Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueDucky — 🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard) | Kitploit
工具/GitHubGitHub/pentestfunctions/blueducky
Bluetooth SecurityPayload GenerationExploitationWireless SecurityPenetration TestingHardware & IoT Security
GitHubpentestfunctions/blueducky

BlueDucky

🚨 CVE-2023-45866 - BlueDucky Implementation (Using DuckyScript) 🔓 Unauthenticated Peering Leading to Code Execution (Using HID Keyboard)

查看仓库
1.9k3176个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BlueDucky 版本 2.1(安卓) 🦆

感谢 HackNexus 的所有人。一定要来加入我们的语音频道! https://discord.gg/HackNexus

注意:我将无法在笔记本电脑或树莓派以外的设备上运行此工具进行测试。因此,你们遇到的任何问题都需要互相解决,因为我没有多余的资金购买适配器。

  1. saad0x1 的 GitHub
  2. spicydll 的 GitHub
  3. lamentomori 的 GitHub

🚨 CVE-2023-45866 - BlueDucky 实现(使用 DuckyScript)

🔓 未经身份验证的配对导致代码执行(使用 HID 键盘)

这是由 marcnewlin 发现的 CVE 的实现

介绍 📢

BlueDucky 是一款用于利用蓝牙设备漏洞的强大工具。通过运行此脚本,您可以:

  1. 📡 加载已保存的虽然不再可见但蓝牙仍处于开启状态的蓝牙设备。
  2. 📂 自动保存您扫描到的任何设备。
  3. 💌 通过 ducky 脚本格式发送消息以与设备交互。

我已在 Raspberry Pi 4 上使用默认蓝牙模块成功运行此工具。它适用于多种手机,但有一个有趣的例外:新西兰品牌 Vodafone。

安装与使用 🛠️

基于 Debian 的系统的设置说明

root@kitploit:~
# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

基于 Arch 的系统的设置说明

root@kitploit:~
# update pacman & packages
sudo pacman -Syyu

# install dependencies
# since arch doesn't separate lib packages: libbluetooth-dev included in bluez package
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

运行 BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

或者,

root@kitploit:~
pip3 install -r requirements.txt

操作步骤 🕹️

  1. 运行时,会提示输入目标 MAC 地址。
  2. 不输入任何内容会触发自动扫描设备。
  3. 之前找到的设备会存储在 known_devices.txt 中。
  4. 如果 known_devices.txt 存在,则在扫描前会检查该文件。
  5. 使用 payload.txt 文件执行。
  6. 成功执行将导致自动连接并运行脚本。

DuckyScript 💻

🚧 正在进行中:

  • 请向我提出建议

版本 2.1 🐛

  • 更新了用户界面
  • 改进了用户体验
  • 蓝牙调试器;在允许访问应用程序之前检查您的蓝牙适配器和已安装的依赖项,以防止不支持的设备。
  • 请注意:已进行了大量更改,请参考提交历史了解具体更改。

下次发布计划?

  • 集成 DuckyScript 控制台,用于在有效负载运行后想要保持持久性的攻击。
  • 建议接下来应该添加什么!加入 https://discord.gg/HackNexus

📝 示例 payload.txt:

root@kitploit:~
REM Title of the payload
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<>.?/
GUI D
root@kitploit:~
REM Opens a private browser to hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER is equal to CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

尽情实验 BlueDucky 吧!🌟

下载工具