MRaider (C51蓝牙HID攻击辅助) 工具
2023-5-2 21:29:2 Author: www.freebuf.com(查看原文) 阅读量:11 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Github==>https://github.com/MartinxMax/MRaider

MRaider (袭击者) 利用51芯片硬件蓝牙通讯近源渗透靶机

最低(不含外壳)纯元件总花费约 62元
本次博主最高耗资总花费约 189元

硬件原理图

请添加图片描述

所需元件

1.STC51单片机芯片
2.继电器模块
3.蓝牙模块HC-05
4.Attiny85(熟悉的小型HID设备)
5.外壳[可选项]

CAD图纸

在这里插入图片描述

焊接组装

请添加图片描述请添加图片描述

烧录文件设置PAYLOAD

1.将\C51文件中Main.hex烧录到51芯片中
2.将\Attiny85文件中badusb.ino烧录到Attiny85芯片中(在文件中你可以自定义PAYLOAD)
请添加图片描述

基础使用方法

python3 MRaider.py -h
请添加图片描述-c:指定COM口
-b:指定波特率(默认9600)

执行PAYLOAD

1.攻击者主动连接蓝牙
在这里插入图片描述2.查看所属COM口,运行工具

python3 MRaider.py -c COM4

请添加图片描述

你可以修改远程设备的MAC,再生成该应用,在调试蓝牙模块时输入AT+ADDR?即可查看该模块MAC地址

在这里插入图片描述

下载Raider.apk安装

在这里插入图片描述
打开应用

请添加图片描述

Android端

PC端


文章来源: https://www.freebuf.com/articles/wireless/365379.html
如有侵权请联系:admin#unsafe.sh