Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-52709-PoC — PoC لـ 2023-52709 - يمكن أن تفشل مكدس بلوتوث TI في توليد عنوان خاص عشوائي قابل للحل (RPA) مما يؤدي إلى رفض الخدمة (DoS) للأجهزة النظيرة المربوطة بالفعل. | Kitploit
أدوات/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
أمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC لـ 2023-52709 - يمكن أن تفشل مكدس بلوتوث TI في توليد عنوان خاص عشوائي قابل للحل (RPA) مما يؤدي إلى رفض الخدمة (DoS) للأجهزة النظيرة المربوطة بالفعل.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
515منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم لـ CVE 2023-52709 "مكدس بلوتوث TI قد يفشل في توليد عنوان خاص عشوائي قابل للحل (RPA) مما يؤدي إلى رفض الخدمة للأجهزة النظيرة المربوطة بالفعل"

CVE 2023-52709

ملخص

عند تشغيل حالة اختبار Defensics #SMP legacy 1001 مع وضع التكرار على الجهاز قيد الاختبار (DUT) المُكوّن كعنوان خاص قابل للحل، بعد فترة، سينتهي الأمر بتوليد الجهاز عنوان خاص عشوائي غير قابل للحل مما يسبب رفض الخدمة للأجهزة النظيرة المربوطة بالفعل.

يمكن لهذه الثغرة المحتملة أن تؤثر على أجهزة Bluetooth® Low Energy التي تعمل بإصدارات SDK المتأثرة وتفعيل خصوصية Bluetooth مع ميزة العنوان الخاص القابل للحل.

النصوص البرمجية في هذا المستودع (cve-2023-52709.py) تحاكي تسلسل الهجوم لحالة اختبار Defensics #1001 و #3

وظائف مهمة

send_pairing_request: يرسل طلب إقران مُحدد مسبقًا إلى عنوان MAC المحدد.

send_pairing_confirm: يرسل رسالة تأكيد إقران مُحددة مسبقًا إلى عنوان MAC المحدد.

send_pairing_random: يرسل رسالة إقران عشوائية مُحددة مسبقًا إلى عنوان MAC المحدد.

send_le_start_encryption: يرسل الأمر "LE Start Encryption" إلى عنوان MAC المحدد باستخدام المفتاح طويل الأجل المقدم.

مثال

sudo python3 cve-2023-52709.py

خلفية للسياق

مواصفات بلوتوث الأساسية 5.3 القسم 4.7 RESOLVING LIST

...إذا كانت طبقة الارتباط (Link Layer) تستخدم قائمة الحل (Resolving List) وتم حل الجهاز النظير ولكن فشل التشفير، فيجب التخلص فورًا من العنوان (العناوين) الخاص القابل للحل الحالي (Resolvable Private Address(es)) وإنشاء عنوان (عناوين) خاص قابل للحل جديد...

تلميح: لجعل رفض الخدمة (DOS) يعمل وفقًا لـ CVE 2023-52709، قم بضبط توقيت الوظائف المذكورة أعلاه وكذلك التكرار. ثم أثناء الاتصال بالجهاز قيد الاختبار (DUT)، قم بتشغيل cve-2023-52709.py.

تنزيل الأداة