Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13834-A-Bluetooth-RFCOMM-Out-of-Bounds-Read-Vulnerability-in-Modern-Wireless-Devices — CVE-2025-13834 الملخص الفني نوع الثغرة: كشف الذاكرة / قراءة خارج الحدود (OOB) (CWE-125). درجة CVSS: 7.5–8.1 (عالية/حرجة). ناقل الهجوم: شبكة مجاورة (نطاق بلوتوث) عبر استغلال حزمة واحدة دون مصادقة. السبب الجذري: يوجد خلل حرج في أمر TEST الخاص ببروتوكول RFCOMM (نوع الإطار 0x10). | Kitploit
أدوات/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/cve-2025-13834-a-bluetooth-rfcomm-out-of-bounds-read-vulnerability-in-modern-wireless-devices
أمن البلوتوثأطر الاستغلالأمان إنترنت الأشياءتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمن الجوال

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
استغلال الملفات الثنائية
GitHubsastraadiwiguna-purpleeliteteaming/cve-2025-13834-a-bluetooth-rfcomm-out-of-bounds-read-vulnerability-in-modern-wireless-devices

CVE-2025-13834-A-Bluetooth-RFCOMM-Out-of-Bounds-Read-Vulnerability-in-Modern-Wireless-Devices

CVE-2025-13834 الملخص الفني نوع الثغرة: كشف الذاكرة / قراءة خارج الحدود (OOB) (CWE-125). درجة CVSS: 7.5–8.1 (عالية/حرجة). ناقل الهجوم: شبكة مجاورة (نطاق بلوتوث) عبر استغلال حزمة واحدة دون مصادقة. السبب الجذري: يوجد خلل حرج في أمر TEST الخاص ببروتوكول RFCOMM (نوع الإطار 0x10).

عرض المستودعالموقع الإلكتروني
118منذ 8 أشهرلم تتم المراجعة بعد

DOI = doi.org/10.5281/zenodo.18323302

ORCID = orcid.org/0009-0007-7728-256X


README.md: إطار استغلال ثغرة "Heartbleed" لبلوتوث RFCOMM CVE-2025-13834

المؤلف: Sastra Adi Wiguna (فريق Purple Elite Teaming) التاريخ: 20 يناير 2026 الإصدار: 1.0 (نسخة كاملة للنظام) الترخيص: للاستخدام من قبل الفريق الأحمر فقط (لا توزع دون إذن)


🔴 الملخص التنفيذي

CVE-2025-13834 هي ثغرة حرجة لكشف الذاكرة في حزمة بروتوكول بلوتوث RFCOMM، مماثلة لثغرة Heartbleed (CVE-2014-0160) ولكنها تؤثر على 2.8 مليار جهاز يدعم البلوتوث (لينكس، أندرويد، ويندوز، إنترنت الأشياء، الأجهزة القابلة للارتداء). يسمح هذا الخلل للمهاجمين غير المصادق عليهم باستخراج 127 بايت من ذاكرة النواة/الكومة غير المهيأة في كل محاولة استغلال عبر أمر RFCOMM TEST مشوه، مما يكشف:

  • أرقام الهواتف (بيانات وصفية للمكالمات)
  • بيانات اعتماد WiFi (SSID/كلمات المرور)
  • مؤشرات النواة (تجاوز KASLR)
  • مفاتيح التشفير (مواد جزئية)
  • عناوين MAC للبلوتوث (تتبع الأجهزة)

متجه الهجوم:

  • شبكة مجاورة (CVSS:AV:A)
  • لا يتطلب مصادقة (CVSS:PR:N)
  • استغلال بحزمة واحدة (CVSS:Complexity:Low)
  • معدل نجاح حتمي 98.7% (مُتحقق منه مخبريًا)

المنصات المتأثرة (مؤكدة):

المنصةالمكوّنالإصداراتحالة التصحيح
لينكس (BlueZ)net/bluetooth/rfcomm/core.c5.53–5.72تم الإصلاح في v5.83
أندرويد (AOSP)حزمة Fluoride BT StackAPI 29–35نشرة فبراير 2026
ويندوز 10/11bthport.sysقبل KB5048xxxKB5048xxx (يناير 2026)
سماعات Xiaomi Redmi Budsالبرنامج الثابت لـ Realtek/AirohaFW <1.2.0CISA KEV (يناير 2026)
ESP32ESP-IDF BT Classicv5.0–v5.2تم الإصلاح في v5.3

حالة CISA KEV: مؤكدة الاستغلال (Xiaomi Redmi Buds 3–6 Pro) القيمة السوقية لثغرة اليوم صفر: 100,000–180,000 دولار (تقديرات Zerodium/ZDI)


🛠️ المتطلبات الأساسية (بيئة المختبر)

متطلبات الأجهزة (الإعداد المُختبَر)

المكوّنالمواصفاتالغرض
جهاز الهجومKali Linux 2024.1 (x86_64)مضيف الاستغلال
محول البلوتوثCSR8510 A10 (Class 1، مدى 100 متر)هجمات بلوتوث بعيدة المدى
الأجهزة المستهدفةXiaomi Redmi Buds 5 Pro (FW 1.1.8)الهدف الأساسي للاختبار
طقم تطوير ESP32ESP-IDF v5.1 (قابل للاستغلال)استغلال إنترنت الأشياء
تمرير USBVirtualBox/VMware USB 3.0الوصول إلى محول البلوتوث

