Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlueDucky — BlueDucky эксплуатирует уязвимость Bluetooth, а именно CVE-2023-45866, которая позволяет атакующему внедрять нажатия клавиш в целевое устройство. Устройство атакующего маскируется под Bluetooth-клавиатуру, чтобы установить зашифрованное соединение без авторизации пользователя. Инструмент BlueDucky автоматизирует этот процесс. | Kitploit
Инструменты/GitHubGitHub/sergeb250/blueducky
Безопасность BluetoothГенерация полезной нагрузкиЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubsergeb250/blueducky

BlueDucky

Репозиторий
11141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

BlueDucky эксплуатирует уязвимость Bluetooth, а именно CVE-2023-45866, которая позволяет атакующему внедрять нажатия клавиш в целевое устройство. Устройство атакующего маскируется под Bluetooth-клавиатуру, чтобы установить зашифрованное соединение без авторизации пользователя. Инструмент BlueDucky автоматизирует этот процесс.

Поделиться

BlueDucky Версия 2.1 (Android) 🦆

Спасибо всем людям из HackNexus. Обязательно заходите к нам на голосовой канал! https://discord.gg/HackNexus

ПРИМЕЧАНИЯ: Я не смогу запускать это на ноутбуке или другом устройстве, кроме Raspberry Pi, для тестирования. В связи с этим любые ваши проблемы придётся решать между собой, так как у меня нет лишних средств на покупку адаптера.

  1. GitHub пользователя saad0x1
  2. GitHub пользователя spicydll
  3. GitHub пользователя lamentomori

🚨 CVE-2023-45866 - Реализация BlueDucky (с использованием DuckyScript)

🔓 Неаутентифицированное сопряжение, приводящее к выполнению кода (с использованием HID-клавиатуры)

Это реализация CVE, обнаруженного marcnewlin

Введение 📢

BlueDucky — это мощный инструмент для эксплуатации уязвимости в Bluetooth-устройствах. Запустив этот скрипт, вы можете:

  1. 📡 Загружать сохранённые Bluetooth-устройства, которые больше не видны, но у которых Bluetooth всё ещё включён.
  2. 📂 Автоматически сохранять все устройства, которые вы сканируете.
  3. 💌 Отправлять сообщения в формате ducky script для взаимодействия с устройствами.

Я успешно запускал это на Raspberry Pi 4 со встроенным Bluetooth-модулем. Он работает с различными телефонами, за одним интересным исключением — новозеландским брендом Vodafone.

Установка и использование 🛠️

Инструкции по настройке для систем на базе Debian

# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Инструкции по настройке для систем на базе Arch

# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Запуск BlueDucky

git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

Альтернативно,

pip3 install -r requirements.txt

Этапы работы 🕹️

  1. При запуске запрашивается MAC-адрес цели.
  2. Если ничего не ввести, запускается автоматическое сканирование устройств.
  3. Ранее найденные устройства сохраняются в known_devices.txt.
  4. Если known_devices.txt существует, перед сканированием проверяется этот файл.
  5. Выполнение происходит с использованием файла payload.txt.
  6. При успешном выполнении произойдёт автоматическое подключение и запуск скрипта.

Duckyscript 💻

🚧 В разработке:

  • Предлагайте свои идеи

Версия 2.1 🐛

  • Обновлённый интерфейс
  • Улучшенный пользовательский опыт
  • Отладчик Bluetooth; проверяет ваши Bluetooth-адаптеры и установленные зависимости перед предоставлением доступа к приложению, чтобы предотвратить использование неподдерживаемых устройств.
  • Обратите внимание: было внесено множество изменений; обращайтесь к истории коммитов для получения информации о конкретных изменениях.

Что запланировано в следующем выпуске?

  • Встроенная консоль DuckyScript для атак, которые хотят сохранить закрепление после выполнения полезной нагрузки
  • Предложите, что добавить дальше! Присоединяйтесь к https://discord.gg/HackNexus

📝 Пример payload.txt:

REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

Приятных экспериментов с BlueDucky! 🌟

Скачать инструмент