
إطار عمل معياري لاختبار الثغرات الأمنية في Bluetooth Classic (BR/EDR) مع وحدات استطلاع واستغلال تغطي 43 هجومًا/ثغرة CVE عامة، وإعداد تقارير JSON منظمة.
الوثائق • التثبيت • الاستخدام • الثغرات • العتاد • المهام المتبقية • تقييم السيارات • موارد البلوتوث • الترخيص
BlueToolkit هو إطار عمل معياري لاختبار أمان البلوتوث بأسلوب الصندوق الأسود، لكل من البلوتوث الكلاسيكي (BR/EDR) والبلوتوث منخفض الطاقة (BLE). يدعم الاختبار شبه الآلي ويحتوي على ثلاث وحدات رئيسية:
قمنا بتقييم BlueToolkit على 22 سيارة من مصنّعين مختلفين (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) واكتشفنا 128 ثغرة.
بالإضافة إلى ذلك، نوضح كيفية اختراق الحسابات عبر الإنترنت عبر MAP للاتصالات القائمة بالفعل أو من موقع MitM.
أدى هذا العمل إلى ورقة بحثية مقبولة في WOOT 25': أضف الرابط المفقود عندما نحصل عليه
يمكن تثبيت BlueToolkit على أنظمة Ubuntu/Debian على العتاد المادي (موصى به) أو باستخدام آلة افتراضية. في كلتا الحالتين، سيطلب المثبّت تثبيت الوحدات الخاصة بـ Braktooth و BluetoothAssistant، والتي تتطلب توفر أجهزة عتاد محددة وتوصيلها. يمكن أيضًا تثبيت الوحدات بشكل مستقل عن طريق تشغيل المثبّت مرة أخرى.
المتطلبات الأساسية:
بعد التثبيت:
* تحتاج إلى السماح للجهاز الافتراضي بالوصول إلى وحدة Bluetooth أو العتاد الإضافي عبر USB، الأمر الذي يتطلب منك القيام بما يلي:
* دعم USB مفعّل بالفعل، لذلك افتح VirtualBox
* ابحث عن جهاز افتراضي قيد التشغيل وانقر على "إظهار"
* انقر على "الأجهزة" -> "USB"
* ستظهر لك أجهزة متعددة يمكنك تشغيلها للجهاز الافتراضي
* حدد أي جهاز تحتاجه (وحدة Bluetooth، عتاد، هاتف) أو حدد جميع الأجهزة لتكون متأكدًا.
</details>
### الاستخدام
شغّل `bluekit -h` لعرض معلومات استخدام BlueToolkit:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
بعض الأمثلة على الاستخدام هي:
عرض جميع الاستغلالات المتاحة (لا يتطلب صلاحيات الجذر):
bluekit -l
تشغيل الاستطلاع:
sudo bluekit -t AA:BB:CC:DD:EE:FF -r
اختبار الاتصال:
sudo bluekit -t AA:BB:CC:DD:EE:FF -ct
اختبار استغلال واحد أو أكثر (مفصولة بمسافات):
sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob
مزيد من التوثيق متاح في الويكي الخاص بنا
تتطلب بعض الهجمات أجهزة محددة:
يقوم BlueToolkit تلقائيًا بتنزيل جميع قوالب الثغرات والأجهزة. يوفر مستودع قوالب BlueToolkit قائمة كاملة من القوالب الجاهزة للاستخدام. بالإضافة إلى ذلك، يمكنك كتابة القوالب والفحوصات الخاصة بك وكذلك إضافة أجهزة جديدة باتباع دليل القوالب الخاص بـ BlueToolkit. مرجع صيغة YAML متاح هنا
لقد جمعنا وصنفنا ثغرات Bluetooth بأسلوب "Awesome Bluetooth Security". استخدمنا المصادر التالية - ACM وIEEE SP وBlackhat وDEFCON وCar Hacking Village وNDSS وGoogle Scholars. وبحثنا عن الكلمات المفتاحية التالية في محركات البحث مثل Google وBaidu وYandex وBing - Bluetooth security toolkit وBluetooth exploits github وBluetooth security framework وbluetooth pentesting toolkit. كما قمنا بتحليل جميع مستودعات Github بناءً على المعايير التالية - topic:bluetooth topic:exploit وtopic:bluetooth topic:security.
