Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - تطبيق BlueDucky (باستخدام DuckyScript) 🔓 اقتران غير مُصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية (باستخدام لوحة مفاتيح HID) | Kitploit
أدوات/GitHubGitHub/pentestfunctions/blueducky
أمن البلوتوثتوليد الحمولةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - تطبيق BlueDucky (باستخدام DuckyScript) 🔓 اقتران غير مُصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية (باستخدام لوحة مفاتيح HID)

عرض المستودع
1.9k317منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BlueDucky الإصدار 2.1 (Android) 🦆

شكرًا لجميع الأشخاص في HackNexus. تأكد من الانضمام إلينا في المحادثة الصوتية (VC)! https://discord.gg/HackNexus

ملاحظات: لن أتمكن من تشغيل هذا على حاسوب محمول أو أي جهاز آخر خارج Raspberry Pi للاختبار. ولهذا، سيتعين حل أي مشاكل تواجهونها فيما بينكم لأنني لا أملك أموالًا كافية لشراء محول.

  1. GitHub الخاص بـ saad0x1
  2. GitHub الخاص بـ spicydll
  3. GitHub الخاص بـ lamentomori

🚨 CVE-2023-45866 - تطبيق BlueDucky (باستخدام DuckyScript)

🔓 الاقتران بدون مصادقة المؤدي إلى تنفيذ كود (باستخدام لوحة مفاتيح HID)

هذا تطبيق لـ CVE الذي اكتشفه marcnewlin

مقدمة 📢

BlueDucky هي أداة قوية لاستغلال ثغرة أمنية في أجهزة Bluetooth. من خلال تشغيل هذا السكربت، يمكنك:

  1. 📡 تحميل أجهزة Bluetooth المحفوظة التي لم تعد مرئية ولكن Bluetooth ما زال مفعلًا فيها.
  2. 📂 حفظ أي أجهزة تقوم بمسحها تلقائيًا.
  3. 💌 إرسال رسائل عبر تنسيق ducky script للتفاعل مع الأجهزة.

لقد قمت بتشغيل هذا بنجاح على Raspberry Pi 4 باستخدام وحدة Bluetooth الافتراضية. إنه يعمل مع مختلف الهواتف، مع استثناء مثير للاهتمام لعلامة تجارية من نيوزيلندا، وهي Vodafone.

التثبيت والاستخدام 🛠️

إرشادات الإعداد لأنظمة Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

إرشادات الإعداد لأنظمة Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

تشغيل BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

بدلاً من ذلك،

root@kitploit:~
pip3 install -r requirements.txt

خطوات التشغيل 🕹️

  1. عند التشغيل، يطلب عنوان MAC للجهاز الهدف.
  2. عدم الضغط على أي شيء يؤدي إلى مسح تلقائي للأجهزة.
  3. يتم تخزين الأجهزة التي تم العثور عليها مسبقًا في known_devices.txt.
  4. إذا كان known_devices.txt موجودًا، فإنه يتحقق من هذا الملف قبل المسح.
  5. يتم التنفيذ باستخدام ملف payload.txt.
  6. التنفيذ الناجح سيؤدي إلى اتصال تلقائي وتشغيل السكربت.

Duckyscript 💻

🚧 عمل قيد التقدم:

  • اقترحوا عليّ أفكارًا

الإصدار 2.1 🐛

  • واجهة مستخدم محدّثة
  • تحسين تجربة المستخدم
  • مصحح أخطاء Bluetooth؛ يتحقق من محولات Bluetooth الخاصة بك والتبعيات المثبتة قبل السماح بالوصول إلى التطبيق، وذلك لمنع الأجهزة غير المدعومة.
  • يرجى ملاحظة: تم إجراء العديد من التغييرات، يرجى مراجعة سجل الالتزامات (commit history) لمعرفة التغييرات المحددة.

ما المخطط له في الإصدار القادم؟

  • وحدة تحكم DuckyScript مدمجة للهجمات التي ترغب في الحفاظ على الاستمرارية، بعد تشغيل الحمولة (payload)
  • اقترح ما يجب إضافته بعد ذلك! انضم إلى https://discord.gg/HackNexus

📝 مثال على payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

استمتع بتجربة BlueDucky! 🌟

تنزيل الأداة