
सिमुलेट करता है एक ब्लूटूथ कीबोर्ड जो CVE-2023-45866 का शोषण करता है, तथा DuckyScript के माध्यम से कमजोर Android, iOS, macOS और Linux डिवाइसों पर कीस्ट्रोक्स इंजेक्ट करता है, जो अधिकृत परीक्षण के लिए है।
Samsung डिवाइस एक गंभीर ब्लूटूथ सुरक्षा भेद्यता के प्रति संवेदनशील हैं जो एक हमलावर को लक्षित डिवाइस को नियंत्रित करने की अनुमति देती है जैसे कि वे ब्लूटूथ कीबोर्ड से जुड़े हों, एंडपॉइंट के आधार पर दूरस्थ रूप से विभिन्न कार्य करते हुए। यह भेद्यता, जिसे CVE-2023-45866 के रूप में ट्रैक किया जाता है, macOS, iOS, Android और Linux डिवाइस प्लेटफ़ॉर्म को प्रभावित करती है। यह ब्लूटूथ होस्ट स्टेट-मशीन को उपयोगकर्ता की पुष्टि के बिना नकली कीबोर्ड के साथ पेयरिंग करने के लिए धोखा देकर काम करती है।
Android डिवाइसों पर, यह भेद्यता जब भी ब्लूटूथ सक्षम होता है, शोषण योग्य होती है। हालाँकि, Samsung ने अधिकांश प्रभावित डिवाइसों के लिए पैच जारी किए हैं, हालाँकि कुछ पुराने मॉडलों को अपडेट नहीं मिल सकते हैं। जोखिम को कम करने के लिए, उपयोगकर्ताओं को सलाह दी जाती है कि वे नवीनतम उपलब्ध सुरक्षा पैच स्थापित करें और ब्लूटूथ को केवल तभी सक्षम करें जब सख्ती से आवश्यक हो।
इसके अतिरिक्त, एक ज़ीरो-डे भेद्यता, जिसे CVE-2024-44068 के रूप में ट्रैक किया जाता है, Samsung के मोबाइल और पहनने योग्य प्रोसेसरों में खोजी गई थी, जिसमें Exynos मॉडल 9820, 9825, 980, 990, 850 और W920 शामिल हैं। यह भेद्यता मनमाना कोड निष्पादन की अनुमति देती है और इसे एक शोषण श्रृंखला के हिस्से के रूप में वास्तविक दुनिया में शोषित किया गया है, जिससे हमलावरों को संवेदनशील डिवाइसों पर विशेषाधिकार बढ़ाने में सक्षम बनाया गया है।
Samsung ने अपने अक्टूबर 2024 सुरक्षा अपडेट के हिस्से के रूप में एक पैच जारी किया है, और उपयोगकर्ताओं को जोखिम कम करने के लिए यह अपडेट लागू करना चाहिए
Es gibt tatsächlich eine kürzlich entdeckte kritische Bluetooth-Schwachstelle, die es Angreifern ermöglicht, Android-, iOS-, macOS- und Linux-Geräte zu kompromittieren, indem sie eine Bluetooth-Tastatur simulieren.
Diese Schwachstelle, bezeichnet als CVE-2023-45866, erlaubt es Angreifern, sich ohne Authentifizierung mit betroffenen Bluetooth-Geräten zu verbinden und Tastatureingaben zu injizieren, um Code-Ausführung zu erreichen. Der Angriff funktioniert, indem das Zielgerät getäuscht wird zu glauben, es sei mit einer Bluetooth-Tastatur verbunden. Dies geschieht durch Ausnutzung eines "nicht authentifizierten Kopplungsmechanismus" im Bluetooth-Protokoll.
Für Samsung-Geräte ist diese Schwachstelle besonders relevant für ältere Modelle wie Galaxy S4, S5 und S6. Der Angriff kann mit einem Linux-Gerät (z.B. Raspberry Pi) mit Bluetooth-Adapter gegen jedes erkennbare Bluetooth-Ziel in Reichweite durchgeführt werden, potenziell bis zu einer Entfernung von etwa 240 Metern.
Um sich vor solchen Angriffen zu schützen, wird empfohlen:
Bluetooth zu deaktivieren, wenn es nicht verwendet wird.
Sichere Kopplungsmethoden zu verwenden.
Regelmäßige Software-Updates durchzuführen.
Das Koppeln in öffentlichen oder nicht vertrauenswürdigen Umgebungen zu vermeiden.
Es ist wichtig zu beachten, dass zum Zeitpunkt der Entdeckung (Dezember 2023) noch keine Sicherheitsupdates für dieses Problem verfügbar waren.
🧠 टूल का उद्देश्य स्क्रिप्ट एक ब्लूटूथ कीबोर्ड (HID) का अनुकरण करती है और DuckyScript के माध्यम से लक्षित डिवाइस पर स्वचालित कीबोर्ड इनपुट निष्पादित करती है।
✅ कार्यप्रणाली चरण विवरण
पेयरिंग और कनेक्शन के लिए उपयोग किया जाता है।
ब्लूटूथ सक्षम होना चाहिए और कनेक्शन की अनुमति देनी चाहिए।
🧱 M5Stick की तकनीकी सीमाएँ फ़ंक्शन M5Stick पर समर्थित? ब्लूटूथ क्लासिक HID (L2CAP) ❌ संभव नहीं BLE HID (BLE कीबोर्ड) ✅ Arduino के साथ संभव DuckyScript प्रोसेसिंग ❌ केवल बहुत प्रयास से ऑटोपेयरिंग ❌ लक्षित डिवाइस को कनेक्शन शुरू करना होगा 💡 M5Stick के साथ विकल्प विचार विवरण BLE कीबोर्ड स्वायत्त मिनी-हमलावर (निश्चित कुंजी इनपुट) ट्रिगर/रिमोट M5Stick WiFi के माध्यम से सिग्नल भेजता है → लैपटॉप/Pi स्क्रिप्ट निष्पादित करता है सीरियल ब्रिज M5Stick UART के माध्यम से लैपटॉप को भेजता है, जो फिर कार्य करता है 🔒 सुरक्षा मूल्यांकन बिंदु आकलन बाहरी कनेक्शन ❌ कोई बाहरी डेटा रिसाव नहीं छिपा हुआ व्यवहार ✅ ब्लूटूथ कीबोर्ड को वास्तविक के रूप में पहचाना जाता है हमले की क्षमता 🔥 उच्च (किसी भी कमांड का स्वचालित इनपुट) कानूनी रूप से चिंताजनक? ⚠️ हाँ, केवल अपने डिवाइसों पर या सहमति से अनुमत
Resource:
⚠️ अस्वीकरण प्रदान की गई स्क्रिप्ट और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और निजी परीक्षण उद्देश्यों के लिए हैं। इन्हें केवल उन डिवाइसों पर निष्पादित किया जाना चाहिए जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
इन स्क्रिप्टों का उपयोग करके, आप किसी भी कार्रवाई की पूरी ज़िम्मेदारी लेने के लिए सहमत होते हैं। उन नेटवर्कों या डिवाइसों पर अनधिकृत उपयोग जिन्हें आप नियंत्रित नहीं करते, अवैध हो सकता है और सख्ती से निषिद्ध है।
इस कोड का लेखक दुरुपयोग से उत्पन्न किसी भी क्षति, व्यवधान या कानूनी परिणामों के लिए उत्तरदायी नहीं है। हमेशा जिम्मेदार प्रकटीकरण और नैतिक परीक्षण दिशानिर्देशों का पालन करें।