
Serveur C2 basé sur BLE pour Hak5 Bash Bunny permettant l'injection de commandes sans fil, la livraison de payloads et le contrôle à distance via Bluetooth Low Energy.

Solution C2 qui communique directement via Bluetooth Low Energy avec votre Bash Bunny Mark II.
Envoyez à votre Bash Bunny toutes les instructions nécessaires, simplement par liaison radio.

pip install pygatt "pygatt[GATTTOOL]"
Assurez-vous que BlueZ est installé et que gatttool est utilisable
sudo apt install bluez
git clone https://github.com/90N45-d3v/BlueBunny
cd BlueBunny/C2
sudo python c2-server.py
BlueBunny/payload.txt).localhost:1472 et connectez votre Bash Bunny (votre Bash Bunny s'allumera en vert lorsqu'il sera prêt à être appairé).Vous pouvez utiliser le backend BLE de BlueBunny et communiquer manuellement avec votre Bash Bunny.
# Import the backend (BlueBunny/C2/BunnyLE.py)
import BunnyLE
# Define the data to send
data = "QUACK STRING I love my Bash Bunny"
# Define the type of the data to send ("cmd" or "payload") (payload data will be temporary written to a file, to execute multiple commands like in a payload script file)
d_type = "cmd"
# Initialize BunnyLE
BunnyLE.init()
# Connect to your Bash Bunny
bb = BunnyLE.connect()
# Send the data and let it execute
BunnyLE.send(bb, data, d_type)
La pile Bluetooth utilisée est bien connue, mais aussi très buggée. Si le démarrage de la connexion avec votre Bash Bunny ne fonctionne pas, il s'agit probablement d'un problème temporaire dû à BlueZ. Voici quelques types d'erreurs qui peuvent être causées par des bugs temporaires. Celles-ci disparaissent généralement au plus tard après un redémarrage du système d'exploitation du C2, alors ne soyez pas surpris et restez calme si elles apparaissent.
Comme je l'ai dit, BlueZ, la base de la partie Bluetooth utilisée dans BlueBunny, est quelque peu sujette aux bugs. Si vous rencontrez des bugs non temporaires lors de la connexion au Bash Bunny, ainsi que tout autre bug/difficulté dans l'ensemble du projet BlueBunny, vous êtes toujours le bienvenu pour me contacter. Que ce soit un problème, une idée/solution ou simplement un retour sympa.