
EDSEC_BKIF é uma ferramenta de injeção de teclado para Android, Linux e iOS. Com a ajuda do CVE-2023-45866, ela concede aos usuários um controle sem precedentes sobre os sistemas-alvo, permitindo várias funções, desde injeção de teclado até manipulações avançadas do sistema.
DEDSEC_BKIF é uma potente ferramenta de exploração Bluetooth, que utiliza a CVE-2023-45866 para explorar uma falha no protocolo Bluetooth. Essa falha permite que atacantes se conectem a dispositivos e executem ações maliciosas, como injeção de teclado, instalação não autorizada de aplicativos, execução de comandos e encaminhamento de mensagens. Sua operação de zero clique representa uma séria ameaça à segurança dos dispositivos, destacando a importância de defesas robustas contra ataques baseados em Bluetooth. Essa vulnerabilidade permite que atacantes contornem a autenticação, enganando os dispositivos-alvo para que pareiem sem exigir as etapas usuais de autenticação, concedendo assim acesso não autorizado. Além disso, o DEDSEC_BKIF suporta payloads no formato rubber ducky, aumentando sua versatilidade e eficácia na realização de diversos ataques.
* git clone https://github.com/0xbitx/DEDSEC_BKIF.git
* cd DEDSEC_BKIF
* chmod +x dedsec_bkif setup
* ./setup
* sudo ./dedsec_bkif
https://perditionsecurity.com/understanding-bluetooth-security-flaw-cve-2023-45866/
Se você acha meu trabalho útil e quer me apoiar, considere fazer uma doação. Sua contribuição me ajudará a continuar trabalhando em projetos de código aberto.
Endereço Bitcoin: 36ALguYpTgFF3RztL4h2uFb3cRMzQALAcm