Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ZeroPair — أداة إثبات مفهوم توضح تجاوز الوصول عبر Bluetooth RFCOMM بدون مصادقة في الطابعات الحرارية المعرّضة للثغرات. | Kitploit
أدوات/GitHubGitHub/cbkb-deadlydata/zeropair
أمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubcbkb-deadlydata/zeropair

ZeroPair

أداة إثبات مفهوم توضح تجاوز الوصول عبر Bluetooth RFCOMM بدون مصادقة في الطابعات الحرارية المعرّضة للثغرات.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZeroPair

استغلال بلوتوث بدون مصادقة

"اسرق الطباعة، وامتلك النظام"

root@kitploit:~
███████╗███████╗██████╗  ██████╗
╚══███╔╝██╔════╝██╔══██╗██╔═══██╗
  ███╔╝ █████╗  ██████╔╝██║   ██║
 ███╔╝  ██╔══╝  ██╔══██╗██║   ██║
███████╗███████╗██║  ██║╚██████╔╝
╚══════╝╚══════╝╚═╝  ╚═╝ ╚═════╝
    ██████╗  █████╗ ██╗██████╗
    ██╔══██╗██╔══██╗██║██╔══██╗
    ██████╔╝███████║██║██████╔╝
    ██╔═══╝ ██╔══██║██║██╔══██╗
    ██║     ██║  ██║██║██║  ██║
    ╚═╝     ╚═╝  ╚═╝╚═╝╚═╝  ╚═╝

المؤلف: [CBKB] DeadlyData | 2026

ZeroPair هي أداة إثبات مفهوم تستعرض ثغرة انعدام المصادقة في الطابعات الحرارية التي تدعم البلوتوث والتي تستخدم شرائح Jieli وBarrot. تقبل الأجهزة المتأثرة اتصالات RFCOMM غير المصادق عليها دون الحاجة إلى إقران أو تفاعل من المستخدم، مما يسمح للمهاجم داخل نطاق البلوتوث بالوصول إلى واجهة أوامر الطابعة.

CVE: تم التقديم إلى MITRE (قيد التخصيص)


إثبات المفهوم

ZeroPair إثبات المفهوم

ملخص الثغرة

تحتوي الطابعات الحرارية التي تدعم البلوتوث والمزوّدة بشرائح بلوتوث Jieli وBarrot على ثغرة تجاوز للمصادقة في خدمة RFCOMM (SPP). نتيجة لتحكم غير سليم في الوصول مطبّق في البرنامج الثابت، تقبل الأجهزة المتأثرة اتصالات RFCOMM غير مصادق عليها دون الحاجة إلى إقران أو تفاعل من المستخدم. توجد الثغرة في حالة ثقة مخفية في البرنامج الثابت لا يمكن فحصها أو إزالتها باستخدام أدوات إدارة البلوتوث القياسية.

التأثير

  • كشف المعلومات - قراءة مخزن الطابعة المؤقت/الحالة دون إذن
  • تنفيذ أوامر اعتباطية - حقن أوامر ESC/POS أو TSPL لطباعة محتوى اعتباطي
  • حرمان من الخدمة - استهلاك الورق، قفل واجهة الأوامر، أو تعطيل التشغيل العادي
  • باب خلفي دائم - يبقى الجهاز قابلاً للاستغلال عبر عمليات إعادة التشغيل؛ لا يمكن مسح ذاكرة الإقران المؤقتة بالأدوات القياسية

تصنيفات الثغرات المكتشفة

التصنيفالخطورة
انعدام المصادقةحرجة
ثقة إقران دائمةعالية
حالة إقران مخفيةعالية
تجاوز مصادقة غير معروفعالية

الأجهزة المتأثرة

قد تتأثر أيضًا طابعات حرارية أخرى تعمل بالبلوتوث وتستخدم هذه الشرائح.


المتطلبات

المنصة

  • Linux (يتطلب حزمة BlueZ)

تبعيات النظام

  • bluez - حزمة بروتوكول بلوتوث (hcitool, bluetoothctl, rfcomm, sdptool)

التثبيت على Debian/Ubuntu:

root@kitploit:~
sudo apt install bluez

تبعيات Python

  • Python 3
  • colorama
root@kitploit:~
pip install colorama

العتاد

  • محول بلوتوث (مدمج أو دونجل USB)
  • يجب أن يكون ضمن نطاق البلوتوث (~10m) من الجهاز المستهدف

الاستخدام

يتطلب ZeroPair صلاحيات الجذر لعمليات RFCOMM.

