Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45866_WIP — محاكاة لوحة مفاتيح بلوتوث لاستغلال CVE-2023-45866، وحقن ضغطات المفاتيح عبر DuckyScript على أجهزة Android وiOS وmacOS وLinux الضعيفة للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/v3ilsm1th/cve-2023-45866_wip
أمن البلوتوثتوليد الحمولةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمر
GitHubv3ilsm1th/cve-2023-45866_wip

CVE-2023-45866_WIP

محاكاة لوحة مفاتيح بلوتوث لاستغلال CVE-2023-45866، وحقن ضغطات المفاتيح عبر DuckyScript على أجهزة Android وiOS وmacOS وLinux الضعيفة للاختبار المصرح به.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

h0nk_bt_exploit

أجهزة سامسونج معرّضة لثغرة أمنية حرجة في البلوتوث تتيح للمهاجم التحكم في الجهاز المستهدف كما لو كان متصلاً بلوحة مفاتيح بلوتوث، وتنفيذ وظائف متنوعة عن بُعد اعتماداً على نقطة النهاية. تؤثر هذه الثغرة، المُتتبعة باسم CVE-2023-45866، على منصات أجهزة macOS وiOS وAndroid وLinux. وتعمل عن طريق خداع آلة حالة مضيف البلوتوث لإقرانه بلوحة مفاتيح مزيفة دون تأكيد المستخدم.

على أجهزة Android، يمكن استغلال الثغرة كلما كان البلوتوث مفعّلاً. ومع ذلك، أصدرت سامسونج تصحيحات لمعظم الأجهزة المتأثرة، على الرغم من أن بعض الطرازات الأقدم قد لا تتلقى تحديثات. للتخفيف من المخاطر، يُنصح المستخدمون بتثبيت أحدث التصحيحات الأمنية المتاحة وتفعيل البلوتوث فقط عند الحاجة القصوى.

بالإضافة إلى ذلك، تم اكتشاف ثغرة يوم الصفر، المُتتبعة باسم CVE-2024-44068، في معالجات سامسونج للهواتف المحمولة والأجهزة القابلة للارتداء، بما في ذلك طرازات Exynos 9820 و9825 و980 و990 و850 وW920. تتيح هذه الثغرة تنفيذ كود عشوائي وقد تم استغلالها في البرية كجزء من سلسلة استغلال تمكن المهاجمين من رفع الامتيازات على الأجهزة الضعيفة.

أصدرت سامسونج تصحيحاً ضمن تحديثاتها الأمنية لشهر أكتوبر 2024، ويجب على المستخدمين تطبيق هذا التحديث للتخفيف من المخاطر.

إجابة perplexity.ai:

توجد بالفعل ثغرة حرجة في البلوتوث تم اكتشافها مؤخراً، تتيح للمهاجمين اختراق أجهزة Android وiOS وmacOS وLinux من خلال محاكاة لوحة مفاتيح بلوتوث.

هذه الثغرة، المُشار إليها باسم CVE-2023-45866، تسمح للمهاجمين بالاتصال بأجهزة البلوتوث المتأثرة دون مصادقة وحقن إدخالات لوحة المفاتيح لتحقيق تنفيذ الكود. يعمل الهجوم عن طريق خداع الجهاز المستهدف ليعتقد أنه متصل بلوحة مفاتيح بلوتوث. ويتم ذلك من خلال استغلال "آلية إقران غير مصادق عليها" في بروتوكول البلوتوث.

بالنسبة لأجهزة سامسونج، تعتبر هذه الثغرة ذات صلة خاصة بالطرازات الأقدم مثل Galaxy S4 وS5 وS6. يمكن تنفيذ الهجوم باستخدام جهاز Linux (مثل Raspberry Pi) مع محول بلوتوث ضد أي هدف بلوتوث قابل للاكتشاف ضمن النطاق، وربما حتى مسافة تصل إلى حوالي 240 متراً.

