Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - Implementación de BlueDucky (Usando DuckyScript) 🔓 Emparejamiento no autenticado que conduce a ejecución de código (Usando teclado HID) | Kitploit
Herramientas/GitHubGitHub/pentestfunctions/blueducky
Seguridad BluetoothGeneración de PayloadsExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - Implementación de BlueDucky (Usando DuckyScript) 🔓 Emparejamiento no autenticado que conduce a ejecución de código (Usando teclado HID)

Ver Repositorio
1.9k317hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BlueDucky Ver 2.1 (Android) 🦆

Gracias a todas las personas de HackNexus. ¡Asegúrate de unirte a nosotros en VC ! https://discord.gg/HackNexus

NOTAS: No podré ejecutar esto en una laptop u otro dispositivo que no sea una Raspberry Pi para pruebas. Debido a esto, cualquier problema que tengas deberá resolverse entre ustedes, ya que no tengo fondos extra para comprar un adaptador.

  1. GitHub de saad0x1
  2. GitHub de spicydll
  3. GitHub de lamentomori

🚨 CVE-2023-45866 - Implementación BlueDucky (Usando DuckyScript)

🔓 Emparejamiento no autenticado que lleva a ejecución de código (Usando teclado HID)

Esta es una implementación del CVE descubierto por marcnewlin

Introducción 📢

BlueDucky es una herramienta poderosa para explotar una vulnerabilidad en dispositivos Bluetooth. Al ejecutar este script, puedes:

  1. 📡 Cargar dispositivos Bluetooth guardados que ya no son visibles pero que aún tienen el Bluetooth activado.
  2. 📂 Guardar automáticamente cualquier dispositivo que escanees.
  3. 💌 Enviar mensajes en formato ducky script para interactuar con dispositivos.

He ejecutado esto con éxito en una Raspberry Pi 4 usando el módulo Bluetooth predeterminado. Funciona contra varios teléfonos, con una excepción interesante para una marca de Nueva Zelanda, Vodafone.

Instalación y Uso 🛠️

Instrucciones de configuración para sistemas basados en Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Instrucciones de configuración para sistemas basados en Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Ejecutar BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

alternativamente,

root@kitploit:~
pip3 install -r requirements.txt

Pasos operativos 🕹️

  1. Al ejecutarse, solicita la dirección MAC del objetivo.
  2. No presionar nada desencadena un escaneo automático de dispositivos.
  3. Los dispositivos encontrados previamente se almacenan en known_devices.txt.
  4. Si known_devices.txt existe, verifica este archivo antes de escanear.
  5. Ejecuta usando el archivo payload.txt.
  6. Una ejecución exitosa resultará en una conexión automática y la ejecución del script.

DuckyScript 💻

🚧 Trabajo en progreso:

  • Sugiéranme ideas

Versión 2.1 🐛

  • Interfaz de usuario actualizada
  • Experiencia de usuario mejorada
  • Depurador Bluetooth; Verifica tus adaptadores Bluetooth y las dependencias instaladas antes de permitir el acceso a la aplicación, esto es para evitar dispositivos que no son compatibles.
  • Tenga en cuenta: Se han realizado numerosos cambios, consulte el historial de commits para cambios específicos.

¿Qué se planea para la próxima versión?

  • Consola DuckyScript integrada para ataques que deseen mantener persistencia, después de ejecutar un payload
  • ¡Sugiere qué debería agregarse a continuación! Únete a https://discord.gg/HackNexus

📝 Ejemplo de payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

¡Disfruta experimentando con BlueDucky! 🌟

Descargar herramienta