
EDSEC_BKIF è uno strumento di iniezione di tasti per Android, Linux e iOS. Con l'aiuto di CVE-2023-45866, concede agli utenti un controllo senza precedenti sui sistemi target, consentendo varie funzioni dall'iniezione di tasti a manipolazioni avanzate del sistema.
DEDSEC_BKIF è un potente strumento di exploit Bluetooth, che sfrutta CVE-2023-45866 per approfittare di un difetto nel protocollo Bluetooth. Questo difetto consente agli aggressori di connettersi ai dispositivi ed eseguire azioni dannose come l'iniezione di tasti, l'installazione non autorizzata di app, l'esecuzione di comandi e l'inoltro di messaggi. Il suo funzionamento a zero clic rappresenta una seria minaccia per la sicurezza dei dispositivi, evidenziando l'importanza di difese robuste contro gli attacchi basati su Bluetooth. Questa vulnerabilità permette agli aggressori di bypassare l'autenticazione, ingannando i dispositivi target per farli accoppiare senza richiedere i normali passaggi di autenticazione, ottenendo così accesso non autorizzato. Inoltre, DEDSEC_BKIF supporta payload in formato rubber ducky, aumentando la sua versatilità ed efficacia nell'esecuzione di vari attacchi.
* git clone https://github.com/0xbitx/DEDSEC_BKIF.git
* cd DEDSEC_BKIF
* chmod +x dedsec_bkif setup
* ./setup
* sudo ./dedsec_bkif
https://perditionsecurity.com/understanding-bluetooth-security-flaw-cve-2023-45866/
Se trovi utile il mio lavoro e vuoi supportarmi, considera di fare una donazione. Il tuo contributo mi aiuterà a continuare a lavorare su progetti open-source.
Indirizzo Bitcoin: 36ALguYpTgFF3RztL4h2uFb3cRMzQALAcm