Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45866_WIP | Kitploit
Strumenti/GitHubGitHub/ladyg00se/cve-2023-45866_wip
Sicurezza BluetoothGenerazione di PayloadExploitSicurezza WirelessPenetration TestingRed Teaming
GitHubladyg00se/cve-2023-45866_wip

CVE-2023-45866_WIP

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

h0nk_bt_exploit

I dispositivi Samsung sono vulnerabili a una critica vulnerabilità di sicurezza Bluetooth che consente a un aggressore di controllare il dispositivo preso di mira come se vi fosse collegata una tastiera Bluetooth, eseguendo varie funzioni da remoto a seconda dell'endpoint. Questa vulnerabilità, tracciata come CVE-2023-45866, interessa le piattaforme macOS, iOS, Android e Linux. Funziona ingannando la macchina a stati dell'host Bluetooth, spingendola ad accoppiarsi con una tastiera fittizia senza la conferma dell'utente.

Sui dispositivi Android, la vulnerabilità è sfruttabile ogni volta che il Bluetooth è attivo. Tuttavia, Samsung ha rilasciato patch per la maggior parte dei dispositivi interessati, anche se alcuni modelli più vecchi potrebbero non ricevere aggiornamenti. Per mitigare il rischio, si consiglia agli utenti di installare le ultime patch di sicurezza disponibili e di attivare il Bluetooth solo quando strettamente necessario.

Inoltre, una vulnerabilità zero-day, tracciata come CVE-2024-44068, è stata scoperta nei processori mobili e indossabili di Samsung, inclusi i modelli Exynos 9820, 9825, 980, 990, 850 e W920. Questa vulnerabilità consente l'esecuzione arbitraria di codice ed è stata sfruttata in the wild come parte di una catena di exploit che consente agli aggressori di elevare i privilegi sui dispositivi vulnerabili.

Samsung ha rilasciato una patch nell'ambito degli aggiornamenti di sicurezza di ottobre 2024 e gli utenti dovrebbero applicare questo aggiornamento per mitigare il rischio

Risposta di perplexity.ai:

Esiste effettivamente una vulnerabilità critica Bluetooth scoperta di recente che consente agli aggressori di compromettere dispositivi Android, iOS, macOS e Linux simulando una tastiera Bluetooth.

Questa vulnerabilità, denominata CVE-2023-45866, consente agli aggressori di connettersi senza autenticazione ai dispositivi Bluetooth interessati e di iniettare input da tastiera per ottenere l'esecuzione di codice. L'attacco funziona ingannando il dispositivo di destinazione, facendogli credere di essere connesso a una tastiera Bluetooth. Ciò avviene sfruttando un "meccanismo di accoppiamento non autenticato" nel protocollo Bluetooth.

Per i dispositivi Samsung, questa vulnerabilità è particolarmente rilevante per i modelli più vecchi come Galaxy S4, S5 e S6. L'attacco può essere effettuato con un dispositivo Linux (ad es. Raspberry Pi) dotato di adattatore Bluetooth contro qualsiasi obiettivo Bluetooth rilevabile nel raggio d'azione, potenzialmente fino a una distanza di circa 240 metri.

Per proteggersi da tali attacchi, si raccomanda:

Disattivare il Bluetooth quando non viene utilizzato.

Utilizzare metodi di accoppiamento sicuri.

Eseguire regolarmente aggiornamenti software.

Evitare l'accoppiamento in ambienti pubblici o non affidabili.

È importante notare che al momento della scoperta (dicembre 2023) non erano ancora disponibili aggiornamenti di sicurezza per questo problema.

CVE-2023-45866

🧠 Scopo dello strumento Lo script simula una tastiera Bluetooth (HID) ed esegue input da tastiera automatizzati su un dispositivo di destinazione tramite DuckyScript.

✅ Funzionamento Passaggio Descrizione

  1. Configurare l'adattatore Bluetooth (nome, classe, attivare SSP)
  2. Selezionare e accoppiare il dispositivo di destinazione (indirizzo MAC)
  3. Registrare il profilo HID Bluetooth
  4. Stabilire la connessione alle porte HID (L2CAP)
  5. Eseguire DuckyScript → comandi da tastiera simulati
  6. Disaccoppiare il dispositivo dopo l'esecuzione

🔧 Confronto tra piattaforme Piattaforma Stato Requisiti Note Raspberry Pi ✅ Già funzionante BlueZ, Python, root Piccolo, mobile, economico Laptop Linux ✅ Pienamente compatibile BlueZ, Python, root Nessun hardware aggiuntivo necessario M5Stick / ESP32 ⚠️ Parziale C++ con ESP-IDF/Arduino Solo BLE HID, nessun L2CAP / Duckyscript

🔌 Dispositivo di destinazione: indirizzo MAC Deve essere inserito esplicitamente (get_target_address()).

Viene utilizzato per l'accoppiamento e la connessione.

Deve avere il Bluetooth attivo e consentire le connessioni.

🧱 Limitazioni tecniche di M5Stick Funzione Supportata su M5Stick? Bluetooth Classic HID (L2CAP) ❌ Non possibile BLE HID (tastiera BLE) ✅ Possibile con Arduino Elaborazione DuckyScript ❌ Solo con molto impegno Accoppiamento automatico ❌ Il dispositivo di destinazione deve avviare la connessione

💡 Alternative con M5Stick Idea Descrizione Tastiera BLE Mini-aggressore autonomo (input da tastiera fissi) Trigger/Remoto M5Stick invia un segnale via WiFi → il laptop/Pi esegue lo script Ponte seriale M5Stick invia via UART al laptop, che poi agisce

🔒 Valutazione della sicurezza Punto Valutazione Connessione verso l'esterno ❌ Nessun flusso di dati esterno Comportamento nascosto ✅ La tastiera Bluetooth viene riconosciuta come reale Potenziale di attacco 🔥 Alto (inserimento automatico di comandi arbitrari) Legalmente discutibile? ⚠️ Sì, consentito solo su dispositivi propri o con autorizzazione

Risorsa:

  • https://pypi.org/project/PyBluez/

⚠️ Avvertenza Gli script forniti e il codice proof-of-concept sono destinati esclusivamente a scopi educativi e di test privati. Devono essere eseguiti solo su dispositivi di tua proprietà o per i quali hai l'esplicita autorizzazione a testarli.

Utilizzando questi script, accetti di assumerti la piena responsabilità di qualsiasi azione intrapresa. L'uso non autorizzato su reti o dispositivi che non controlli può essere illegale ed è severamente vietato.

L'autore di questo codice non è responsabile per danni, interruzioni o conseguenze legali derivanti da un uso improprio. Segui sempre le linee guida sulla divulgazione responsabile e sui test etici.

Scarica lo strumento