للهجمات اليدوية، راجع التوثيق.
| الثغرة | الفئة | النوع | نوع التحقق | متطلبات الأجهزة | مُختبَر |
|---|---|---|---|---|---|
| يمكن إقرانه دائمًا | تسلسل | تسلسل | يدوي | ✓ | |
| يمكن للمركبة فقط بدء الاتصال | تسلسل | تسلسل | يدوي | ✓ | |
| إعادة تشغيل سريعة | تسلسل | تسلسل | يدوي | ✓ | |
| SC غير مدعوم | تسلسل | معلومات | آلي | ✓ | |
| فحص محتمل لـ BLUR | تسلسل | معلومات | آلي | ✓ | |
| اسمي لوحة مفاتيح | حرج | RCE | شبه آلي | ✓ | |
| CVE-2017-0785 | حرج | تسريب ذاكرة | آلي | ✓ | |
| CVE-2018-19860 | حرج | تنفيذ الذاكرة | آلي | ✓ | |
| V13 نوع الخانة القصوى غير صالح | DoS | DoS | آلي | ✓ | ✓ |
| V3 IOCAP مكرر | DoS | DoS | آلي | ✓ | ✓ |
| فحص NiNo | MitM | MitM | شبه آلي | ✓ | |
| يُستخدم الإقران القديم | MitM | MitM | آلي | ✓ | |
| KNOB | MitM |
هذه الهجمات جديدة ومُختبَرة بواسطة الإطار.
| الثغرة | الفئة | النوع | نوع التحقق | متطلبات الأجهزة | مُختبَر |
|---|---|---|---|---|---|
| تنفيذ NC غير آمن | MitM | MitM | يدوي | ✓ | |
| NiNo للمركبات | MitM | معلومات | يدوي | ✓ | |
| مستخرج جهات الاتصال | حرج | BAC | يدوي | ✓ |
| الثغرة | الفئة | النوع | نوع التحقق | متطلبات الأجهزة | مُختبَر | مجدولة للإضافة |
|---|---|---|---|---|---|---|
| BLUR | MitM | ? | - | ✓ | ✓ | |
| BIAS | MitM | ? | - | ✓ | ✓ | |
| BLUFFS | MitM | ? | - | ✓ | ✓ | |
| BlueRepli | حرج | BAC | - | |||
| CVE-2020-26555 | MitM | MiTM | - |
بالإضافة إلى ذلك، وجدنا الثغرات التالية في Bluetooth Classic و Bluetooth Low Energy (BLE). يحتوي الجدول على المعلومات التالية حول الهجمات والثغرات - الاسم، والنوع إما خاص بالتطبيق أو الخاص بالبروتوكول أو يؤثر على ملف تعريف BT، ونوع Bluetooth (BLE أو BT أو BT + BLE)، وإصدارات BT المتأثرة، وعدد الاستغلالات، وسنة الإصدار، وCVE إن وجد، وCVSS إن وجد، والأجهزة المطلوبة إن وجدت، وإثبات المفهوم إن وجد، ومعلومات إضافية في قسم التعليقات مع روابط أو شروحات إضافية.| عائلة الاستغلال | الاسم | النوع | نوع BT | إصدار BT | عدد الاستغلالات | السنة | CVE | CVSS | العتاد | PoC | الرابط | التعليق | | -------------- | ----------------------------------- | ----- | ---------- | ------------------ | --------------- | ---- | -------------------------------------------------------------------- | ---- | ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | | Qualcomm WSA8835 attck | Imp | BLE | | 1 | 2023 | | | | | https://www.cvedetails.com/cve/CVE-2023-21647/?q=CVE-2023-21647 | تحقق غير صحيح من حزم GATT | | | Auth bypass, spoofing | Imp | BLE | | 1 | 2022 | | | | | https://fmsh-seclab.github.io/ | تجاوز المصادقة عبر الانتحال في مفاتيح Tesla | | | unauth MITM | Prot | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://www.cvedetails.com/cve/CVE-2022-25836/ | راجع CVE للتفاصيل، يعتمد على Method Confusion | | | BLE Proximity Auth relay | Rel | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/ | مصادقة القرب عبر BLE معرضة لهجمات الترحيل | | | Sniffle | Snif | BLE | 4.0-5.0 | 1 | 2022 | | | TI CC1352/CC26x2 | https://github.com/nccgroup/Sniffle | | | | | InjectaBLE | Prot | BLE | 4.0 - 5.2 | 1 | 2021 | | | nRF52840 | https://github.com/RCayre/injectable-firmware | https://hal.laas.fr/hal-03193297v2/document | MITM، إرسال حزم خبيثة، واستغلال لاحق بعد إنشاء الجلسة أو اختطافها (خاص