Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-45866_WIP | Kitploit
도구/GitHubGitHub/ladyg00se/cve-2023-45866_wip
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingRed Teaming
GitHubladyg00se/cve-2023-45866_wip

CVE-2023-45866_WIP

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

h0nk_bt_exploit

삼성 기기는 심각한 Bluetooth 보안 취약점에 노출되어 있으며, 이 취약점을 통해 공격자는 Bluetooth 키보드가 연결된 것처럼 대상 기기를 제어하여 엔드포인트에 따라 다양한 기능을 원격으로 수행할 수 있습니다. CVE-2023-45866로 추적되는 이 취약점은 macOS, iOS, Android 및 Linux 기기 플랫폼에 영향을 미칩니다. 이 취약점은 Bluetooth 호스트 상태 머신을 속여 사용자 확인 없이 가짜 키보드와 페어링되도록 하는 방식으로 작동합니다.

Android 기기에서는 Bluetooth가 활성화되어 있을 때마다 이 취약점이 악용될 수 있습니다. 그러나 삼성은 대부분의 영향을 받는 기기에 대한 패치를 공개했지만, 일부 구형 모델은 업데이트를 받지 못할 수 있습니다. 위험을 완화하려면 사용자는 사용 가능한 최신 보안 패치를 설치하고 꼭 필요한 경우에만 Bluetooth를 활성화하는 것이 좋습니다.

또한 CVE-2024-44068로 추적되는 제로데이 취약점이 삼성의 모바일 및 웨어러블 프로세서(Exynos 9820, 9825, 980, 990, 850, W920 모델 포함)에서 발견되었습니다. 이 취약점은 임의 코드 실행을 허용하며, 공격자가 취약한 기기에서 권한을 상승시킬 수 있는 악용 체인의 일부로 실제 환경에서 악용되었습니다.

삼성은 2024년 10월 보안 업데이트의 일부로 패치를 공개했으며, 사용자는 위험을 완화하기 위해 이 업데이트를 적용해야 합니다.

perplexity.ai 답변:

최근에 발견된 심각한 Bluetooth 취약점이 실제로 있으며, 이 취약점을 통해 공격자는 Bluetooth 키보드를 시뮬레이션하여 Android, iOS, macOS 및 Linux 기기를 손상시킬 수 있습니다.

CVE-2023-45866로 지정된 이 취약점은 공격자가 인증 없이 영향을 받는 Bluetooth 기기에 연결하고 키보드 입력을 주입하여 코드 실행을 달성할 수 있게 합니다. 이 공격은 대상 기기가 Bluetooth 키보드에 연결되어 있다고 믿도록 속이는 방식으로 작동합니다. 이는 Bluetooth 프로토콜의 "인증되지 않은 페어링 메커니즘"을 악용하여 이루어집니다.

삼성 기기의 경우 이 취약점은 Galaxy S4, S5, S6와 같은 구형 모델에 특히 관련이 있습니다. 이 공격은 Bluetooth 어댑터가 장착된 Linux 기기(예: Raspberry Pi)를 사용하여 범위 내의 모든 감지 가능한 Bluetooth 대상을 상대로 수행할 수 있으며, 잠재적으로 약 240미터 거리까지 가능합니다.

이러한 공격으로부터 보호하기 위해 다음을 권장합니다:

사용하지 않을 때 Bluetooth를 비활성화하십시오.

안전한 페어링 방법을 사용하십시오.

정기적으로 소프트웨어 업데이트를 수행하십시오.

공공 장소 또는 신뢰할 수 없는 환경에서 페어링을 피하십시오.

이 문제에 대한 보안 업데이트는 발견 시점(2023년 12월)에 아직 제공되지 않았다는 점을 유의하는 것이 중요합니다.

CVE-2023-45866

🧠 도구의 목적 이 스크립트는 Bluetooth 키보드(HID)를 시뮬레이션하고 DuckyScript를 통해 대상 기기에서 자동화된 키보드 입력을 실행합니다.

✅ 작동 방식 단계 설명

  1. Bluetooth 어댑터 구성(이름, 클래스, SSP 활성화)
  2. 대상 기기(MAC 주소) 선택 및 페어링
  3. Bluetooth HID 프로필 등록
  4. HID 포트에 연결 설정(L2CAP)
  5. DuckyScript 실행 → 시뮬레이션된 키보드 명령
  6. 실행 후 기기 페어링 해제

🔧 플랫폼 비교 플랫폼 상태 요구 사항 비고 Raspberry Pi ✅ 이미 실행됨 BlueZ, Python, root 작고, 휴대 가능하며, 저렴함 Linux 노트북 ✅ 완전 호환 BlueZ, Python, root 추가 하드웨어 불필요 M5Stick / ESP32 ⚠️ 부분 지원 ESP-IDF/Arduino를 사용한 C++ BLE HID만 가능, L2CAP / DuckyScript 불가

🔌 대상 기기: MAC 주소 명시적으로 입력해야 합니다(get_target_address()).

페어링 및 연결에 사용됩니다.

Bluetooth가 활성화되어 있어야 하며 연결을 허용해야 합니다.

🧱 M5Stick 기술적 제한 사항 기능 M5Stick에서 지원됩니까? Bluetooth Classic HID(L2CAP) ❌ 불가능 BLE HID(BLE 키보드) ✅ Arduino로 가능 DuckyScript 처리 ❌ 많은 노력이 필요함 자동 페어링 ❌ 대상 기기가 연결을 시작해야 함

💡 M5Stick 대안 아이디어 설명 BLE 키보드 독립형 미니 공격 장치(고정 키 입력) 트리거/원격 M5Stick이 WiFi를 통해 신호를 전송 → 노트북/Pi가 스크립트 실행 시리얼 브리지 M5Stick이 UART를 통해 노트북으로 전송한 후 노트북이 실행

🔒 보안 평가 항목 평가 외부 연결 ❌ 외부 데이터 유출 없음 은밀한 동작 ✅ Bluetooth 키보드가 실제 키보드로 인식됨 공격 잠재력 🔥 높음(임의 명령 자동 입력) 법적 문제? ⚠️ 예, 본인 소유 기기 또는 승인된 경우에만 허용됨

리소스:

  • https://pypi.org/project/PyBluez/

⚠️ 면책 조항 제공된 스크립트와 개념 증명(PoC) 코드는 교육 및 개인 테스트 목적으로만 제공됩니다. 반드시 본인이 소유하거나 명시적 테스트 허가를 받은 기기에서만 실행해야 합니다.

이 스크립트를 사용함으로써 발생하는 모든 행동에 대한 전적인 책임을 진다는 데 동의하게 됩니다. 본인이 통제하지 않는 네트워크나 기기에서의 무단 사용은 불법일 수 있으며 엄격히 금지됩니다.

이 코드의 작성자는 오용으로 인한 손해, 장애 또는 법적 결과에 대해 책임을 지지 않습니다. 항상 책임 있는 공개(responsible disclosure) 및 윤리적 테스트 지침을 준수하십시오.

도구 다운로드