
مسح/استغلال بلوبورن CVE-2017-0785
تم شرح هذا CVE وجميع CVEs الأخرى الخاصة بـ BlueBorne هنا: https://www.armis.com/blueborne/
كان هذا المشروع عبارة عن إثبات مفهوم لخطاب ألقيتُه في عام 2017.
يقوم ببساطة بتنفيذ مسح ضوئي، ويطبع المضيفين الذين قد يكونون عرضة للخطر بناءً على عناوين MAC، ثم يقوم بتشغيل الاستغلال على الهدف الذي تختاره (إذا كان الجهاز عرضة للخطر فعلاً، سترى طباعة ست عشرية؛ وإذا قمت بتشغيل الاستغلال ضد نظام محدث، فلن يعود شيء).
python bluebornescan.py
https://github.com/hook-s3c/blueborne-scanner
https://github.com/ojasookert/CVE-2017-0785
تم سحب الكود من هذين المستودعين، وصقله قليلاً، ونقله إلى بايثون 3.