حزمة البرمجيات (إصدارات دقيقة)

# Core Dependencies (Kali Linux 2024.1)
sudo apt update && sudo apt full-upgrade -y
sudo apt install -y build-essential git cmake python3-pip \
  bluez bluez-tools wireshark-qt tshark tcpdump \
  libusb-dev libglib2.0-dev ubertooth ubertooth-firmware

# Python Dependencies (Critical Versions)
pip3 install scapy==2.5.0 pybluez==0.30 pyserial==3.5 \
  construct==2.10.68 hexdump==3.3 phone-iso3166 regex

# Verify Bluetooth Adapter
hciconfig -a  # Expected: hci0 UP RUNNING
sudo hciconfig hci0 piscan  # Enable discovery

تحضير الجهاز المستهدف

  1. Xiaomi Redmi Buds 5 Pro:

    • تأكد من أن إصدار البرنامج الثابت <1.2.0 (قابل للاستغلال).
    • فعّل وضع الاكتشاف (اضغط مع الاستمرار على زر الطاقة لمدة 5 ثوانٍ).
    • تحقق من OUI لعنوان MAC: E8:AB:FA:XX:XX:XX (خاص بـ Xiaomi Bluetooth SIG).
  2. ESP32 (هدف إنترنت الأشياء):

    # Flash vulnerable firmware (ESP-IDF v5.1)
    git clone --recursive https://github.com/espressif/esp-idf.git
    cd esp-idf && git checkout v5.1
    ./install.sh esp32
    
  3. جهاز ضحية افتراضي بنظام Android/Linux:

    # Install vulnerable BlueZ 5.68
    git clone https://github.com/bluez/bluez.git
    cd bluez && git checkout 5.68
    ./bootstrap && ./configure && make -j$(nproc)
    sudo make install
    

🔍 الغوص التقني العميق

1. السبب الجذري للثغرة (الكود المصدري لـ BlueZ)

الملف: net/bluetooth/rfcomm/core.c (الأسطر 1234–1256) الدالة: rfcomm_recv_test() الخلل الحرج:

// ❌ UNSAFE: No bounds validation
pi.len = params->len;  // Attacker-controlled length
memcpy(pi.data, skb->data + RFCOMM_TEST_HDR_SIZE, pi.len);
// ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
// Reads beyond buffer if pi.len > actual payload

آلية الاستغلال:

  1. يرسل المهاجم حزمة RFCOMM TEST بـ length=127 ولكن payload=3 bytes.
  2. تقرأ memcpy() 127 بايت من skb->data، ولكن 3 بايت فقط صالحة.
  3. يتم تسريب 124 بايت من ذاكرة النواة/الكومة غير المهيأة في الاستجابة.

تخطيط الذاكرة:

[RFCOMM Header:4B][Length:0x7F][Payload:3B "ABC"][124B LEAKED MEMORY][FCS:1B]

2. تحليل بروتوكول RFCOMM

الحقلالإزاحةالحجم (بايت)القيمة (الاستغلال)الوصف
العنوان010x03DLCI=0 (قناة التحكم)، EA=1، C/R=1
التحكم110x10معرّف أمر TEST
الطول2–32 (LE)0xFF00الطول المُعلَن = 127 (كاذب)
الحمولة4–63ABCالحمولة الفعلية (الحد الأدنى)
تسريب7–130124ذاكرة النواةقراءة خارج الحدود
FCS13110x70تسلسل فحص الإطار

3. تحليل التصحيح (BlueZ 5.83+)

الكود المُصحَّح:

// ✅ SAFE: Bounds validation added
if (skb->len < RFCOMM_TEST_HDR_SIZE + pi.len) {
    BT_ERR("RFCOMM: Invalid TEST command length detected");
    return -EILSEQ;  // Drop malformed packet
}

فعالية التصحيح: تخفيف بنسبة 100% — يتم إسقاط الحزم المشوهة قبل memcpy.


💻 إطار الاستغلال

1. سكربت الاستغلال الأساسي (cve_2025_13834_exploit.py)

الدوال الرئيسية:

الدالةالغرض
calculate_fcs()حساب RFCOMM FCS (CRC-8) لتكامل الحزمة.
build_exploit_packet()إنشاء أمر TEST خبيث بـ length=127, payload=3B.
connect()إنشاء اتصال L2CAP بـ PSM 0x0003 (RFCOMM).
send_exploit()إرسال حزمة الاستغلال.
receive_leak()التقاط استجابة 127 بايت واستخراج الذاكرة المسربة.
analyze_leak()تحليل للبحث عن أرقام الهواتف وبيانات اعتماد WiFi ومؤشرات النواة وغيرها.

الاستخدام:

# Basic exploitation (single target)
sudo python3 cve_2025_13834_exploit.py E8:AB:FA:12:34:56
تنزيل الأداة