Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BadBlue — CVE-2024-21306 implementação BadBlue (Usando DuckyScript) | Kitploit
Ferramentas/GitHubGitHub/phuchaudeveloper/badblue
Segurança BluetoothGeração de PayloadsExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança de Hardware e IoT
GitHubphuchaudeveloper/badblue

BadBlue

CVE-2024-21306 implementação BadBlue (Usando DuckyScript)

Ver Repositório
122há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BadBlue (Windows)

CVE-2024-21306 BadBlue implementation (Using DuckyScript)

Unauthenticated Peering Leading to Code Execution (Using HID Keyboard)

Esta é uma implementação da CVE descoberta por marcnewlin

E algum código do BlueDucky

Introdução

BadBlue é uma ferramenta poderosa para explorar uma vulnerabilidade em dispositivos Bluetooth. Ao executar este script, você pode:

  1. Carregar dispositivos Bluetooth salvos que não estão mais visíveis, mas ainda têm o Bluetooth ativado.
  2. Salvar automaticamente qualquer dispositivo que você escanear.
  3. Enviar payload no formato ducky script para interagir com dispositivos.

Eu executei isso com sucesso em qualquer Raspberry Pi 4 e VirtualBox usando o módulo Bluetooth CSR 4.0, ORICO 4.0,.. Funciona contra vários Windows com versão inferior a .3007. O computador Windows deve estar pareado com um teclado Bluetooth, e o teclado deve estar desligado (ou fora do alcance).

Um atacante, usando um computador Ubuntu (Kali pode rodar, mas não é recomendado) e um adaptador Bluetooth baseado em Broadcom (CSR 4.0 talvez possa funcionar), falsifica o endereço do teclado alvo e conecta-se ao L2CAP 17 no computador Windows, especificando a capacidade de emparelhamento SSP NoInputNoOutput.

A vítima verá uma notificação dizendo Add a device Tap to set up your <Keyboard Name>.

Se ignorarem a notificação, nada acontecerá.

Se clicarem na notificação, será exibida uma caixa de diálogo de solicitação de emparelhamento Bluetooth.

Se a vítima tiver a interface Add a Bluetooth device aberta, ela não verá uma notificação e, em vez disso, será imediatamente apresentada à solicitação de emparelhamento como uma caixa de diálogo modal.

O atacante pode concluir o emparelhamento assim que a caixa de diálogo de solicitação de emparelhamento fechar, mesmo que o usuário clique em Cancel ou X. Assim que o emparelhamento for concluído, o atacante conecta-se ao L2CAP 17 (HID Control).

O atacante então pode conectar-se ao L2CAP 19 (HID Interrupt) e é capaz de injetar teclas arbitrárias.

Instalação e Uso

Instruções de Configuração

root@kitploit:~
# update apt
sudo apt-get update && sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump git \
                    python3-pip python3-setuptools \
                    libbluetooth-dev dbus-x11

# configure bluetoothd to run in compatibility mode to support sdptool
sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service
sudo systemctl daemon-reload
sudo systemctl restart bluetooth

# install pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
python3 -m pip install pydbus

# build bdaddr from bluez
cd ~
git clone https://github.com/bluez/bluez.git
cd bluez
gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I.
sudo cp bdaddr /usr/local/bin/

Executando BadBlue

root@kitploit:~
# clone this repository
git clone https://github.com/PhucHauDeveloper/BadBlue.git
cd BadBlue
python3 BadBlue.py
  1. Pareie um teclado Bluetooth ao computador Windows alvo e desligue o teclado
  2. No computador Ubuntu, execute a PoC: ./BadBlue.py -i <Interface> -k <Keyboard-Address> -c <Windows-Address>
  3. Clique na notificação quando ela aparecer no computador Windows
  4. Feche a caixa de diálogo de solicitação de emparelhamento (ou clique em Cancel ou Approve)
  5. Se for bem-sucedido, a máquina Ubuntu se conectará à máquina Windows e injetará seu payload não destrutivo

-k é o teclado (padrão meu teclado F4:73:35:7A:4B:BB, você precisa alterá-lo)

-i é a interface (padrão hci0)

-c são os dispositivos Windows alvo (deixe em branco, a ferramenta escaneia automaticamente para você)

Duckyscript

Trabalho em andamento:

  • Sugira ideias para mim

Bug Conhecido

Talvez na primeira vez que usar, o readchar esteja ausente, use o seguinte comando:

root@kitploit:~
pip install readchar

Esta ferramenta deve ser executada em um ambiente gráfico (GUI); a CLI pode causar erro de dbus-launch. Se você souber como corrigir, entre em contato comigo.

Exemplo de payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<>.?
GUI D
root@kitploit:~
REM Opens RickRoll
DELAY 200
GUI r
DELAY 200
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
DELAY 300
ENTER
DELAY 300

Divirta-se experimentando o BadBlue!

Baixar ferramenta