Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ble_norton_core — استغلال PoC لـ CVE-2018-5234 | Kitploit
أدوات/GitHubGitHub/embedi/ble_norton_core
أمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمن الأجهزةالفريق الأحمر
GitHubembedi/ble_norton_core

ble_norton_core

استغلال PoC لـ CVE-2018-5234

عرض المستودع
317منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن أوامر في خدمة BLE بجهاز التوجيه Norton Core Secure WiFi Router (CVE-2018-5234)

لمزيد من المعلومات اقرأ الورقة.

لتوضيح عملية الاستغلال، سنستخدم:

  • نظام التشغيل GNU/Linux؛
  • محول بلوتوث (dongle)؛
  • أدوات BlueZ (لاختبار اتصال البلوتوث).

من أجل استخدام السكربت، ستحتاج إلى تثبيت جميع التبعيات مسبقًا:

root@kitploit:~
$ pip install -r ./requirements.txt

بمساعدة أدوات BlueZ، يجب التأكد من أن البلوتوث مفعّل ويعمل بشكل صحيح.

  1. أعد تشغيل جهاز التوجيه للوصول إلى صفحة الهندسة.

  2. شغّل الـ PoC بصلاحيات المستخدم الجذر (مطلوب للتعامل مع البلوتوث) مع الأمر المراد تنفيذه كوسيط:

    root@kitploit:~
    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    بعد تنفيذ السكربت بنجاح، نحصل على وصول إلى الجهاز عبر اتصال SSH. نضع root كاسم مستخدم و admin ككلمة مرور:

    root@kitploit:~
    $ ssh [email protected]
    
تنزيل الأداة