Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45866_WIP — Simule un clavier Bluetooth pour exploiter CVE-2023-45866, en injectant des frappes clavier via DuckyScript sur des appareils Android, iOS, macOS et Linux vulnérables, à des fins de tests autorisés. | Kitploit
Outils/GitHubGitHub/v3ilsm1th/cve-2023-45866_wip
Sécurité BluetoothGénération de PayloadsExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoTRed Teaming
GitHubv3ilsm1th/cve-2023-45866_wip

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45866_WIP

Simule un clavier Bluetooth pour exploiter CVE-2023-45866, en injectant des frappes clavier via DuckyScript sur des appareils Android, iOS, macOS et Linux vulnérables, à des fins de tests autorisés.

Voir le dépôt
1il y a 1 anPas encore vérifié

h0nk_bt_exploit

Les appareils Samsung sont vulnérables à une faille de sécurité Bluetooth critique qui permet à un attaquant de contrôler l'appareil ciblé comme s'il était connecté via un clavier Bluetooth, exécutant diverses fonctions à distance selon le point d'accès. Cette vulnérabilité, référencée sous le nom de CVE-2023-45866, affecte les plateformes macOS, iOS, Android et Linux. Elle fonctionne en trompant la machine d'état Bluetooth de l'hôte pour qu'elle s'apparie avec un faux clavier sans confirmation de l'utilisateur.

Sur les appareils Android, la vulnérabilité est exploitable dès lors que le Bluetooth est activé. Cependant, Samsung a publié des correctifs pour la plupart des appareils concernés, bien que certains modèles plus anciens puissent ne pas recevoir de mises à jour. Pour atténuer le risque, il est conseillé aux utilisateurs d'installer les derniers correctifs de sécurité disponibles et de n'activer le Bluetooth que lorsque cela est strictement nécessaire.

De plus, une vulnérabilité zero-day, référencée sous le nom de CVE-2024-44068, a été découverte dans les processeurs mobiles et portables de Samsung, notamment les modèles Exynos 9820, 9825, 980, 990, 850 et W920. Cette vulnérabilité permet l'exécution de code arbitraire et a été exploitée dans la nature dans le cadre d'une chaîne d'exploitation permettant aux attaquants d'élever leurs privilèges sur les appareils vulnérables.

Samsung a publié un correctif dans le cadre de ses mises à jour de sécurité d'octobre 2024, et les utilisateurs devraient appliquer cette mise à jour pour atténuer le risque.

Antwort von perplexity.ai:

Es gibt tatsächlich eine kürzlich entdeckte kritische Bluetooth-Schwachstelle, die es Angreifern ermöglicht, Android-, iOS-, macOS- und Linux-Geräte zu kompromittieren, indem sie eine Bluetooth-Tastatur simulieren.

Diese Schwachstelle, bezeichnet als CVE-2023-45866, erlaubt es Angreifern, sich ohne Authentifizierung mit betroffenen Bluetooth-Geräten zu verbinden und Tastatureingaben zu injizieren, um Code-Ausführung zu erreichen. Der Angriff funktioniert, indem das Zielgerät getäuscht wird zu glauben, es sei mit einer Bluetooth-Tastatur verbunden. Dies geschieht durch Ausnutzung eines "nicht authentifizierten Kopplungsmechanismus" im Bluetooth-Protokoll.

Für Samsung-Geräte ist diese Schwachstelle besonders relevant für ältere Modelle wie Galaxy S4, S5 und S6. Der Angriff kann mit einem Linux-Gerät (z.B. Raspberry Pi) mit Bluetooth-Adapter gegen jedes erkennbare Bluetooth-Ziel in Reichweite durchgeführt werden, potenziell bis zu einer Entfernung von etwa 240 Metern.

Um sich vor solchen Angriffen zu schützen, wird empfohlen:

Bluetooth zu deaktivieren, wenn es nicht verwendet wird.

Sichere Kopplungsmethoden zu verwenden.

Regelmäßige Software-Updates durchzuführen.

Das Koppeln in öffentlichen oder nicht vertrauenswürdigen Umgebungen zu vermeiden.

Es ist wichtig zu beachten, dass zum Zeitpunkt der Entdeckung (Dezember 2023) noch keine Sicherheitsupdates für dieses Problem verfügbar waren.

CVE-2023-45866

🧠 Objectif de l'outil Le script simule un clavier Bluetooth (HID) et exécute des saisies clavier automatisées via DuckyScript sur un appareil cible.

✅ Fonctionnement Étape Description

  1. Configurer l'adaptateur Bluetooth (nom, classe, activer SSP)
  2. Sélectionner l'appareil cible (adresse MAC) et l'appairer
  3. Enregistrer le profil Bluetooth HID
  4. Établir la connexion aux ports HID (L2CAP)
  5. Exécuter DuckyScript → commandes clavier simulées
  6. Désappairer l'appareil après l'exécution 🔧 Comparaison des plateformes Plateforme Statut Prérequis Remarque Raspberry Pi ✅ Fonctionne déjà BlueZ, Python, root Petit, mobile, économique Ordinateur portable Linux ✅ Totalement compatible BlueZ, Python, root Aucun matériel supplémentaire requis M5Stick / ESP32 ⚠️ Partiellement C++ avec ESP-IDF/Arduino BLE HID uniquement, pas de L2CAP / Duckyscript 🔌 Appareil cible : adresse MAC Doit être saisie explicitement (get_target_address()).

Utilisée pour l'appairage et la connexion.

Doit avoir le Bluetooth activé et autoriser les connexions.

🧱 Limitations techniques du M5Stick Fonction Pris en charge sur M5Stick ? Bluetooth Classic HID (L2CAP) ❌ Impossible BLE HID (clavier BLE) ✅ Possible avec Arduino Traitement DuckyScript ❌ Uniquement avec beaucoup d'efforts Auto-appairage ❌ L'appareil cible doit initier la connexion 💡 Alternatives avec M5Stick Idée Description Clavier BLE Mini-attaquant autonome (saisies fixes) Déclencheur / Télécommande Le M5Stick envoie un signal via WiFi → l'ordinateur portable / le Pi exécute le script Pont série Le M5Stick envoie via UART à l'ordinateur portable, qui agit ensuite 🔒 Évaluation de sécurité Point Évaluation Connexion vers l'extérieur ❌ Aucune fuite de données externe Comportement furtif ✅ Le clavier Bluetooth est reconnu comme authentique Potentiel d'attaque 🔥 Élevé (saisie automatisée de commandes arbitraires) Problème juridique ? ⚠️ Oui, autorisé uniquement sur vos propres appareils ou avec consentement

Ressource :

  • https://pypi.org/project/PyBluez/

⚠️ Avertissement Les scripts fournis et le code de preuve de concept sont destinés uniquement à des fins éducatives et de test privé. Ils ne doivent être exécutés que sur des appareils que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

En utilisant ces scripts, vous acceptez d'assumer l'entière responsabilité de toute action entreprise. Toute utilisation non autorisée sur des réseaux ou des appareils que vous ne contrôlez pas peut être illégale et est strictement interdite.

L'auteur de ce code n'est pas responsable des dommages, perturbations ou conséquences juridiques résultant d'une mauvaise utilisation. Suivez toujours les directives de divulgation responsable et de test éthique.

Télécharger l’outil