
Servidor C2 baseado em BLE para Hak5 Bash Bunny, permitindo injeção de comandos sem fio, entrega de payloads e controle remoto via Bluetooth Low Energy.

Solução C2 que se comunica diretamente via Bluetooth de Baixa Energia com seu Bash Bunny Mark II.
Envie todas as instruções que seu Bash Bunny precisa apenas pelo ar.

pip install pygatt "pygatt[GATTTOOL]"
Certifique-se de que o BlueZ está instalado e o gatttool está utilizável
sudo apt install bluez
git clone https://github.com/90N45-d3v/BlueBunny
cd BlueBunny/C2
sudo python c2-server.py
BlueBunny/payload.txt).localhost:1472 e conecte seu Bash Bunny (Seu Bash Bunny acenderá verde quando estiver pronto para parear).Você pode usar o backend BLE do BlueBunny e se comunicar com seu Bash Bunny manualmente.
# Importe o backend (BlueBunny/C2/BunnyLE.py)
import BunnyLE
# Defina os dados a serem enviados
data = "QUACK STRING I love my Bash Bunny"
# Defina o tipo dos dados a serem enviados ("cmd" ou "payload") (dados do tipo payload serão escritos temporariamente em um arquivo, para executar múltiplos comandos como em um arquivo de script de payload)
d_type = "cmd"
# Inicialize o BunnyLE
BunnyLE.init()
# Conecte-se ao seu Bash Bunny
bb = BunnyLE.connect()
# Envie os dados e deixe-os executar
BunnyLE.send(bb, data, d_type)
A pilha Bluetooth usada é bem conhecida, mas também muito cheia de bugs. Se iniciar a conexão com seu Bash Bunny não funcionar, provavelmente é um problema temporário devido ao BlueZ. Aqui estão alguns tipos de erros que podem ser causados por bugs temporários. Eles geralmente desaparecem o mais tardar após reiniciar o sistema operacional do C2, então não se surpreenda e fique calmo se eles aparecerem.
Como eu disse, o BlueZ, a base para a parte Bluetooth usada no BlueBunny, é um tanto propenso a bugs. Se você encontrar bugs não temporários ao conectar ao Bash Bunny, bem como quaisquer outros bugs/dificuldades em todo o projeto BlueBunny, você é sempre bem-vindo para entrar em contato comigo. Seja um problema, uma ideia/solução ou apenas um feedback legal.