
Server C2 basato su BLE per Hak5 Bash Bunny che consente l'iniezione di comandi wireless, la consegna di payload e il controllo remoto tramite Bluetooth Low Energy.

Soluzione C2 che comunica direttamente via Bluetooth-Low-Energy con il tuo Bash Bunny Mark II.
Invia al tuo Bash Bunny tutte le istruzioni di cui ha bisogno direttamente via etere.

pip install pygatt "pygatt[GATTTOOL]"
Assicurati che BlueZ sia installato e che gatttool sia utilizzabile
sudo apt install bluez
git clone https://github.com/90N45-d3v/BlueBunny
cd BlueBunny/C2
sudo python c2-server.py
BlueBunny/payload.txt).localhost:1472 e connetti il tuo Bash Bunny (Il tuo Bash Bunny si illuminerà di verde quando sarà pronto per l'abbinamento).Puoi utilizzare il backend BLE di BlueBunny e comunicare con il tuo Bash Bunny manualmente.
# Import the backend (BlueBunny/C2/BunnyLE.py)
import BunnyLE
# Define the data to send
data = "QUACK STRING I love my Bash Bunny"
# Define the type of the data to send ("cmd" or "payload") (payload data will be temporary written to a file, to execute multiple commands like in a payload script file)
d_type = "cmd"
# Initialize BunnyLE
BunnyLE.init()
# Connect to your Bash Bunny
bb = BunnyLE.connect()
# Send the data and let it execute
BunnyLE.send(bb, data, d_type)
Lo stack Bluetooth utilizzato è noto, ma anche molto soggetto a bug. Se l'avvio della connessione con il tuo Bash Bunny non funziona, probabilmente si tratta di un problema temporaneo dovuto a BlueZ. Ecco alcuni tipi di errori che possono essere causati da bug temporanei. Di solito scompaiono entro il riavvio del sistema operativo del C2, quindi non stupirti e mantenere la calma se si presentano.
Come ho detto, BlueZ, la base per la parte Bluetooth utilizzata in BlueBunny, è un po' soggetto a bug. Se incontri bug non temporanei durante la connessione al Bash Bunny o qualsiasi altro bug/difficoltà nell'intero progetto BlueBunny, sei sempre il benvenuto a contattarmi. Che sia un problema, un'idea/soluzione o semplicemente un bel feedback.