官方公众号企业安全新浪微博
FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。
FreeBuf+小程序
Github==>https://github.com/MartinxMax/MRaider
MRaider (袭击者) 利用51芯片硬件蓝牙通讯近源渗透靶机
最低(不含外壳)纯元件总花费约 62元
本次博主最高耗资总花费约 189元
硬件原理图
所需元件
1.STC51单片机芯片
2.继电器模块
3.蓝牙模块HC-05
4.Attiny85(熟悉的小型HID设备)
5.外壳[可选项]
CAD图纸
焊接组装
烧录文件设置PAYLOAD
1.将\C51文件中Main.hex烧录到51芯片中
2.将\Attiny85文件中badusb.ino烧录到Attiny85芯片中(在文件中你可以自定义PAYLOAD)
基础使用方法
python3 MRaider.py -h
-c
:指定COM口-b
:指定波特率(默认9600)
执行PAYLOAD
1.攻击者主动连接蓝牙
2.查看所属COM口,运行工具
python3 MRaider.py -c COM4
你可以修改远程设备的MAC,再生成该应用,在调试蓝牙模块时输入AT+ADDR?
即可查看该模块MAC地址
下载Raider.apk安装
打开应用