Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BadBlue — CVE-2024-21306 BadBlue कार्यान्वयन (DuckyScript का उपयोग करके) | Kitploit
उपकरण/GitHubGitHub/phuchaudeveloper/badblue
ब्लूटूथ सुरक्षापेलोड जनरेशनशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubphuchaudeveloper/badblue

BadBlue

CVE-2024-21306 BadBlue कार्यान्वयन (DuckyScript का उपयोग करके)

रिपॉजिटरी देखें
12272 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BadBlue (विंडोज़)

CVE-2024-21306 BadBlue कार्यान्वयन (DuckyScript का उपयोग करके)

अनधिकृत पीयरिंग जो कोड निष्पादन की ओर ले जाती है (HID कीबोर्ड का उपयोग करके)

यह marcnewlin द्वारा खोजे गए CVE का एक कार्यान्वयन है

और BlueDucky से कुछ कोड

परिचय

BadBlue एक शक्तिशाली उपकरण है जो ब्लूटूथ उपकरणों में कमजोरियों का शोषण करने के लिए है। इस स्क्रिप्ट को चलाकर, आप यह कर सकते हैं:

  1. उन सहेजे गए ब्लूटूथ डिवाइसों को लोड करें जो अब दिखाई नहीं देते लेकिन ब्लूटूथ अभी भी सक्षम है।
  2. आपके द्वारा स्कैन किए गए किसी भी डिवाइस को स्वचालित रूप से सहेजें।
  3. डकी स्क्रिप्ट प्रारूप में पेलोड भेजें और उपकरणों से इंटरैक्ट करें।

मैंने इसे किसी भी Raspberry Pi 4 और VirtualBox पर CSR 4.0, ORICO 4.0 ब्लूटूथ मॉड्यूल का उपयोग करके सफलतापूर्वक चलाया है। यह .3007 से कम संस्करण वाले विभिन्न विंडोज़ के खिलाफ काम करता है। विंडोज़ कंप्यूटर को ब्लूटूथ कीबोर्ड के साथ जोड़ा जाना चाहिए, और कीबोर्ड को बंद (या रेंज से बाहर) होना चाहिए।

एक हमलावर, Ubuntu (Kali चल सकता है लेकिन अनुशंसित नहीं) कंप्यूटर और Broadcom-आधारित ब्लूटूथ एडाप्टर (CSR 4.0 शायद चल सकता है) का उपयोग करके, लक्ष्य कीबोर्ड के पते को नकली बनाता है और Windows कंप्यूटर पर L2CAP 17 से कनेक्ट करता है, जबकि NoInputNoOutput SSP युग्मन क्षमता निर्दिष्ट करता है।

पीड़ित को Add a device Tap to set up your <Keyboard Name> पढ़ने वाला एक सूचना दिखाई देगी।

यदि वे सूचना को अनदेखा करते हैं, तो कुछ नहीं होगा।

यदि वे सूचना पर क्लिक करते हैं, तो उन्हें एक ब्लूटूथ युग्मन अनुरोध संवाद प्रस्तुत किया जाएगा।

यदि पीड़ित के पास Add a Bluetooth device यूआई खुला है, तो उन्हें कोई सूचना नहीं दिखेगी, और इसके बजाय तुरंत युग्मन अनुरोध को मोडल संवाद के रूप में प्रस्तुत किया जाएगा।

हमलावर युग्मन अनुरोध संवाद बंद होने के बाद युग्मन पूरा कर सकता है, भले ही उपयोगकर्ता Cancel या X पर क्लिक करे। एक बार युग्मन पूरा होने पर, हमलावर L2CAP 17 (HID नियंत्रण) से जुड़ता है।

हमलावर फिर L2CAP 19 (HID व्यवधान) से जुड़ सकता है, और मनमाना कीस्ट्रोक्स इंजेक्ट करने में सक्षम होता है।

स्थापना और उपयोग

सेटअप निर्देश

root@kitploit:~
# update apt
sudo apt-get update && sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump git \
                    python3-pip python3-setuptools \
                    libbluetooth-dev dbus-x11

# configure bluetoothd to run in compatibility mode to support sdptool
sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service
sudo systemctl daemon-reload
sudo systemctl restart bluetooth

# install pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
python3 -m pip install pydbus

# build bdaddr from bluez
cd ~
git clone https://github.com/bluez/bluez.git
cd bluez
gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I.
sudo cp bdaddr /usr/local/bin/

BadBlue चलाना

root@kitploit:~
# clone this repository
git clone https://github.com/PhucHauDeveloper/BadBlue.git
cd BadBlue
python3 BadBlue.py
  1. लक्ष्य विंडोज़ कंप्यूटर के साथ एक ब्लूटूथ कीबोर्ड जोड़ें, और कीबोर्ड को बंद करें
  2. Ubuntu कंप्यूटर पर, PoC चलाएं: ./BadBlue.py -i <Interface> -k <Keyboard-Address> -c <Windows-Address>
  3. जब विंडोज़ कंप्यूटर पर सूचना दिखाई दे, तो उस पर क्लिक करें
  4. युग्मन अनुरोध संवाद बंद करें (या Cancel या Approve पर क्लिक करें)
  5. यदि सफल होता है, तो Ubuntu मशीन Windows मशीन से कनेक्ट होगी और आपके पेलोड को गैर-विनाशकारी रूप से इंजेक्ट करेगी

-k कीबोर्ड है (डिफ़ॉल्ट मेरा कीबोर्ड F4:73:35:7A:4B:BB, आपको इसे बदलना होगा)

-i इंटरफ़ेस है (डिफ़ॉल्ट hci0)

-c लक्ष्य विंडोज़ उपकरण है (रिक्त टाइप करें टूल आपके लिए स्वचालित रूप से स्कैन करेगा)

Duckyscript

प्रगति पर काम:

  • मुझे विचार सुझाएं

ज्ञात बग

हो सकता है कि आप पहली बार उपयोग कर रहे हों और readchar गायब हो, निम्न आदेश का उपयोग करें:

root@kitploit:~
pip install readchar

यह उपकरण GUI वातावरण में चलना चाहिए, CLI dbus-launch त्रुटि उत्पन्न कर सकता है, यदि आप इसे ठीक करना जानते हैं तो मुझसे संपर्क करें।

उदाहरण payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens RickRoll
DELAY 200
GUI r
DELAY 200
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
DELAY 300
ENTER
DELAY 300

BadBlue के साथ प्रयोग करने का आनंद लें!

टूल डाउनलोड करें