
EDSEC_BKIFは、Android、Linux、iOS向けのキーストロークインジェクションツールです。CVE-2023-45866を利用することで、ユーザーは標的システムに対して前例のない制御を得ることができ、キーストロークインジェクションから高度なシステム操作に至るまで様々な機能を実行できます。
DEDSEC_BKIFは強力なBluetoothエクスプロイトツールであり、CVE-2023-45866を利用してBluetoothプロトコルの脆弱性を悪用します。この欠陥により、攻撃者はデバイスに接続し、キーストローク注入、未承認アプリのインストール、コマンド実行、メッセージ転送などの悪意あるアクションを実行できます。ゼロクリック操作で動作するため、デバイスのセキュリティに対する深刻な脅威となり、Bluetoothベースの攻撃に対する堅牢な防御の重要性を浮き彫りにします。この脆弱性により、攻撃者は認証をバイパスし、通常必要な認証手順を踏まずにターゲットデバイスをペアリングへと誘導し、不正アクセスを許可します。さらに、DEDSEC_BKIFはラバーダッキー形式のペイロードをサポートしており、さまざまな攻撃を実行する際の汎用性と効果を高めています。
* git clone https://github.com/0xbitx/DEDSEC_BKIF.git
* cd DEDSEC_BKIF
* chmod +x dedsec_bkif setup
* ./setup
* sudo ./dedsec_bkif
https://perditionsecurity.com/understanding-bluetooth-security-flaw-cve-2023-45866/
私の作業が役に立ち、サポートしたいと思われる方は、寄付をご検討ください。いただいたご寄付は、オープンソースプロジェクトの継続に役立てられます。
ビットコインアドレス: 36ALguYpTgFF3RztL4h2uFb3cRMzQALAcm