Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BadBlue — CVE-2024-21306 BadBlue implementation (Using DuckyScript) | Kitploit
Outils/GitHubGitHub/phuchaudeveloper/badblue
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubphuchaudeveloper/badblue

BadBlue

CVE-2024-21306 BadBlue implementation (Using DuckyScript)

Voir le dépôt
122il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BadBlue (Windows)

CVE-2024-21306 Implémentation de BadBlue (avec DuckyScript)

Peering non authentifié menant à l'exécution de code (via clavier HID)

Ceci est une implémentation de la CVE découverte par marcnewlin

Et du code de BlueDucky

Introduction

BadBlue est un outil puissant pour exploiter une vulnérabilité dans les appareils Bluetooth. En exécutant ce script, vous pouvez :

  1. Charger les appareils Bluetooth sauvegardés qui ne sont plus visibles mais dont le Bluetooth est encore activé.
  2. Sauvegarder automatiquement tous les appareils que vous analysez.
  3. Envoyer une charge utile au format ducky script pour interagir avec les appareils.

Je l'ai exécuté avec succès sur n'importe quel Raspberry Pi 4 et VirtualBox en utilisant les modules Bluetooth CSR 4.0, ORICO 4.0, etc. Il fonctionne contre diverses versions de Windows inférieures à .3007. L'ordinateur Windows doit être appairé avec un clavier Bluetooth, et ce clavier doit être éteint (ou hors de portée).

Un attaquant, utilisant un ordinateur Ubuntu (Kali peut fonctionner mais n'est pas recommandé) et un adaptateur Bluetooth basé sur Broadcom (CSR 4.0 peut peut-être fonctionner), usurpe l'adresse du clavier cible et se connecte à L2CAP 17 sur l'ordinateur Windows, tout en spécifiant la capacité d'appairage SSP NoInputNoOutput.

La victime verra une notification indiquant Ajouter un appareil Appuyez pour configurer <Nom du clavier>.

Si elle ignore la notification, rien ne se produit.

Si elle clique sur la notification, une boîte de dialogue de demande d'appairage Bluetooth s'affiche.

Si la victime a l'interface Ajouter un appareil Bluetooth ouverte, elle ne verra pas de notification, mais la demande d'appairage s'affichera immédiatement sous forme de boîte de dialogue modale.

L'attaquant peut terminer l'appairage une fois la boîte de dialogue de demande d'appairage fermée, même si l'utilisateur clique sur Annuler ou X. Une fois l'appairage terminé, l'attaquant se connecte à L2CAP 17 (Contrôle HID).

L'attaquant peut alors se connecter à L2CAP 19 (Interruption HID) et est capable d'injecter des frappes arbitraires.

Installation et utilisation

Instructions d'installation

root@kitploit:~
# mise à jour d'apt
sudo apt-get update && sudo apt-get -y upgrade

# installation des dépendances depuis apt
sudo apt install -y bluez-tools bluez-hcidump git \
                    python3-pip python3-setuptools \
                    libbluetooth-dev dbus-x11

# configuration de bluetoothd en mode compatibilité pour prendre en charge sdptool
sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service
sudo systemctl daemon-reload
sudo systemctl restart bluetooth

# installation de pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
python3 -m pip install pydbus

# construction de bdaddr à partir de bluez
cd ~
git clone https://github.com/bluez/bluez.git
cd bluez
gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I.
sudo cp bdaddr /usr/local/bin/

Exécution de BadBlue

root@kitploit:~
# cloner ce dépôt
git clone https://github.com/PhucHauDeveloper/BadBlue.git
cd BadBlue
python3 BadBlue.py
  1. Appairez un clavier Bluetooth à l'ordinateur Windows cible, puis éteignez le clavier.
  2. Sur l'ordinateur Ubuntu, exécutez la POC : ./BadBlue.py -i <Interface> -k <Adresse-Clavier> -c <Adresse-Windows>
  3. Cliquez sur la notification lorsqu'elle apparaît sur l'ordinateur Windows.
  4. Fermez la boîte de dialogue de demande d'appairage (ou cliquez sur Annuler ou Approuver).
  5. En cas de succès, la machine Ubuntu se connectera à la machine Windows et injectera votre charge utile non destructive.

-k est le clavier (par défaut mon clavier F4:73:35:7A:4B:BB, vous devez le changer)

-i est l'interface (par défaut hci0)

-c est les appareils Windows cibles (tapez vide, l'outil analyse automatiquement pour vous)

Duckyscript

Travail en cours :

  • Suggérez-moi des idées

Bug connu

Il est possible que lors de votre première utilisation, readchar soit manquant ; utilisez la commande suivante :

root@kitploit:~
pip install readchar

Cet outil doit être exécuté dans un environnement graphique ; la CLI peut provoquer une erreur dbus-launch. Si vous savez comment la corriger, contactez-moi.

Exemple de payload.txt :

root@kitploit:~
REM Titre de la charge utile
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Ouvre RickRoll
DELAY 200
GUI r
DELAY 200
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
DELAY 300
ENTER
DELAY 300

Amusez-vous à expérimenter avec BadBlue !

Télécharger l’outil