هدف واحد (مع التحقق)

ينفذ تحققًا كاملاً من الثغرة عبر 4 خطوات قبل الاستغلال:

root@kitploit:~
sudo python3 ZeroPair.py <MAC_ADDRESS>
root@kitploit:~
sudo python3 ZeroPair.py 66:32:9E:2E:FD:94

هدف واحد (تخطي التحقق)

يتخطى التحقق ويحاول الاستغلال المباشر:

root@kitploit:~
sudo python3 ZeroPair.py <MAC_ADDRESS> --skip

وضع المسح التلقائي (مع التحقق)

يمسح جميع أجهزة البلوتوث، ويحدد الطابعات، ويتحقق منها، ويستغلها:

root@kitploit:~
sudo python3 ZeroPair.py --scan

وضع المسح التلقائي (تخطي التحقق)

أسرع وضع - يمسح ويستغل دون تحقق:

root@kitploit:~
sudo python3 ZeroPair.py --scan --skip

الوسائط


كيف يعمل

سلسلة الاستغلال

  1. الاكتشاف - يحدد مسح البلوتوث الطابعات الحرارية من خلال اسم الجهاز
  2. التحقق (اختياري) - فحص الثغرة على 4 مراحل:
    • رؤية الإقران في مساحة المستخدم عبر bluetoothctl
    • تحديد محول البلوتوث المحلي
    • فحص ذاكرة الإقران المؤقتة في نظام الملفات (/var/lib/bluetooth/)
    • اختبار الوصول غير المصادق عبر RFCOMM (حرج)
  3. اكتشاف القناة - تصفح SDP للعثور على قناة RFCOMM SPP
  4. الاتصال - ربط RFCOMM بالهدف دون إقران أو رمز PIN
  5. حقن الأوامر - إرسال حمولة ESC/POS أو TSPL إلى الطابعة
  6. المخرجات المادية - تنتج الطابعة إيصالًا/بطاقة كدليل على الاستغلال

لماذا ينجح هذا

تنفذ الطابعات المتأثرة سياسة قبول متساهلة لـ RFCOMM على مستوى البرنامج الثابت. لا يفرض وحدة تحكم البلوتوث المصادقة أو التشفير على اتصالات SPP الواردة. ولأن حالة الثقة تُدار في البرنامج الثابت بدلاً من حزمة بلوتوث المضيف (BlueZ)، فإن الأدوات القياسية مثل bluetoothctl لا تستطيع اكتشاف الثقة الضمنية أو فحصها أو إبطالها. يقبل الجهاز الاتصالات بصمت من أي مضيف بلوتوث دون تفاعل من المستخدم.


مثال على المخرجات

root@kitploit:~
[*] single target mode (validation enabled)

[*] ==========================================================
[*] target: 66:32:9E:2E:FD:94 (X6h-A725)
[*] model: X6h-A725
[*] ==========================================================

[*] starting vulnerability validation...
[*] testing user-space pairing visibility [DONE]
[*] identifying local bluetooth adapter [DONE]
[*] checking filesystem pairing cache [DONE]
[*] testing RFCOMM unauthenticated access [DONE]

[!] VULNERABILITY CONFIRMED
    Type: ZERO AUTHENTICATION
    Severity: CRITICAL

[*] vulnerability details:
    [+] RFCOMM accessible: YES
    [+] BlueZ visible: NO
    [+] BlueZ paired: NO
    [+] Cache exists: NO

[+] target is exploitable - proceeding with attack

[*] discovering RFCOMM channels [channel 1]
[*] establishing RFCOMM connection [CONNECTED]
[*] injecting ESC/POS payload [SUCCESS]

[*] exploitation successful - check printer output!

[+] exploitation completed successfully

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية وليس مسؤولًا عن أي إساءة استخدام أو ضرر ناجم عن هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


الترخيص

MIT

تنزيل الأداة
الطرازالشركة المصنعةالشريحةرمز PIN الافتراضيمجموعة الأوامر
X6h-A725Zhuhai JieliJieli1234ESC/POS
M58-LZhuhai JieliJieli1234ESC/POS
D450OmezizyBarrot0000TSPL
الوسيطةالاختصارالوصف
targetعنوان MAC الهدف (مثال: 66:32:9E:2E:FD:94)
--scan-aوضع المسح التلقائي: العثور على جميع الطابعات واستغلالها
--skip-sتخطي التحقق من الثغرة (أسرع)