Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45866_WIP — Simula una tastiera Bluetooth per sfruttare CVE-2023-45866, iniettando sequenze di tasti tramite DuckyScript su dispositivi Android, iOS, macOS e Linux vulnerabili per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/v3ilsm1th/cve-2023-45866_wip
Sicurezza BluetoothGenerazione di PayloadExploitSicurezza WirelessPenetration TestingSicurezza Hardware e IoTRed Teaming
GitHubv3ilsm1th/cve-2023-45866_wip

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-45866_WIP

Simula una tastiera Bluetooth per sfruttare CVE-2023-45866, iniettando sequenze di tasti tramite DuckyScript su dispositivi Android, iOS, macOS e Linux vulnerabili per test autorizzati.

Vedi Repository
11 anno faNon ancora revisionato

h0nk_bt_exploit

I dispositivi Samsung sono vulnerabili a una critica vulnerabilità di sicurezza Bluetooth che consente a un attaccante di controllare il dispositivo preso di mira come se fosse collegata una tastiera Bluetooth, eseguendo varie funzioni da remoto a seconda dell'endpoint. Questa vulnerabilità, tracciata come CVE-2023-45866, colpisce le piattaforme macOS, iOS, Android e Linux. Funziona ingannando la macchina a stati dell'host Bluetooth affinché esegua l'associazione con una tastiera finta senza conferma da parte dell'utente.

Sui dispositivi Android, la vulnerabilità è sfruttabile ogni volta che il Bluetooth è attivo. Tuttavia, Samsung ha rilasciato patch per la maggior parte dei dispositivi interessati, anche se alcuni modelli più vecchi potrebbero non ricevere aggiornamenti. Per mitigare il rischio, si consiglia agli utenti di installare le ultime patch di sicurezza disponibili e di attivare il Bluetooth solo quando strettamente necessario.

Inoltre, è stata scoperta una vulnerabilità zero-day, tracciata come CVE-2024-44068, nei processori mobili e indossabili di Samsung, inclusi i modelli Exynos 9820, 9825, 980, 990, 850 e W920. Questa vulnerabilità consente l'esecuzione arbitraria di codice ed è stata sfruttata in natura come parte di una catena di exploit che consente agli attaccanti di elevare i privilegi sui dispositivi vulnerabili.

Samsung ha rilasciato una patch come parte dei suoi aggiornamenti di sicurezza di ottobre 2024, e gli utenti dovrebbero applicare questo aggiornamento per mitigare il rischio

Risposta di perplexity.ai:

Esiste effettivamente una vulnerabilità critica Bluetooth scoperta di recente che consente agli attaccanti di compromettere dispositivi Android, iOS, macOS e Linux simulando una tastiera Bluetooth.

Questa vulnerabilità, designata come CVE-2023-45866, consente agli attaccanti di connettersi senza autenticazione ai dispositivi Bluetooth interessati e di iniettare input da tastiera per ottenere l'esecuzione di codice. L'attacco funziona ingannando il dispositivo target facendogli credere di essere connesso a una tastiera Bluetooth. Ciò avviene sfruttando un "meccanismo di associazione non autenticato" nel protocollo Bluetooth.

Per i dispositivi Samsung, questa vulnerabilità è particolarmente rilevante per i modelli più vecchi come Galaxy S4, S5 e S6. L'attacco può essere eseguito con un dispositivo Linux (ad es. Raspberry Pi) con adattatore Bluetooth contro qualsiasi target Bluetooth rilevabile nel raggio d'azione, potenzialmente fino a una distanza di circa 240 metri.

Per proteggersi da tali attacchi, si raccomanda:

Disattivare il Bluetooth quando non viene utilizzato.

Utilizzare metodi di associazione sicuri.

Eseguire aggiornamenti software regolari.

Evitare l'associazione in ambienti pubblici o non affidabili.

È importante notare che al momento della scoperta (dicembre 2023) non erano ancora disponibili aggiornamenti di sicurezza per questo problema.

CVE-2023-45866

🧠 Obiettivo dello strumento Lo script simula una tastiera Bluetooth (HID) ed esegue input da tastiera automatizzati tramite DuckyScript su un dispositivo target.

✅ Funzionamento Passaggio Descrizione

  1. Configurare l'adattatore Bluetooth (nome, classe, attivare SSP)
  2. Selezionare il dispositivo target (indirizzo MAC) e associarlo
  3. Registrare il profilo Bluetooth HID
  4. Stabilire la connessione alle porte HID (L2CAP)
  5. Eseguire DuckyScript → comandi tastiera simulati
  6. Dissociare il dispositivo dopo l'esecuzione 🔧 Confronto piattaforme Piattaforma Stato Requisiti Nota Raspberry Pi ✅ Già funzionante BlueZ, Python, root Piccolo, mobile, economico Laptop Linux ✅ Pienamente compatibile BlueZ, Python, root Nessun hardware extra necessario M5Stick / ESP32 ⚠️ Parziale C++ con ESP-IDF/Arduino Solo BLE HID, niente L2CAP / DuckyScript 🔌 Dispositivo target: indirizzo MAC Deve essere inserito esplicitamente (get_target_address()).

Utilizzato per associazione e connessione.

Deve avere il Bluetooth attivo e consentire le connessioni.

🧱 Limitazioni tecniche M5Stick Funzione Supportata su M5Stick? Bluetooth Classic HID (L2CAP) ❌ Non possibile BLE HID (tastiera BLE) ✅ Possibile con Arduino Elaborazione DuckyScript ❌ Solo con molto sforzo Auto-associazione ❌ Il dispositivo target deve avviare la connessione 💡 Alternative con M5Stick Idea Descrizione Tastiera BLE Mini-attaccante autonomo (input fissi da tastiera) Trigger/Remote M5Stick invia un segnale via WiFi → Laptop/Pi esegue lo script Serial Bridge M5Stick invia via UART al laptop, che poi agisce 🔒 Valutazione di sicurezza Punto Valutazione Connessione verso l'esterno ❌ Nessun flusso di dati esterno Comportamento nascosto ✅ La tastiera Bluetooth viene riconosciuta come reale Potenziale d'attacco 🔥 Alto (input automatizzato di comandi arbitrari) Legalmente problematico? ⚠️ Sì, consentito solo su dispositivi propri o con autorizzazione

Risorsa:

  • https://pypi.org/project/PyBluez/

⚠️ Disclaimer Gli script forniti e il codice proof-of-concept sono destinati esclusivamente a scopi educativi e di test privati. Devono essere eseguiti solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Utilizzando questi script, accetti di assumerti la piena responsabilità per qualsiasi azione intrapresa. L'uso non autorizzato su reti o dispositivi che non controlli potrebbe essere illegale ed è severamente vietato.

L'autore di questo codice non è responsabile per danni, interruzioni o conseguenze legali derivanti da un uso improprio. Segui sempre le linee guida di divulgazione responsabile e test etici.

Scarica lo strumento