Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - BlueDucky 구현 (DuckyScript 사용) 🔓 인증되지 않은 피어링으로 코드 실행 유도 (HID 키보드 사용) | Kitploit
도구/GitHubGitHub/pentestfunctions/blueducky
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - BlueDucky 구현 (DuckyScript 사용) 🔓 인증되지 않은 피어링으로 코드 실행 유도 (HID 키보드 사용)

저장소 보기
1.9k31747개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BlueDucky Ver 2.1 (Android) 🦆

HackNexus의 모든 분들께 감사드립니다. VC에 꼭 참여해주세요! https://discord.gg/HackNexus

참고: 저는 라즈베리 파이 외의 노트북이나 다른 기기에서 이 프로그램을 테스트할 수 없습니다. 따라서 발생하는 모든 문제는 각자 해결하셔야 합니다. 어댑터를 구매할 여유 자금이 없기 때문입니다.

  1. saad0x1의 GitHub
  2. spicydll의 GitHub
  3. lamentomori의 GitHub

🚨 CVE-2023-45866 - BlueDucky 구현 (DuckyScript 사용)

🔓 인증되지 않은 피어링으로 인한 코드 실행 (HID 키보드 사용)

이것은 marcnewlin이 발견한 CVE의 구현입니다

소개 📢

BlueDucky는 블루투스 기기의 취약점을 악용하는 강력한 도구입니다. 이 스크립트를 실행하면 다음을 수행할 수 있습니다:

  1. 📡 더 이상 보이지 않지만 블루투스가 여전히 활성화된 저장된 블루투스 기기를 로드합니다.
  2. 📂 스캔한 모든 기기를 자동으로 저장합니다.
  3. 💌 덕키 스크립트 형식으로 메시지를 보내 기기와 상호작용합니다.

저는 라즈베리 파이 4에서 기본 블루투스 모듈을 사용하여 성공적으로 실행했습니다. 다양한 휴대폰에서 작동하며, 뉴질랜드 브랜드인 Vodafone에서 흥미로운 예외가 있습니다.

설치 및 사용법 🛠️

Debian 계열 설정 지침

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Arch 계열 설정 지침

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

BlueDucky 실행

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

또는,

root@kitploit:~
pip3 install -r requirements.txt

작동 단계 🕹️

  1. 실행 시 대상 MAC 주소를 입력하라는 메시지가 표시됩니다.
  2. 아무것도 입력하지 않으면 자동으로 기기 스캔이 시작됩니다.
  3. 이전에 찾은 기기는 known_devices.txt에 저장됩니다.
  4. known_devices.txt가 존재하면 스캔 전에 이 파일을 확인합니다.
  5. payload.txt 파일을 사용하여 실행합니다.
  6. 성공적으로 실행되면 자동으로 연결되고 스크립트가 실행됩니다.

Duckyscript 💻

🚧 작업 진행 중:

  • 아이디어 제안 부탁드립니다

버전 2.1 🐛

  • UI 업데이트
  • 사용자 경험 개선
  • 블루투스 디버거: 애플리케이션 접근 허용 전에 블루투스 어댑터 및 설치된 종속성을 확인하여 지원되지 않는 기기를 방지합니다.
  • 참고: 여러 변경 사항이 적용되었습니다. 구체적인 변경 사항은 커밋 기록을 참조하세요.

다음 릴리스 계획

  • 페이로드 실행 후 지속성을 유지하려는 공격을 위한 통합 DuckyScript 콘솔
  • 다음에 추가할 내용을 제안해주세요! https://discord.gg/HackNexus 에 가입하세요

📝 예시 payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

BlueDucky로 실험해보세요! 🌟

도구 다운로드