Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Apa itu BlueDucky, Cara Menggunakan & Bahayanya

Posted on June 16, 2024

Dunia keamanan siber selalu diwarnai inovasi, tak terkecuali dari pihak yang ingin mencari celah. BlueDucky hadir sebagai alat yang ampuh untuk memanfaatkan kerentanan pada perangkat Bluetooth. Artikel ini membahas BlueDucky versi 2.1 yang dikhususkan untuk Android!

Pengujian BlueDucky dilakukan pada Raspberry Pi 4 dengan modul Bluetooth bawaan. Penulis belum bisa memastikan kompatibilitas pada laptop atau perangkat lain. Jika Anda mengalami kendala, diskusikanlah dengan sesama pengguna di komunitas karena keterbatasan dana untuk membeli adaptor tambahan.

Referensi

  • GitHub saad0x1: https://github.com/saad0x1
  • GitHub spicydll: https://github.com/orgs/Spicy-Sparks/repositories
  • GitHub lamentomori: https://github.com/lucasmori

Eksploit Kerentanan (CVE-2023-45866)

BlueDucky didasarkan pada temuan kerentanan CVE-2023-45866 yang memungkinkan eksekusi kode melalui perangkat keyboard HID (Human Interface Device) Bluetooth tanpa autentikasi.

Pengenalan BlueDucky

BlueDucky adalah alat yang ampuh untuk mengeksploitasi kerentanan pada perangkat Bluetooth. Dengan menjalankan skrip ini, Anda dapat:

  • Menemukan kembali perangkat Bluetooth yang sebelumnya tersimpan namun sudah tidak terlihat (tetapi Bluetooth masih aktif).
  • Menyimpan secara otomatis perangkat Bluetooth yang terdeteksi.
  • Mengirim pesan menggunakan format DuckyScript untuk berinteraksi dengan perangkat.

Pengujian sejauh ini berjalan lancar pada Raspberry Pi 4 dengan modul Bluetooth bawaan. BlueDucky berhasil bekerja pada berbagai ponsel, kecuali merk Vodafone dari Selandia Baru.

Instalasi dan Penggunaan

Persiapan untuk Sistem Debian

  1. Perbarui daftar paket:
sudo apt-get update
sudo apt-get -y upgrade
  1. Instal dependensi:
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus
  1. Instal pybluez dari sumber:
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
  1. Bangun bdaddr dari sumber BlueZ:
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Persiapan untuk Sistem Arch

  1. Perbarui pacman dan paket:
sudo pacman -Syyu
  1. Instal dependensi:
sudo pacman -S bluez-tools bluez-utils bluez-deprecated-tools \
               python-setuptools python-pydbus python-dbus \
               git gcc python-pip
  1. Instal pybluez dari sumber:
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install
  1. Bangun bdaddr dari sumber BlueZ:
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Menjalankan BlueDucky

  1. Kloning repositori BlueDucky:
git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
  1. Aktifkan adaptor Bluetooth (sesuaikan dengan nama adaptor Anda):
sudo hciconfig hci0 up
  1. Jalankan BlueDucky:
python3 BlueDucky.py

Cara Alternatif

pip3 install -r requirements.txt

Pengoperasian BlueDucky

    • Saat dijalankan, BlueDucky akan meminta alamat MAC target.
    • Tekan Enter tanpa input untuk memicu pemindaian perangkat secara otomatis.
    • Perangkat yang sebelumnya ditemukan disimpan dalam file known_devices.txt.
    • Jika file known_devices.txt ada, BlueDucky akan memeriksanya sebelum melakukan pemindaian.
    • BlueDucky akan mengeksekusi skrip dari file payload.txt.
    • Eksekusi yang berhasil akan menghasilkan koneksi otomatis dan menjalankan skrip.

    Duckyscript

    BlueDucky menggunakan format DuckyScript untuk menjalankan perintah pada perangkat target. DuckyScript adalah bahasa pemrograman sederhana yang dirancang untuk keyboard mekanis.

    Fitur Baru Versi 2.1

    Versi 2.1 BlueDucky hadir dengan beberapa fitur baru yang meningkatkan pengalaman pengguna:

    • UI yang Diperbarui: Antarmuka pengguna BlueDucky telah diperbarui untuk membuatnya lebih intuitif dan mudah digunakan.
    • Peningkatan Pengalaman Pengguna: Berbagai perubahan telah dilakukan untuk meningkatkan pengalaman pengguna secara keseluruhan, termasuk penambahan pesan yang lebih informatif dan panduan yang lebih jelas.
    • Bluetooth Debugger: BlueDucky kini dilengkapi dengan debugger Bluetooth yang membantu pengguna mengidentifikasi dan mengatasi masalah konektivitas.
    • Memeriksa Kompatibilitas: Sebelum menjalankan BlueDucky, aplikasi akan memeriksa adaptor Bluetooth dan dependensi yang terinstal untuk memastikan kompatibilitas.

