Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BadBlue — CVE-2024-21306 تنفيذ BadBlue (باستخدام DuckyScript) | Kitploit
أدوات/GitHubGitHub/phuchaudeveloper/badblue
أمن البلوتوثتوليد الحمولةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubphuchaudeveloper/badblue

BadBlue

CVE-2024-21306 تنفيذ BadBlue (باستخدام DuckyScript)

عرض المستودع
122منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BadBlue (ويندوز)

CVE-2024-21306 تطبيق BadBlue (باستخدام DuckyScript)

الاقتران غير المصادق المؤدي إلى تنفيذ التعليمات البرمجية (باستخدام لوحة مفاتيح HID)

هذا تطبيق للثغرة CVE التي اكتشفها marcnewlin

وبعض الكود من BlueDucky

مقدمة

BadBlue هي أداة قوية لاستغلال ثغرة في أجهزة البلوتوث. من خلال تشغيل هذا السكريبت، يمكنك:

  1. تحميل أجهزة بلوتوث محفوظة لم تعد مرئية ولكن البلوتوث لا يزال مفعلاً.
  2. حفظ أي أجهزة تفحصها تلقائياً.
  3. إرسال الحمولة عبر تنسيق Ducky Script للتفاعل مع الأجهزة.

لقد قمت بتشغيل هذا بنجاح على أي Raspberry Pi 4 وVirtualBox باستخدام وحدة البلوتوث CSR 4.0، ORICO 4.0،.. يعمل ضد إصدارات ويندوز المختلفة الأقل من .3007 . يجب أن يكون جهاز الكمبيوتر الذي يعمل بنظام ويندوز مقترناً بلوحة مفاتيح بلوتوث، ويجب إيقاف تشغيل لوحة المفاتيح (أو أن تكون خارج النطاق).

يقوم المهاجم، باستخدام كمبيوتر يعمل بنظام أوبونتو (يمكن تشغيل Kali لكن لا يُنصح به) ومحول بلوتوث قائم على Broadcom (ربما يمكن تشغيل CSR 4.0)، بتزوير عنوان لوحة المفاتيح المستهدفة والاتصال بـ L2CAP 17 على كمبيوتر ويندوز، مع تحديد إمكانية الاقتران SSP من نوع NoInputNoOutput.

سيرى الضحية إشعاراً نصه Add a device Tap to set up your <Keyboard Name>.

إذا تجاهلوا الإشعار، فلن يحدث شيء.

إذا نقرت على الإشعار، ستظهر لهم نافذة حوار لطلب الاقتران بالبلوتوث.

إذا كان الضحية قد فتح واجهة Add a Bluetooth device، فلن يروا إشعاراً، وبدلاً من ذلك سيُعرض عليهم طلب الاقتران على الفور كنافذة حوار مشروطة.

يمكن للمهاجم إكمال الاقتران بمجرد إغلاق نافذة حوار طلب الاقتران، حتى لو نقر المستخدم على Cancel أو X. بمجرد اكتمال الاقتران، يتصل المهاجم بـ L2CAP 17 (HID Control).

ثم يمكن للمهاجم الاتصال بـ L2CAP 19 (HID Interrupt)، ويكون قادراً على حقن ضغطات مفاتيح عشوائية.

التثبيت والاستخدام

تعليمات الإعداد

root@kitploit:~
# update apt
sudo apt-get update && sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump git \
                    python3-pip python3-setuptools \
                    libbluetooth-dev dbus-x11

# configure bluetoothd to run in compatibility mode to support sdptool
sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service
sudo systemctl daemon-reload
sudo systemctl restart bluetooth

# install pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
python3 -m pip install pydbus

# build bdaddr from bluez
cd ~
git clone https://github.com/bluez/bluez.git
cd bluez
gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I.
sudo cp bdaddr /usr/local/bin/

تشغيل BadBlue

root@kitploit:~
# clone this repository
git clone https://github.com/PhucHauDeveloper/BadBlue.git
cd BadBlue
python3 BadBlue.py
  1. قم بإقران لوحة مفاتيح بلوتوث بجهاز الكمبيوتر المستهدف الذي يعمل بنظام ويندوز، وأوقف تشغيل لوحة المفاتيح
  2. على كمبيوتر أوبونتو، قم بتشغيل الإثبات المفاهيمي: ./BadBlue.py -i <Interface> -k <Keyboard-Address> -c <Windows-Address>
  3. انقر على الإشعار عندما يظهر على كمبيوتر ويندوز
  4. أغلق نافذة حوار طلب الاقتران (أو انقر على Cancel أو Approve)
  5. إذا تم بنجاح، سيتصل جهاز أوبونتو بجهاز ويندوز ويقوم بحقن حمولة غير مدمرة

-k هو عنوان لوحة المفاتيح (الافتراضي هو لوحة المفاتيح الخاصة بي F4:73:35:7A:4B:BB، تحتاج إلى تغييره)

-i هو الواجهة (الافتراضي hci0)

-c هو أجهزة ويندوز المستهدفة (اتركه فارغاً ليقوم الأداة بالمسح تلقائياً)

Duckyscript

قيد التطوير:

  • اقترح أفكاراً

خطأ معروف

ربما هذه هي المرة الأولى التي تستخدمها ويكون readchar مفقوداً، استخدم الأمر التالي:

root@kitploit:~
pip install readchar

يجب تشغيل هذه الأداة في بيئة واجهة رسومية، وبيئة سطر الأوامر قد تسبب خطأ dbus-launch، إذا كنت تعرف كيفية إصلاحه اتصل بي.

مثال payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens RickRoll
DELAY 200
GUI r
DELAY 200
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
DELAY 300
ENTER
DELAY 300

استمتع بالتجربة مع BadBlue!

تنزيل الأداة