
EDSEC_BKIF est un outil d'injection de frappes clavier pour Android, Linux et iOS. Grâce à CVE-2023-45866, il offre aux utilisateurs un contrôle sans précédent sur les systèmes ciblés, permettant diverses fonctions allant de l'injection de frappes clavier à des manipulations avancées du système.
DEDSEC_BKIF est un puissant outil d'exploitation Bluetooth qui s'appuie sur CVE-2023-45866 pour exploiter une faille du protocole Bluetooth. Cette faille permet aux attaquants de se connecter à des appareils et d'exécuter des actions malveillantes telles que l'injection de frappes clavier, l'installation non autorisée d'applications, l'exécution de commandes et le transfert de messages. Son fonctionnement sans clic constitue une menace sérieuse pour la sécurité des appareils, soulignant l'importance de défenses robustes contre les attaques basées sur Bluetooth. Cette vulnérabilité permet aux attaquants de contourner l'authentification en amenant les appareils cibles à s'apparier sans exiger les étapes d'authentification habituelles, accordant ainsi un accès non autorisé. De plus, DEDSEC_BKIF prend en charge des payloads au format rubber ducky, ce qui améliore sa polyvalence et son efficacité dans l'exécution de diverses attaques.
* git clone https://github.com/0xbitx/DEDSEC_BKIF.git
* cd DEDSEC_BKIF
* chmod +x dedsec_bkif setup
* ./setup
* sudo ./dedsec_bkif
https://perditionsecurity.com/understanding-bluetooth-security-flaw-cve-2023-45866/
Si vous trouvez mon travail utile et souhaitez me soutenir, envisagez de faire un don. Votre contribution m'aidera à continuer à travailler sur des projets open source.
Adresse Bitcoin : 36ALguYpTgFF3RztL4h2uFb3cRMzQALAcm