bmc/releases/tag/V1.5

藍牙 MAC 偵測節點的物聯網分散式 C2 架構,可與 S-Cluster 交互。


場景 A:潛伏偵測

駭客組織會將 BMC 裝置秘密部署在目標建築物周圍(例如牆外、通風口或垃圾間等隱蔽地點),藉由該設備持續傳感建築內的人員活動情況,分析出人員最少或完全無人出現的時間段,從而選擇最佳時機進行入侵或其他惡意行動。

image-10.png


場景 B:補占盟認

(COP/其他實體)的設備 MAC 地址進入設備範圍時,將提醒。

image-12.png


場景 C:重要目標追蹤

在 ░░░ 場景下,對重要人物 ░░░░░ 進行監控。

image-11.png


C2 ROOT (Ubuntu 192.168.0.100)

$ sudo apt update
$ sudo apt install redis-server
$ sudo systemctl start redis
$ ./bmc-root -h

image.png

$ ./bmc-root --redis-host <Redis-IP> --redis-password <YOUR_PASSWORD> --redis-db 0 --listen "0.0.0.0:9191"

image-1.png

Redis監控情況:

image-6.png


C2 Server (Ubuntu 192.168.0.105)

$ ./bmc-ser -h

image-2.png

$ ./bmc-ser --serverURL=http://192.168.0.100:9191

image-3.png


IOT MAC 採集模擬

模擬嵌入式設備探測 MAC 信息並上傳 C2 服務器,以優先於採集硬體周邊開放藍牙設備數量,相當於預估人數。

MBC # python bmc-iot-test.py

image-4.png


C2 Client (Ubuntu 192.168.0.111)

$ ./bmc-cli
ip:192.168.0.105
port:32212

image-5.png

通過設置參數,對 IOT 探測數量進行行為指示。

image-8.png

IOT 設備會接收來自 C2 服務器的指令

image-9.png

http://www.dtcms.com/a/186966.html

相关文章:

  • Windows下安装Docker Desktop到C盘以外的盘
  • DNS工作原理与报文解析
  • Python Day23 学习
  • [笔记]几起风电结构失效案例与简单分析
  • zst-2001 历年真题 信息安全
  • Wi-Fi网络角色及功能详解
  • 八、基于HAL库,实现printf()打印调试函数
  • LeetCode[101]对称二叉树
  • vscode 默认环境路径
  • 【漫话机器学习系列】254.假设空间(Hypothesis Space)
  • 常用的设计模式详解
  • vim中的查找
  • 《棒球百科》MLB棒球公益课·棒球1号位
  • 1. 使用 IntelliJ IDEA 创建 React 项目:创建 React 项目界面详解;配置 Yarn 为包管理器
  • 1.10-数据传输格式
  • 《飞飞重逢》手游:暴力治疗与团队赋能的战场艺术!
  • [特殊字符] 本地部署DeepSeek大模型:安全加固与企业级集成方案
  • hashicorp raft源码分析(一、项目介绍与Leder选举实现)
  • Excel使用VBA批量计算指定列的中位数和标准差并筛选指定列数据
  • GBK与UTF-8编码问题(1)
  • 如何使用 Winget 命令安装 Microsoft Teams
  • C盘扩容方法:如何扩展不相邻的分区?
  • 交易流水表的分库分表设计
  • 生产管理有效管控的要点有哪些,四点法的实践路径与操作指南
  • Qt元对象系统总结
  • 贝叶斯算法
  • xss-lab靶场4-7关基础详解
  • Python文字转语音TTS库示例(edge-tts)
  • 如何避免Java中的ConcurrentModificationException
  • Redisson在业务处理中失败后的应对策略:保障分布式系统的可靠性