Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smart-sketcher-upload — يستغل تجاوز المصادقة عبر البلوتوث في جهاز العرض التفاعلي smART Sketcher 2.0، مما يسمح بالاتصال غير المصادق عليه ورفع الصور عبر نصوص بايثون. | Kitploit
أدوات/GitHubGitHub/davidrxchester/smart-sketcher-upload
أمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubdavidrxchester/smart-sketcher-upload

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

smart-sketcher-upload

يستغل تجاوز المصادقة عبر البلوتوث في جهاز العرض التفاعلي smART Sketcher 2.0، مما يسمح بالاتصال غير المصادق عليه ورفع الصور عبر نصوص بايثون.

عرض المستودعالموقع الإلكتروني
3منذ 7 أشهرلم تتم المراجعة بعد

smART Sketcher 2.0 - تجاوز المصادقة عبر البلوتوث

CVE-2026-0842 | عدم وجود مصادقة على واجهة BLE

نظرة عامة

جهاز smART Sketcher 2.0 هو جهاز عرض ألعاب يعمل بالبلوتوث ويتيح للأطفال تتبع الصور. لا توجد أي مصادقة على اتصال البلوتوث الخاص به - يمكن لأي شخص في نطاق التغطية الاتصال بالجهاز وإرسال الصور إليه دون الحاجة إلى إقران أو إشعار.

عرض توضيحي

Bluetooth Shell

Image Upload

المشكلة

  • الجهاز يبث باسم "smART Sketcher 2.0" عبر البلوتوث
  • لا يتطلب إقرانًا للاتصال
  • لا توجد مصادقة لإرسال الأوامر أو الصور
  • لا يوجد إشعار عند اتصال أي شخص
  • يعمل من مسافة تزيد عن 30 قدمًا

هذا يعني أن أي شخص في مبنى سكني أو حديقة أو مكان عام يمكنه إرسال محتوى إلى لعبة طفل دون علم الوالدين.

الاستخدام

root@kitploit:~
pip install bleak pillow
python bt_shell.py          # interactive bluetooth shell
python upload_image.py image.jpg   # upload an image

الإفصاح

تم التواصل مع البائع لكنه لم يستجب. التقرير الكامل:

CWE-306 | سجل CVE

تنزيل الأداة