Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/v3ilsm1th/cve-2023-45866_wip
Безопасность BluetoothГенерация полезной нагрузкиЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoTRed Teaming
GitHubv3ilsm1th/cve-2023-45866_wip

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-45866_WIP

Имитирует Bluetooth-клавиатуру для эксплуатации CVE-2023-45866, внедряя нажатия клавиш через DuckyScript на уязвимых устройствах Android, iOS, macOS и Linux для авторизованного тестирования.

Репозиторий
11 год назадЕщё не проверено

h0nk_bt_exploit

Устройства Samsung уязвимы к критической уязвимости безопасности Bluetooth, которая позволяет злоумышленнику управлять целевым устройством так, как если бы оно было подключено через Bluetooth-клавиатуру, выполняя различные функции удалённо в зависимости от конечной точки. Эта уязвимость, отслеживаемая как CVE-2023-45866, затрагивает платформы macOS, iOS, Android и Linux. Она работает путём обмана конечного автомата Bluetooth-хоста, заставляя его выполнить сопряжение с поддельной клавиатурой без подтверждения пользователя.

На устройствах Android уязвимость эксплуатируема всякий раз, когда Bluetooth включён. Однако Samsung выпустила исправления для большинства затронутых устройств, хотя некоторые старые модели могут не получать обновления. Чтобы снизить риск, пользователям рекомендуется устанавливать последние доступные обновления безопасности и включать Bluetooth только при крайней необходимости.

Кроме того, была обнаружена уязвимость нулевого дня, отслеживаемая как CVE-2024-44068, в мобильных процессорах Samsung и процессорах для носимых устройств, включая модели Exynos 9820, 9825, 980, 990, 850 и W920. Эта уязвимость позволяет выполнять произвольный код и была использована в реальных атаках в составе цепочки эксплойтов, позволяющей злоумышленникам повышать привилегии на уязвимых устройствах.

Samsung выпустила исправление в рамках обновлений безопасности за октябрь 2024 года, и пользователям следует применить это обновление для снижения риска.

Ответ perplexity.ai:

Действительно, существует недавно обнаруженная критическая уязвимость Bluetooth, которая позволяет злоумышленникам скомпрометировать устройства Android, iOS, macOS и Linux, имитируя Bluetooth-клавиатуру.

Эта уязвимость, обозначенная как CVE-2023-45866, позволяет злоумышленникам подключаться к затронутым Bluetooth-устройствам без аутентификации и внедрять ввод с клавиатуры для достижения выполнения кода. Атака работает путём обмана целевого устройства, заставляя его поверить, что оно подключено к Bluetooth-клавиатуре. Это достигается за счёт использования «механизма неаутентифицированного сопряжения» в протоколе Bluetooth.

Для устройств Samsung эта уязвимость особенно актуальна для старых моделей, таких как Galaxy S4, S5 и S6. Атака может быть выполнена с помощью Linux-устройства (например, Raspberry Pi) с Bluetooth-адаптером против любой обнаруживаемой Bluetooth-цели в радиусе действия, потенциально до расстояния около 240 метров.

Чтобы защититься от подобных атак, рекомендуется:

Отключать Bluetooth, когда он не используется.

Использовать безопасные методы сопряжения.

Регулярно выполнять обновления программного обеспечения.

Избегать сопряжения в общественных или недоверенных средах.

Важно отметить, что на момент обнаружения (декабрь 2023 года) обновления безопасности для этой проблемы ещё не были доступны.

CVE-2023-45866

🧠 Цель инструмента Скрипт имитирует Bluetooth-клавиатуру (HID) и выполняет автоматизированный ввод с клавиатуры на целевом устройстве с помощью DuckyScript.

✅ Принцип работы Шаг Описание

  1. Настройка Bluetooth-адаптера (имя, класс, активация SSP)
  2. Выбор целевого устройства (MAC-адрес) и сопряжение
  3. Регистрация профиля Bluetooth HID
  4. Установка соединения с HID-портами (L2CAP)
  5. Выполнение DuckyScript → имитированные команды клавиатуры
  6. Отключение устройства после выполнения 🔧 Сравнение платформ Платформа Статус Требования Примечание Raspberry Pi ✅ Уже работает BlueZ, Python, root Компактный, мобильный, недорогой Linux-ноутбук ✅ Полная совместимость BlueZ, Python, root Дополнительное оборудование не требуется M5Stick / ESP32 ⚠️ Частично C++ с ESP-IDF/Arduino Только BLE HID, нет L2CAP / DuckyScript 🔌 Целевое устройство: MAC-адрес Должен быть введён явно (get_target_address()).

Используется для сопряжения и соединения.

Должно иметь включённый Bluetooth и разрешать подключения.

🧱 Технические ограничения M5Stick Функция Поддерживается на M5Stick? Bluetooth Classic HID (L2CAP) ❌ Невозможно BLE HID (BLE Keyboard) ✅ Возможно с Arduino Обработка DuckyScript ❌ Только с большими усилиями Автосопряжение ❌ Целевое устройство должно инициировать соединение 💡 Альтернативы с M5Stick Идея Описание BLE Keyboard Автономный мини-атакующий (фиксированный ввод с клавиатуры) Триггер/Удалённое управление M5Stick отправляет сигнал через WiFi → ноутбук/Pi выполняет скрипт Serial Bridge M5Stick отправляет через UART на ноутбук, который затем действует 🔒 Оценка безопасности Пункт Оценка Внешнее соединение ❌ Нет внешней утечки данных Скрытое поведение ✅ Bluetooth-клавиатура распознаётся как настоящая Потенциал атаки 🔥 Высокий (автоматизированный ввод произвольных команд) Юридически проблематично? ⚠️ Да, разрешено только для собственных устройств или с согласия

Ресурс:

  • https://pypi.org/project/PyBluez/

⚠️ Отказ от ответственности Предоставленные скрипты и код доказательства концепции предназначены исключительно для образовательных целей и частного тестирования. Они должны выполняться только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые предпринятые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.

Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия уязвимостей и этического тестирования.

Скачать инструмент