
EDSEC_BKIF es una herramienta de inyección de teclas para Android, Linux y iOS. Con la ayuda de CVE-2023-45866, brinda a los usuarios un control sin precedentes sobre sistemas objetivo, permitiendo diversas funciones desde inyección de teclas hasta manipulaciones avanzadas del sistema.
DEDSEC_BKIF es una potente herramienta de explotación Bluetooth que aprovecha CVE-2023-45866 para explotar una falla en el protocolo Bluetooth. Esta falla permite a los atacantes conectarse a dispositivos y ejecutar acciones maliciosas como inyección de teclas, instalación no autorizada de aplicaciones, ejecución de comandos y reenvío de mensajes. Su operación sin clic representa una seria amenaza para la seguridad del dispositivo, destacando la importancia de defensas robustas contra ataques basados en Bluetooth. Esta vulnerabilidad permite a los atacantes eludir la autenticación, engañando a los dispositivos objetivo para que se emparejen sin requerir los pasos habituales de autenticación, otorgando así acceso no autorizado. Además, DEDSEC_BKIF admite payloads en el formato rubber ducky, mejorando su versatilidad y efectividad en la realización de diversos ataques.
* git clone https://github.com/0xbitx/DEDSEC_BKIF.git
* cd DEDSEC_BKIF
* chmod +x dedsec_bkif setup
* ./setup
* sudo ./dedsec_bkif
https://perditionsecurity.com/understanding-bluetooth-security-flaw-cve-2023-45866/
Si encuentras útil mi trabajo y deseas apoyarme, considera hacer una donación. Tu contribución me ayudará a continuar trabajando en proyectos de código abierto.
Dirección de Bitcoin: 36ALguYpTgFF3RztL4h2uFb3cRMzQALAcm