Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — طرفية BLE مُحاكاة تعرّض خاصية GATT غير مُصادَق عليها لتحديث البرنامج الثابت؛ تُظهر ثغرة الاستيلاء على الجهاز الحرجة CVE-2026-22017. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
أمان الأنظمة المدمجةأمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubgeorge0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

طرفية BLE مُحاكاة تعرّض خاصية GATT غير مُصادَق عليها لتحديث البرنامج الثابت؛ تُظهر ثغرة الاستيلاء على الجهاز الحرجة CVE-2026-22017.

عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22017 – تحديث البرنامج الثابت عبر BLE بدون مصادقة

كود البرنامج (طرفية Python bleak)

root@kitploit:~
# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – تحديث البرنامج الثابت BLE بدون مصادقة

Severity: Critical

نظرة عامة

يسمح جهاز Bluetooth Low Energy بتحديثات البرنامج الثابت عبر خاصية GATT دون أي إقران أو مصادقة. يمكن لمهاجم قريب إرسال صورة برنامج ثابت خبيث والاستيلاء على الجهاز.

تفاصيل الثغرة

  • النوع: غياب المصادقة
  • الأثر: الاستيلاء على الجهاز، ضرر جسدي.
  • السبب الجذري: خاصية BLE قابلة للكتابة دون الحاجة إلى إقران أو اتصال آمن.

توضيح الاستغلال

قم بتشغيل محاكاة الطرفية الضعيفة واتصل بعميل BLE لكتابة برنامج ثابت مزيف.

root@kitploit:~
python ble_firmware_update.py
تنزيل الأداة