
CVE-2023-45866 के लिए एक्सप्लॉइट कार्यान्वयन जो Raspberry Pi पर DuckyScript पेलोड का उपयोग करके अनधिकृत ब्लूटूथ कीबोर्ड इंजेक्शन सक्षम करता है।
CVE-2023-45866 - BluetoothDucky कार्यान्वयन (DuckyScript का उपयोग करके)
यह marcnewlin द्वारा खोजे गए CVE का एक कार्यान्वयन है [https://github.com/marcnewlin/hi_my_name_is_keyboard]
मैंने भविष्य में उपयोग के लिए hid.py फ़ाइल को जितना संभव हो उतना कम संशोधित करने के प्रयास में ducky_convert.py बनाया है।
इसके लिए कुछ पेलोड विचारों पर अभी भी काम कर रहा हूँ।
मैं इसे Raspberry Pi 4 पर उसके डिफ़ॉल्ट ब्लूटूथ मॉड्यूल का उपयोग करके चला रहा हूँ। मैंने इसे अपने दोस्तों के पास मौजूद हर एक फ़ोन पर परीक्षण किया है, और यह काम करता है। एकमात्र समस्या जो मुझे मिली है वह न्यूज़ीलैंड आधारित फ़ोन ब्रांड Vodafone के साथ है, जो इसे डिफ़ॉल्ट रूप से ब्लॉक कर देता है, भले ही फ़ोन वर्षों से चालू न किया गया हो (पेयरिंग के लिए पूछता है), जो हास्यास्पद है कि यह सबसे सुरक्षित है।
अभी भी सभी ducky संबंधित शब्दों/शर्तों के लिए समायोजन करना बाकी है, लेकिन परीक्षण के लिए डिवाइस सीमित हैं।
REM यह सिर्फ एक टिप्पणी है
string test123
ENTER
यह टेक्स्ट फ़ील्ड में test123 टाइप करेगा और फिर ENTER दबाएगा।
यह कोड किसी भी व्यक्ति के लिए पोस्ट कर रहा हूँ जो मदद करना चाहता है।
स्थापना निर्देश (marcnewlin से लिए गए)
# apt अपडेट करें
sudo apt-get update
sudo apt-get -y upgrade
# apt से निर्भरताएँ स्थापित करें
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# स्रोत से pybluez स्थापित करें
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# bluez स्रोत से bdaddr बनाएं
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
फिर बस
git clone https://github.com/pentestfunctions/BluetoothDucky
cd BluetoothDucky
sudo python3 BluetoothDucky.py -i hci0 -t 00:00:00:00:00:00
sudo python3 BluetoothDucky.py --scan
यह उसी निर्देशिका में payload.txt फ़ाइल की तलाश करेगा जो केवल ducky स्क्रिप्ट हो सकती है - शुरू करने के लिए इस रिपॉजिटरी में दी गई कोई सरल चीज़ आज़माएं।
भेजी गई पेलोड लाइन के अंतिम अक्षर की जाँच करने के लिए एक स्टेप फ़ंक्शन लागू करें, ताकि विफलता पर पूरी लाइन के बजाय वहीं से पुनः भेजा/जारी रखा जा सके
Galaxy A14/SM-A14F
GUI + D (डेस्कटॉप)
GUI + E (ईमेल)
GUI + F (खोज)
GUI + H (Samsung ऑडियो?)
GUI + K (कैलेंडर)
GUI + M (मानचित्र)
GUI + N (सूचनाएं)
GUI + T (संगीत?)
GUI + Q (पूर्ण सूचनाएं)
GUI + R (हाल की फ़ाइलें)
GUI + S (संदेश?)
GUI + U (पहुंच-योग्यता)
GUI + V (वॉल्यूम)
GUI + Z (सेटिंग्स)
ALT + A (ऐप ड्रॉअर)
Alt + Space (खोज)