Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي موثوق. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
أمن البلوتوثأمان إنترنت الأشياءالاستغلالأمن الشبكات اللاسلكيةالتعلم والتعليمالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي موثوق.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-0101 – انتحال عنوان BLE عبر العنوان الخاص القابل للحل الضعيف

كود البرنامج (محاكاة Python باستخدام bleak)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – انتحال BLE عبر العنوان الخاص القابل للحل المُعاد استخدامه

Severity: Medium

نظرة عامة

يفشل جهاز طرفي من Bluetooth Low Energy (BLE) يستخدم العناوين الخاصة القابلة للحل (RPA) في تنفيذ ذاكرة تخزين مؤقت لمنع إعادة الاستخدام. يمكن للمهاجم الذي يرصد عنوان RPA صالحًا فصل الجهاز المرتبط وإعادة الاتصال باستخدام نفس العنوان، منتحلًا صفة الجهاز الموثوق.

تفاصيل الثغرة

  • النوع: تجاوز المصادقة / هجوم إعادة الاستخدام
  • الأثر: وصول غير مصرح به وسرقة بيانات من الأجهزة الطرفية BLE (الأجهزة الطبية، الأقفال).
  • السبب الجذري: لا يتتبع الجهاز الطرفي عناوين RPA المستخدمة مؤخرًا ولا يفرض عمرًا محدودًا لها، مما يسمح بإعادة استخدام عنوان تم التقاطه خلال نفس فترة الخصوصية.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

يلتقط الاستغلال عنوان RPA المُعلَن ويعيد الاتصال بوصفه الجهاز الموثوق.

تنزيل الأداة