Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BluetoothDucky — استغلال لثغرة CVE-2023-45866 يتيح حقن لوحة مفاتيح بلوتوث غير مصادق عليه باستخدام حمولات DuckyScript على Raspberry Pi. | Kitploit
أدوات/GitHubGitHub/eason-zz/bluetoothducky
أمن البلوتوثالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمرتطوير الحمولات
GitHubeason-zz/bluetoothducky

BluetoothDucky

استغلال لثغرة CVE-2023-45866 يتيح حقن لوحة مفاتيح بلوتوث غير مصادق عليه باستخدام حمولات DuckyScript على Raspberry Pi.

عرض المستودع
153منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BluetoothDucky

CVE-2023-45866 - تنفيذ BluetoothDucky (باستخدام DuckyScript)

  • تنفيذ كود عن بُعد عبر البلوتوث بدون مصادقة. (باختصار، تشغيل أوامر لوحة المفاتيح دون إقران الجهاز بجهاز الضحية)

هذا تنفيذ للثغرة CVE التي اكتشفها marcnewlin [https://github.com/marcnewlin/hi_my_name_is_keyboard]

  • قمت بإنشاء ducky_convert.py لمحاولة عدم تعديل ملف hid.py قدر الإمكان لاستخدامه مستقبلاً.

  • ما زلت أعمل على بعض أفكار الحمولات له.

  • أقوم بتشغيله على Raspberry Pi 4 باستخدام وحدة البلوتوث الافتراضية فيه. اختبرته ضد كل هاتف يملكه أصدقائي، ويعمل بنجاح. المشكلة الوحيدة التي وجدتها كانت مع علامة هاتف نيوزيلندية تُدعى Vodafone والتي تحجبه افتراضياً حتى لو لم يُشغَّل الهاتف منذ سنوات (يطلب الإقران)، وهو أمر مضحك لأنها الأكثر أماناً.

ما زلت بحاجة لضبط جميع المصطلحات/الكلمات المتعلقة بـ ducky لكنني محدود في الأجهزة المتاحة للاختبار.

root@kitploit:~
REM هذا مجرد تعليق
string test123
ENTER

يجب أن يكتب ذلك test123 في حقل نصي ثم يضغط ENTER.

  • أضع هذا الكود فقط لمن يرغب في المساعدة.

    تعليمات التثبيت (مأخوذة من marcnewlin)

root@kitploit:~
# تحديث apt
sudo apt-get update
sudo apt-get -y upgrade

# تثبيت التبعيات من apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# تثبيت pybluez من المصدر
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# بناء bdaddr من مصدر bluez
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

ثم ببساطة

root@kitploit:~
git clone https://github.com/pentestfunctions/BluetoothDucky
cd BluetoothDucky

مثال على الاستخدام

root@kitploit:~
sudo python3 BluetoothDucky.py -i hci0 -t 00:00:00:00:00:00
root@kitploit:~
sudo python3 BluetoothDucky.py --scan

سيبحث عن ملف payload.txt في نفس الدليل والذي يمكن أن يكون مجرد سكربت ducky - جرّب شيئاً بسيطاً مرفقاً في هذا المستودع للبدء.

أفكار أخرى

تنفيذ دالة خطوة للتحقق من آخر حرف في سطر الحمولة المُرسل، حتى نتمكن من إعادة الإرسال/المتابعة من هناك عند الفشل بدلاً من إعادة السطر بأكمله

  • قد أفكر في إنشاء بحث مخصص لبائعي MAC للاختصارات على أجهزة محددة وما إلى ذلك
root@kitploit:~
Galaxy A14/SM-A14F

GUI + D (سطح المكتب)
GUI + E (البريد الإلكتروني)
GUI + F (بحث)
GUI + H (صوت سامسونج؟)
GUI + K (التقويم)
GUI + M (الخريطة)
GUI + N (الإشعارات)
GUI + T (الموسيقى؟)
GUI + Q (الإشعارات الكاملة)
GUI + R (الملفات الحديثة)
GUI + S (الرسائل؟)
GUI + U (إمكانية الوصول)
GUI + V (مستوى الصوت)
GUI + Z (الإعدادات)
ALT + A (درج التطبيقات)

Alt + Space (بحث)
تنزيل الأداة