Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - Implémentation BlueDucky (avec DuckyScript) 🔓 Appairage non authentifié menant à l'exécution de code (avec clavier HID) | Kitploit
Outils/GitHubGitHub/pentestfunctions/blueducky
Sécurité BluetoothGénération de PayloadsExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoT
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - Implémentation BlueDucky (avec DuckyScript) 🔓 Appairage non authentifié menant à l'exécution de code (avec clavier HID)

Voir le dépôt
1.9k317il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BlueDucky Ver 2.1 (Android) 🦆

Merci à tous les gens de HackNexus. Assurez-vous de nous rejoindre sur VC ! https://discord.gg/HackNexus

NOTES : Je ne pourrai pas exécuter ceci sur un ordinateur portable ou un autre appareil en dehors d'un raspberry pi pour les tests. Pour cette raison, tout problème que vous rencontrerez devra être résolu entre vous, car je n'ai pas les fonds nécessaires pour acheter un adaptateur.

  1. GitHub de saad0x1
  2. GitHub de spicydll
  3. GitHub de lamentomori

🚨 CVE-2023-45866 - Implémentation BlueDucky (Utilisation de DuckyScript)

🔓 Appairage non authentifié menant à l'exécution de code (Utilisation du clavier HID)

C'est une implémentation de la CVE découverte par marcnewlin

Introduction 📢

BlueDucky est un outil puissant pour exploiter une vulnérabilité dans les appareils Bluetooth. En exécutant ce script, vous pouvez :

  1. 📡 Charger les appareils Bluetooth enregistrés qui ne sont plus visibles mais dont le Bluetooth est toujours activé.
  2. 📂 Enregistrer automatiquement tous les appareils que vous scannez.
  3. 💌 Envoyer des messages au format ducky script pour interagir avec les appareils.

J'ai réussi à l'exécuter sur un Raspberry Pi 4 avec le module Bluetooth par défaut. Il fonctionne sur divers téléphones, avec une exception intéressante pour une marque néo-zélandaise, Vodafone.

Installation et utilisation 🛠️

Instructions d'installation pour les systèmes basés sur Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Instructions d'installation pour les systèmes basés sur Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Exécution de BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

ou bien,

root@kitploit:~
pip3 install -r requirements.txt

Étapes d'utilisation 🕹️

  1. Au lancement, il demande l'adresse MAC cible.
  2. Ne rien saisir déclenche une analyse automatique des appareils.
  3. Les appareils trouvés précédemment sont stockés dans known_devices.txt.
  4. Si known_devices.txt existe, il vérifie ce fichier avant d'analyser.
  5. S'exécute à l'aide du fichier payload.txt.
  6. Une exécution réussie entraîne une connexion automatique et l'exécution du script.

Duckyscript 💻

🚧 Travail en cours :

  • Suggérez-moi des idées

Version 2.1 🐛

  • Interface mise à jour
  • Expérience utilisateur améliorée
  • Débogueur Bluetooth ; vérifie vos adaptateurs Bluetooth et les dépendances installées avant d'autoriser l'accès à l'application, afin d'éviter les appareils non pris en charge.
  • Veuillez noter : De nombreux changements ont été apportés, veuillez consulter l'historique des commits pour connaître les changements spécifiques.

Qu'est-ce qui est prévu pour la prochaine version ?

  • Console DuckyScript intégrée pour les attaques qui veulent maintenir la persistance après l'exécution d'un payload.
  • Suggérez ce qui devrait être ajouté ensuite ! Rejoignez https://discord.gg/HackNexus

📝 Exemple de payload.txt :

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Amusez-vous à expérimenter avec BlueDucky ! 🌟

Télécharger l’outil