Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard) | Kitploit
Tools/GitHubGitHub/pentestfunctions/blueducky
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard)

Repository anzeigen
1.9k317vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BlueDucky Version 2.1 (Android) 🦆

Danke an alle bei HackNexus. Komm unbedingt in unseren VC! https://discord.gg/HackNexus

HINWEISE: Ich werde das nicht auf einem Laptop oder einem anderen Gerät außer einem Raspberry Pi zum Testen ausführen können. Aus diesem Grund müsst ihr alle auftretenden Probleme untereinander lösen, da ich keine zusätzlichen Mittel habe, um einen Adapter zu kaufen.

  1. saad0x1's GitHub
  2. spicydll's GitHub
  3. lamentomori's GitHub

🚨 CVE-2023-45866 – BlueDucky-Implementierung (unter Verwendung von DuckyScript)

🔓 Unauthentifiziertes Peering führt zur Codeausführung (unter Verwendung von HID-Tastatur)

Dies ist eine Implementierung des von marcnewlin entdeckten CVE

Einführung 📢

BlueDucky ist ein leistungsstarkes Werkzeug zur Ausnutzung einer Schwachstelle in Bluetooth-Geräten. Mit diesem Skript kannst du:

  1. 📡 Gespeicherte Bluetooth-Geräte laden, die nicht mehr sichtbar sind, aber deren Bluetooth noch aktiviert ist.
  2. 📂 Geräte, die du scanst, automatisch speichern.
  3. 💌 Nachrichten im DuckyScript-Format senden, um mit Geräten zu interagieren.

Ich habe es erfolgreich auf einem Raspberry Pi 4 mit dem Standard-Bluetooth-Modul ausgeführt. Es funktioniert mit verschiedenen Telefonen, mit einer interessanten Ausnahme für eine neuseeländische Marke, Vodafone.

Installation und Verwendung 🛠️

Einrichtungsanleitung für Debian-basierte Systeme

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Einrichtungsanleitung für Arch-basierte Systeme

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

BlueDucky ausführen

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

alternativ,

root@kitploit:~
pip3 install -r requirements.txt

Bedienungsschritte 🕹️

  1. Nach dem Start wirst du nach der Ziel-MAC-Adresse gefragt.
  2. Drückst du nichts, wird automatisch nach Geräten gescannt.
  3. Zuvor gefundene Geräte werden in known_devices.txt gespeichert.
  4. Wenn known_devices.txt existiert, wird vor dem Scannen diese Datei überprüft.
  5. Ausführung erfolgt mit der Datei payload.txt.
  6. Bei erfolgreicher Ausführung wird automatisch eine Verbindung hergestellt und das Skript ausgeführt.

Duckyscript 💻

🚧 In Arbeit:

  • Schlag mir Ideen vor

Version 2.1 🐛

  • Aktualisierte Benutzeroberfläche
  • Verbesserte Benutzererfahrung
  • Bluetooth-Debugger; Überprüft deine Bluetooth-Adapter und installierten Abhängigkeiten, bevor der Zugriff auf die Anwendung gewährt wird – dies dient dazu, nicht unterstützte Geräte auszuschließen.
  • Bitte beachten: Es wurden zahlreiche Änderungen vorgenommen. Für spezifische Änderungen siehe die Commit-Historie.

Was ist für das nächste Release geplant?

  • Integrierte DuckyScript-Konsole für Angriffe, die eine dauerhafte Persistenz aufrechterhalten möchten, nachdem ein Payload ausgeführt wurde.
  • Schlag vor, was als Nächstes hinzugefügt werden soll! Tritt bei unter https://discord.gg/HackNexus

📝 Beispiel payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Viel Spaß beim Experimentieren mit BlueDucky! 🌟

Tool herunterladen