Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BluetoothDucky — CVE-2023-45866 के लिए एक्सप्लॉइट कार्यान्वयन जो Raspberry Pi पर DuckyScript पेलोड का उपयोग करके अनधिकृत ब्लूटूथ कीबोर्ड इंजेक्शन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/eason-zz/bluetoothducky
ब्लूटूथ सुरक्षाशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubeason-zz/bluetoothducky

BluetoothDucky

CVE-2023-45866 के लिए एक्सप्लॉइट कार्यान्वयन जो Raspberry Pi पर DuckyScript पेलोड का उपयोग करके अनधिकृत ब्लूटूथ कीबोर्ड इंजेक्शन सक्षम करता है।

रिपॉजिटरी देखें
153112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BluetoothDucky

CVE-2023-45866 - BluetoothDucky कार्यान्वयन (DuckyScript का उपयोग करके)

  • बिना प्रमाणीकरण के ब्लूटूथ रिमोट कोड निष्पादन। (संक्षेप में, उनके डिवाइस के साथ पेयरिंग किए बिना कीबोर्ड कमांड चलाएं)

यह marcnewlin द्वारा खोजे गए CVE का एक कार्यान्वयन है [https://github.com/marcnewlin/hi_my_name_is_keyboard]

  • मैंने भविष्य में उपयोग के लिए hid.py फ़ाइल को जितना संभव हो उतना कम संशोधित करने के प्रयास में ducky_convert.py बनाया है।

  • इसके लिए कुछ पेलोड विचारों पर अभी भी काम कर रहा हूँ।

  • मैं इसे Raspberry Pi 4 पर उसके डिफ़ॉल्ट ब्लूटूथ मॉड्यूल का उपयोग करके चला रहा हूँ। मैंने इसे अपने दोस्तों के पास मौजूद हर एक फ़ोन पर परीक्षण किया है, और यह काम करता है। एकमात्र समस्या जो मुझे मिली है वह न्यूज़ीलैंड आधारित फ़ोन ब्रांड Vodafone के साथ है, जो इसे डिफ़ॉल्ट रूप से ब्लॉक कर देता है, भले ही फ़ोन वर्षों से चालू न किया गया हो (पेयरिंग के लिए पूछता है), जो हास्यास्पद है कि यह सबसे सुरक्षित है।

अभी भी सभी ducky संबंधित शब्दों/शर्तों के लिए समायोजन करना बाकी है, लेकिन परीक्षण के लिए डिवाइस सीमित हैं।

root@kitploit:~
REM यह सिर्फ एक टिप्पणी है
string test123
ENTER

यह टेक्स्ट फ़ील्ड में test123 टाइप करेगा और फिर ENTER दबाएगा।

  • यह कोड किसी भी व्यक्ति के लिए पोस्ट कर रहा हूँ जो मदद करना चाहता है।

    स्थापना निर्देश (marcnewlin से लिए गए)

root@kitploit:~
# apt अपडेट करें
sudo apt-get update
sudo apt-get -y upgrade

# apt से निर्भरताएँ स्थापित करें
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# स्रोत से pybluez स्थापित करें
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# bluez स्रोत से bdaddr बनाएं
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

फिर बस

root@kitploit:~
git clone https://github.com/pentestfunctions/BluetoothDucky
cd BluetoothDucky

उपयोग का उदाहरण

root@kitploit:~
sudo python3 BluetoothDucky.py -i hci0 -t 00:00:00:00:00:00
root@kitploit:~
sudo python3 BluetoothDucky.py --scan

यह उसी निर्देशिका में payload.txt फ़ाइल की तलाश करेगा जो केवल ducky स्क्रिप्ट हो सकती है - शुरू करने के लिए इस रिपॉजिटरी में दी गई कोई सरल चीज़ आज़माएं।

अन्य विचार

भेजी गई पेलोड लाइन के अंतिम अक्षर की जाँच करने के लिए एक स्टेप फ़ंक्शन लागू करें, ताकि विफलता पर पूरी लाइन के बजाय वहीं से पुनः भेजा/जारी रखा जा सके

  • विशिष्ट डिवाइसों आदि के लिए शॉर्टकट पर एक कस्टम मैक वेंडर लुकअप बनाने पर विचार कर सकते हैं
root@kitploit:~
Galaxy A14/SM-A14F

GUI + D (डेस्कटॉप)
GUI + E (ईमेल)
GUI + F (खोज)
GUI + H (Samsung ऑडियो?)
GUI + K (कैलेंडर)
GUI + M (मानचित्र)
GUI + N (सूचनाएं)
GUI + T (संगीत?)
GUI + Q (पूर्ण सूचनाएं)
GUI + R (हाल की फ़ाइलें)
GUI + S (संदेश?)
GUI + U (पहुंच-योग्यता)
GUI + V (वॉल्यूम)
GUI + Z (सेटिंग्स)
ALT + A (ऐप ड्रॉअर)

Alt + Space (खोज)
टूल डाउनलोड करें