Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BluetoothDucky — Эксплойт для CVE-2023-45866, позволяющий выполнять неаутентифицированную инъекцию нажатий клавиш через Bluetooth-клавиатуру с использованием полезных нагрузок DuckyScript на Raspberry Pi. | Kitploit
Инструменты/GitHubGitHub/eason-zz/bluetoothducky
Безопасность BluetoothЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoTRed TeamingРазработка Полезной Нагрузки
GitHubeason-zz/bluetoothducky

BluetoothDucky

Эксплойт для CVE-2023-45866, позволяющий выполнять неаутентифицированную инъекцию нажатий клавиш через Bluetooth-клавиатуру с использованием полезных нагрузок DuckyScript на Raspberry Pi.

Репозиторий
1532 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BluetoothDucky

CVE-2023-45866 — реализация BluetoothDucky (с использованием DuckyScript)

  • Неаутентифицированное удалённое выполнение кода через Bluetooth. (Если коротко — выполнение команд с клавиатуры без сопряжения с устройством)

Это реализация CVE, обнаруженной marcnewlin [https://github.com/marcnewlin/hi_my_name_is_keyboard]

  • Я создал ducky_convert.py, чтобы по возможности не изменять файл hid.py для будущего использования.

  • Всё ещё работаю над несколькими идеями полезных нагрузок для него.

  • У меня он запущен на Raspberry Pi 4 со встроенным модулем Bluetooth. Я протестировал его на каждом телефоне моих друзей, и он работает. Единственная проблема, которую я обнаружил, — с новозеландским брендом телефонов Vodafone, который блокирует его по умолчанию, даже если телефон не включался годами (запрашивает сопряжение), что забавно, ведь это самый защищённый из всех.

Всё ещё нужно адаптировать всю терминологию ducky, но устройств для тестирования не хватает.

root@kitploit:~
REM это просто комментарий
string test123
ENTER

Это должно ввести test123 в текстовое поле, а затем нажать ENTER.

  • Просто выкладываю этот код для тех, кто хочет помочь.

    Инструкция по установке (позаимствована у marcnewlin)

root@kitploit:~
# обновление apt
sudo apt-get update
sudo apt-get -y upgrade

# установка зависимостей из apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# установка pybluez из исходников
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# сборка bdaddr из исходников bluez
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Затем просто

root@kitploit:~
git clone https://github.com/pentestfunctions/BluetoothDucky
cd BluetoothDucky

Пример использования

root@kitploit:~
sudo python3 BluetoothDucky.py -i hci0 -t 00:00:00:00:00:00
root@kitploit:~
sudo python3 BluetoothDucky.py --scan

Он будет искать файл payload.txt в той же директории, который может быть просто ducky-скриптом — для начала попробуйте что-нибудь простое из этого репозитория.

Другие идеи

Реализовать функцию шага для проверки последней буквы отправленной строки полезной нагрузки, чтобы можно было повторно отправить/продолжить с этого места при сбое, а не отправлять всю строку заново

  • Возможно, стоит рассмотреть создание собственного поиска по вендорам MAC для быстрых сочетаний на конкретных устройствах и т.п.
root@kitploit:~
Galaxy A14/SM-A14F

GUI + D (рабочий стол)
GUI + E (почта)
GUI + F (ПОИСК)
GUI + H (аудио Samsung?)
GUI + K (календарь)
GUI + M (карта)
GUI + N (уведомления)
GUI + T (музыка?)
GUI + Q (полные уведомления)
GUI + R (недавние файлы)
GUI + S (сообщения?)
GUI + U (специальные возможности)
GUI + V (громкость)
GUI + Z (настройки)
ALT + A (панель приложений)

Alt + Space (поиск)
Скачать инструмент