Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BluetoothDucky — Implementación del exploit para CVE-2023-45866 que permite la inyección no autenticada de teclado Bluetooth mediante payloads DuckyScript en Raspberry Pi. | Kitploit
Herramientas/GitHubGitHub/eason-zz/bluetoothducky
Seguridad BluetoothExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoTRed TeamingDesarrollo de Payloads
GitHubeason-zz/bluetoothducky

BluetoothDucky

Implementación del exploit para CVE-2023-45866 que permite la inyección no autenticada de teclado Bluetooth mediante payloads DuckyScript en Raspberry Pi.

Ver Repositorio
153hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BluetoothDucky

CVE-2023-45866 - Implementación de BluetoothDucky (Usando DuckyScript)

  • Ejecución remota de código bluetooth no autenticada. (En resumen, ejecutar comandos de teclado sin emparejarse con su dispositivo)

Esta es una implementación del CVE descubierto por marcnewlin [https://github.com/marcnewlin/hi_my_name_is_keyboard]

  • He creado un ducky_convert.py para intentar no modificar el archivo hid.py tanto como pueda para uso futuro.

  • Todavía estoy trabajando en algunas ideas de payloads para ello.

  • Lo tengo funcionando en una Raspberry Pi 4 usando el módulo bluetooth predeterminado. Lo he probado contra cada teléfono que tienen mis amigos y funciona. El único problema que he encontrado es con una marca de teléfonos de Nueva Zelanda llamada Vodafone que lo bloquea por defecto incluso aunque el teléfono no se haya encendido en años (pide emparejamiento), lo cual es gracioso porque es el más seguro.

Todavía tengo que ajustar TODA la terminología relacionada con ducky, pero tengo dispositivos limitados para probar.

root@kitploit:~
REM esto es solo un comentario
string test123
ENTER

Eso debería escribir test123 en un campo de texto y luego presionar ENTER.

  • Solo estoy subiendo este código para cualquiera que quiera ayudar.

    Instrucciones de instalación (Robadas de marcnewlin)

root@kitploit:~
# actualizar apt
sudo apt-get update
sudo apt-get -y upgrade

# instalar dependencias desde apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# instalar pybluez desde el código fuente
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# compilar bdaddr desde el código fuente de bluez
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Luego simplemente

root@kitploit:~
git clone https://github.com/pentestfunctions/BluetoothDucky
cd BluetoothDucky

Ejemplo de uso

root@kitploit:~
sudo python3 BluetoothDucky.py -i hci0 -t 00:00:00:00:00:00
root@kitploit:~
sudo python3 BluetoothDucky.py --scan

Buscará un archivo payload.txt en el mismo directorio que puede ser simplemente ducky script: prueba algo simple proporcionado en este repositorio para empezar.

Otras ideas

Implementar una función de paso para verificar la última letra de la línea del payload enviada, para poder reenviar/continuar desde ahí en caso de fallo en lugar de toda la línea

  • Podría considerar hacer una búsqueda personalizada de fabricantes MAC para atajos en dispositivos específicos, etc.
root@kitploit:~
Galaxy A14/SM-A14F

GUI + D (escritorio)
GUI + E (Correo electrónico)
GUI + F (BUSCAR)
GUI + H (¿Audio de Samsung?)
GUI + K (calendario)
GUI + M (Mapa)
GUI + N (Notificaciones)
GUI + T (¿Música?)
GUI + Q (Notificaciones completas)
GUI + R (Archivos recientes)
GUI + S (¿mensajes?)
GUI + U (Accesibilidad)
GUI + V (volumen)
GUI + Z (Configuración)
ALT + A (Cajón de aplicaciones)

Alt + Espacio (Buscar)
Descargar herramienta