    Kesimpulan

    BlueDucky adalah alat yang ampuh untuk mengeksploitasi kerentanan pada perangkat Bluetooth. Versi 2.1 menghadirkan beberapa fitur baru yang membuatnya lebih mudah digunakan dan efektif.

    Penting untuk diingat bahwa BlueDucky dirancang untuk tujuan pengujian keamanan dan pendidikan. Penggunaannya untuk tujuan jahat dapat berakibat hukum serius.

    Sumber Daya Tambahan:

    • Repositori BlueDucky GitHub: https://github.com/M507/BlueDucky
    • Dokumentasi DuckyScript: https://docs.hak5.org/hak5-usb-rubber-ducky/duckyscript-tm-quick-reference
    • Panduan Keamanan Bluetooth: https://www.nist.gov/publications/guide-bluetooth-security-2

    Terbaru

    • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
    • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
    • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
    • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
    • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
    • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
    • Inilah Rekomendasi 4 HP Honor Terbaik – Prosesor Snapdragon Tahun 2026
    • Lagi Nyari HP Gaming Murah? Inilah 4 HP Asus RAM 8 GB yang Recomended
    • Ini Trik Main Game Merge Cats Road Trip Sampai Tarik Saldo ke DANA
    • Mau Jadi Digital Writer Pro? Ini Caranya Buat Portofolio Pakai Blog!
    • Ini Cara Login Banyak Akun FB & IG di Satu HP Tanpa Diblokir!
    • Inilah Cara Mengatasi Verval Siswa Silang Merah di RDM versi Hosting
    • HP Tertinggal? Inilah Caranya Login PDUM Langsung dari Laptop, Lebih Praktis!
    • Inilah Cara Tarik Dana dari APK Drama Rush
    • Inilah Cara Mudah Tarik Uang Kertas Biru di Merge Cats ke DANA dan OVO Tanpa Ribet!
    • Apakah Aplikasi Pinjaman KlikKami Penipu? Ada DC Penagih?
    • Kenapa Tentara Romawi Hanya Pakai Armor Kaki Saja?
    • Inilah Alasan Kenapa Beli Follower IG itu TIDAK AMAN!
    • EPIK! Kisah Mesin Bor Tercanggih Takluk di Proyek Terowongan Zojila Himalaya
    • Bingung Cari Lokasi Seseorang? Cek Cara Melacak Pemilik Nomor HP Tanpa Bayar Ini, Dijamin Akurat!
    • Apa itu Logis? Kenapa Logika Bisa Berbeda-beda?
    • Ini Alasan Kenapa Fitur Bing AI Sedang Trending dan Dicari Banyak Orang
    • Sejarah Kerajaan Champa: Bangsa Yang Hilang Tanpa Perang Besar, Kok Bisa?
    • Gini Caranya Dapat Weekly Diamond Pass Gratis di Event M7 Pesta, Ternyata Nggak Pake Modal!
    • Inilah Trik Rahasia Panen Token dan Skin Gratis di Event Pesta Cuan M7 Mobile Legends!
    • Apakah Apk Pinjaman Cepat Galaxy Pinjol Penipu?
    • Cara Tarik Saldo APK Game Clear Blast
    • Apakah APK Game Clear Blast Penipu? Ini Reviewnya
    • Inilah Perbedaan SEO dan GEO + Tips Konten Disukai Google dan AI!
    • Inilah Cara Download Video TikTok 2026 Tanpa Watermark
    • Tailwind’s Revenue Down 80%: Is AI Killing Open Source?
    • Building Open Cloud with Apache CloudStack
    • TOP 1% AI Coding: 5 Practical Techniques to Code Like a Pro
    • Why Your Self-Hosted n8n Instance Might Be a Ticking Time Bomb
    • CES 2026: Real Botics Wants to Be Your Best Friend, but at $95k, Are They Worth the Hype?
    • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
    • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
    • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
    • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
    • Inilah Cara Membuat Aplikasi Web Full-Stack Tanpa Coding dengan Manus 1.5
    • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
    • Ini Kronologi & Resiko Kebocoran Data WIRED
    • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
    • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
    • Apa itu RansomHouse Mario? Ini Pengertian dan Mengenal Versi Baru ‘Mario’ yang Makin Bahaya
    Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
    Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

    ©2026 emka.web.id | Design: Newspaperly WordPress Theme