Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlueDucky — BlueDucky nutzt eine Bluetooth-Schwachstelle aus, insbesondere CVE-2023-45866, die es einem Angreifer ermöglicht, Tastatureingaben in ein Zielgerät einzuschleusen. Das Gerät des Angreifers gibt sich als Bluetooth-Tastatur aus, um ohne Autorisierung des Benutzers eine verschlüsselte Verbindung herzustellen. Das BlueDucky-Tool automatisiert diesen Prozess. | Kitploit
Tools/GitHubGitHub/sergeb250/blueducky
Bluetooth-SicherheitPayload-GenerierungExploitationDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubsergeb250/blueducky

BlueDucky

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

BlueDucky nutzt eine Bluetooth-Schwachstelle aus, insbesondere CVE-2023-45866, die es einem Angreifer ermöglicht, Tastatureingaben in ein Zielgerät einzuschleusen. Das Gerät des Angreifers gibt sich als Bluetooth-Tastatur aus, um ohne Autorisierung des Benutzers eine verschlüsselte Verbindung herzustellen. Das BlueDucky-Tool automatisiert diesen Prozess.

Teilen

BlueDucky Version 2.1 (Android) 🦆

Danke an alle Leute bei HackNexus. Kommt unbedingt zu uns auf den VC! https://discord.gg/HackNexus

HINWEISE: Ich werde nicht in der Lage sein, dies auf einem Laptop oder einem anderen Gerät außerhalb eines Raspberry Pi zum Testen auszuführen. Aus diesem Grund müssen etwaige Probleme untereinander gelöst werden, da ich keine freien Mittel habe, um einen Adapter zu kaufen.

  1. GitHub von saad0x1
  2. GitHub von spicydll
  3. GitHub von lamentomori

🚨 CVE-2023-45866 - BlueDucky-Implementierung (mit DuckyScript)

🔓 Nicht authentifiziertes Peering führt zu Codeausführung (mit HID-Tastatur)

Dies ist eine Implementierung der von marcnewlin entdeckten CVE

Einführung 📢

BlueDucky ist ein leistungsstarkes Tool zur Ausnutzung einer Schwachstelle in Bluetooth-Geräten. Durch Ausführen dieses Skripts kannst du:

  1. 📡 Gespeicherte Bluetooth-Geräte laden, die nicht mehr sichtbar sind, aber Bluetooth weiterhin aktiviert haben.
  2. 📂 Alle Geräte, die du scannst, automatisch speichern.
  3. 💌 Nachrichten im DuckyScript-Format senden, um mit Geräten zu interagieren.

Ich habe dies erfolgreich auf einem Raspberry Pi 4 mit dem Standard-Bluetooth-Modul ausgeführt. Es funktioniert bei verschiedenen Telefonen, mit einer interessanten Ausnahme: einer neuseeländischen Marke, Vodafone.

Installation und Verwendung 🛠️

Setup-Anleitung für Debian-basierte Systeme

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Setup-Anleitung für Arch-basierte Systeme

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Ausführen von BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

Alternativ,

root@kitploit:~
pip3 install -r requirements.txt

Betriebsschritte 🕹️

  1. Beim Start fordert es zur Eingabe der Ziel-MAC-Adresse auf.
  2. Wenn nichts eingegeben wird, wird ein automatischer Scan nach Geräten gestartet.
  3. Zuvor gefundene Geräte werden in known_devices.txt gespeichert.
  4. Wenn known_devices.txt existiert, wird diese Datei vor dem Scannen überprüft.
  5. Die Ausführung erfolgt mithilfe der Datei payload.txt.
  6. Eine erfolgreiche Ausführung führt zu einer automatischen Verbindung und zum Ausführen des Skripts.

Duckyscript 💻

🚧 In Arbeit:

  • Schlag mir Ideen vor

Version 2.1 🐛

  • Aktualisierte UI
  • Verbesserte Benutzererfahrung
  • Bluetooth-Debugger; prüft deine Bluetooth-Adapter und installierten Abhängigkeiten, bevor der Zugriff auf die Anwendung gewährt wird, um nicht unterstützte Geräte zu verhindern.
  • Bitte beachte: Es wurden zahlreiche Änderungen vorgenommen. Für spezifische Änderungen konsultiere bitte die Commit-Historie.

Was ist für das nächste Release geplant?

  • Integrierte DuckyScript-Konsole für Angriffe, die nach dem Ausführen eines Payloads Persistenz aufrechterhalten möchten
  • Schlag vor, was als Nächstes hinzugefügt werden sollte! Tritt https://discord.gg/HackNexus bei

📝 Beispiel payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Viel Spaß beim Experimentieren mit BlueDucky! 🌟

Tool herunterladen