للحماية من مثل هذه الهجمات، يُنصح بما يلي:

تعطيل البلوتوث عند عدم استخدامه.

استخدام طرق إقران آمنة.

إجراء تحديثات البرامج بانتظام.

تجنب الإقران في البيئات العامة أو غير الموثوقة.

من المهم ملاحظة أنه في وقت الاكتشاف (ديسمبر 2023) لم تكن التحديثات الأمنية لهذه المشكلة متاحة بعد.

CVE-2023-45866

🧠 هدف الأداة يحاكي السكربت لوحة مفاتيح بلوتوث (HID) وينفذ إدخالات لوحة مفاتيح آلية عبر DuckyScript على جهاز مستهدف.

✅ آلية العمل الخطوة الوصف

  1. تكوين محول البلوتوث (الاسم، الفئة، تفعيل SSP)
  2. اختيار الجهاز المستهدف (عنوان MAC) وإقرانه
  3. تسجيل ملف تعريف HID للبلوتوث
  4. إنشاء اتصال بمنافذ HID (L2CAP)
  5. تنفيذ DuckyScript ← أوامر لوحة مفاتيح محاكاة
  6. فك إقران الجهاز بعد التنفيذ 🔧 مقارنة المنصات المنصة الحالة المتطلبات ملاحظة Raspberry Pi ✅ يعمل بالفعل BlueZ، Python، صلاحيات root صغير، محمول، منخفض التكلفة لابتوب Linux ✅ متوافق بالكامل BlueZ، Python، صلاحيات root لا حاجة لأجهزة إضافية M5Stick / ESP32 ⚠️ جزئي C++ مع ESP-IDF/Arduino يدعم BLE HID فقط، بدون L2CAP / Duckyscript 🔌 الجهاز المستهدف: عنوان MAC يجب إدخاله صراحةً (get_target_address()).

يُستخدم للإقران والاتصال.

يجب أن يكون البلوتوث مفعّلاً لديه ويسمح بالاتصالات.

🧱 القيود التقنية لـ M5Stick الوظيفة مدعومة على M5Stick؟ Bluetooth Classic HID (L2CAP) ❌ غير ممكن BLE HID (لوحة مفاتيح BLE) ✅ ممكن مع Arduino معالجة DuckyScript ❌ فقط بجهد كبير الإقران التلقائي ❌ يجب أن يبدأ الجهاز المستهدف الاتصال 💡 بدائل مع M5Stick الفكرة الوصف BLE Keyboard مهاجم مصغر مستقل (إدخالات مفاتيح ثابتة) Trigger/Remote يرسل M5Stick إشارة عبر WiFi ← ينفذ اللابتوب/Pi السكربت Serial Bridge يرسل M5Stick عبر UART إلى اللابتوب، الذي يتصرف بعد ذلك 🔒 تقييم الأمان النقطة التقييم الاتصال الخارجي ❌ لا يوجد تسريب بيانات خارجي سلوك مخفي ✅ يتم التعرف على لوحة مفاتيح البلوتوث كحقيقية إمكانية الهجوم 🔥 عالية (إدخال آلي لأوامر عشوائية) إشكالية قانونية؟ ⚠️ نعم، مسموح فقط على أجهزتك الخاصة أو بموافقة

المورد:

  • https://pypi.org/project/PyBluez/

⚠️ إخلاء مسؤولية السكربتات المقدمة وكود إثبات المفهوم مخصصة حصرياً للأغراض التعليمية والاختبار الخاص. يجب تنفيذها فقط على الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها.

باستخدام هذه السكربتات، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات يتم اتخاذها. الاستخدام غير المصرح به على الشبكات أو الأجهزة التي لا تتحكم فيها قد يكون غير قانوني وممنوع منعاً باتاً.

مؤلف هذا الكود غير مسؤول عن أي ضرر أو انقطاع أو عواقب قانونية ناتجة عن سوء الاستخدام. التزم دائماً بالإفصاح المسؤول وإرشادات الاختبار الأخلاقي.

تنزيل الأداة