Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard) | Kitploit
उपकरण/GitHubGitHub/pentestfunctions/blueducky
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard)

रिपॉजिटरी देखें
1.9k3176 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BlueDucky Ver 2.1 (Android) 🦆

HackNexus के सभी लोगों का धन्यवाद। सुनिश्चित करें कि आप VC पर हमसे जुड़ें! https://discord.gg/HackNexus

नोट्स: मैं रास्पबेरी पाई के अलावा किसी अन्य डिवाइस (लैपटॉप आदि) पर इसका परीक्षण नहीं कर पाऊंगा। इस कारण, आपकी कोई भी समस्या आपस में ही हल करनी होगी, क्योंकि मेरे पास एडॉप्टर खरीदने के लिए अतिरिक्त धन नहीं है।

  1. saad0x1's GitHub
  2. spicydll's GitHub
  3. lamentomori's GitHub

🚨 CVE-2023-45866 - BlueDucky कार्यान्वयन (DuckyScript का उपयोग करते हुए)

🔓 अप्रमाणित पीयरिंग जिससे कोड निष्पादन होता है (HID कीबोर्ड का उपयोग करते हुए)

यह marcnewlin द्वारा खोजे गए CVE का कार्यान्वयन है

परिचय 📢

BlueDucky Bluetooth उपकरणों में एक कमजोरी का शोषण करने के लिए एक शक्तिशाली उपकरण है। इस स्क्रिप्ट को चलाकर, आप यह कर सकते हैं:

  1. 📡 उन सहेजे गए Bluetooth उपकरणों को लोड करें जो अब दिखाई नहीं देते लेकिन Bluetooth अभी भी सक्षम है।
  2. 📂 आपके द्वारा स्कैन किए गए किसी भी उपकरण को स्वचालित रूप से सहेजें।
  3. 💌 उपकरणों के साथ बातचीत करने के लिए डकीस्क्रिप्ट प्रारूप के माध्यम से संदेश भेजें।

मैंने इसे रास्पबेरी पाई 4 पर डिफ़ॉल्ट ब्लूटूथ मॉड्यूल का उपयोग करके सफलतापूर्वक चलाया है। यह विभिन्न फोनों के खिलाफ काम करता है, न्यूज़ीलैंड के एक ब्रांड वोडाफोन के दिलचस्प अपवाद के साथ।

स्थापना और उपयोग 🛠️

डेबियन-आधारित के लिए सेटअप निर्देश

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

आर्क-आधारित के लिए सेटअप निर्देश

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

BlueDucky चलाना

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

वैकल्पिक रूप से,

root@kitploit:~
pip3 install -r requirements.txt

संचालन चरण 🕹️

  1. चलाने पर, यह लक्ष्य MAC पता मांगता है।
  2. कुछ भी दबाने पर उपकरणों के लिए स्वचालित स्कैन शुरू हो जाता है।
  3. पहले मिले उपकरण known_devices.txt में संग्रहीत हो जाते हैं।
  4. यदि known_devices.txt मौजूद है, तो यह स्कैन करने से पहले इस फ़ाइल की जाँच करता है।
  5. payload.txt फ़ाइल का उपयोग करके निष्पादित करता है।
  6. सफल निष्पादन के परिणामस्वरूप स्वचालित कनेक्शन और स्क्रिप्ट चलेगी।

डकीस्क्रिप्ट 💻

🚧 कार्य प्रगति पर:

  • मुझे विचार सुझाएँ

संस्करण 2.1 🐛

  • अपडेटेड UI
  • बेहतर उपयोगकर्ता अनुभव
  • ब्लूटूथ डीबगर; एप्लिकेशन तक पहुँच देने से पहले आपके ब्लूटूथ एडॉप्टर और स्थापित निर्भरताओं की जाँच करता है, यह उन उपकरणों को रोकने के लिए है जो समर्थित नहीं हैं।
  • कृपया ध्यान दें: कई बदलाव किए गए हैं, कृपया विशिष्ट परिवर्तनों के लिए कमिट इतिहास देखें।

अगले रिलीज़ के लिए क्या योजना है?

  • एकीकृत DuckyScript कंसोल उन हमलों के लिए जो पेलोड चलाने के बाद स्थिरता बनाए रखना चाहते हैं
  • सुझाव दें कि आगे क्या जोड़ा जाना चाहिए! Join https://discord.gg/HackNexus

📝 उदाहरण payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

BlueDucky के साथ प्रयोग का आनंद लें! 🌟

टूल डाउनलोड करें