بالتطبيق Implementation والطراز) | | | jacknimble | Imp | BLE | | | 2020 | | | nRF52840 | https://github.com/darkmentorllc/jackbnimble | https://i.blackhat.com/USA-20/Wednesday/us-20-Kovah-Finding-New-Bluetooth-Low-Energy-Exploits-Via-Reverse-Engineering-Multiple-Vendors-Firmwares.pdf | 3 استغلالات لأجهزة محددة، CVE-2020-15531 | | | SweynTooth | Imp | BLE | | 12 | 2020 | | | nRF52840 | https://github.com/Matheus-Garbelini/sweyntooth_bluetooth_low_energy_attacks | https://asset-group.github.io/disclosures/sweyntooth/ | | | | BlueDoor | Prot | BLE | 4.0 - 5.2 | 1 | 2020 | | | nRF51822 | | http://tns.thss.tsinghua.edu.cn/~jiliang/publications/MOBISYS2020_BlueDoor.pdf | MITM | | | Downgrade attack | Prot | BLE | 4.2 - 5.0 | 1 | 2020 | | | TICC2640 & Adafruit Bluefruit LE Sniffe | | https://www.usenix.org/system/files/sec20-zhang-yue.pdf | MITM عبر خفض الإصدار (SCO) CVE-2020-35473 | | | BLESA | Spoof | BLE | | 1 | 2020 | | | | | https://www.usenix.org/system/files/woot20-paper-wu.pdf | انتحال لإنشاء MITM وتعطيل التشفير | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-16336/?q=CVE-2019-16336 | حرمان من الخدمة (DoS) | | SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17061/?q=CVE-2019-17061 | تجاوز سعة المخزن المؤقت | | SweynTooth | NXP KW41Z up to 2.2.1 | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17060/?q=CVE-2019-17060 | تجاوز سعة المخزن المؤقت في طبقة الارتباط BLE | | SweynTooth | STMicroelectronics BLE Stack | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-19192/?q=CVE-2019-19192 | حتى الإصدار 1.3.1 لأجهزة STM32WB5x لا يعالج طلبات ATT المتتالية بشكل صحيح عند الاستقبال | | | Co-located app BLE | | BLE | | 1 | 2019 | | | | نظرية | https://www.usenix.org/system/files/sec19-sivakumaran_0.pdf | يمكن للتطبيقات المتعايشة الحصول على بيانات BLE، وبالتالي تسريب المعلومات المطلوبة؟ هل يمكننا عمل ترحيل بها؟ | | | BleedingBit | Imp | BLE | 4.2 - 5.0 | 1 | 2018 | | | | | https://www.armis.com/research/bleedingbit/ | | | | GATTacking | Prot | BLE | 4.0 | 1 | 2016 | | | دونجل USB قائم على CSR 8510 | https://github.com/securing/gattacker | https://www.blackhat.com/docs/us-16/materials/us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf | MITM عبر BLE | | | Crackle | Prot | BLE | 4 | 1 | 2013 | | | | https://github.com/mikeryan/crackle | https://www.usenix.org/system/files/conference/woot13/woot13-ryan.pdf | كسر تشفير BLE | | Bluez | MynameIsKeyboard | Imp | BT | | 1 | 2023 | CVE-2023-45866 | 8.8 | | https://github.com/marcnewlin/hi_my_name_is_keyboard | - | CVE-2023-45866, CVE-2023-45866, CVE-2023-45866 | | Antonioli | BLUFFS | Prot | BT | 4.2-5.2 | 6 | 2023 | CVE-2023-24023 | 6.8 | CYW920819EVB-02 | https://github.com/francozappa/bluffs | | | | | - | Prot | BT | | 1 | 2022 | | | | | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833777 | هجوم وصول غير قانوني عبر المكدسات (طرق رسمية) + CVE-2020-26560 وCVE-2020-15802 مذكوران في مدخلات أخرى | | | BlackTooth | Prot | BT | | 1 | 2022 | | | CYW920819EVB-02 | | https://dl.acm.org/doi/pdf/10.1145/3548606.3560668 | هجوم جديد واحد (مرحلة الاتصال) + KNOB وهجمات أخرى أعيد استخدامها | | | BLAP | Prot | BT | | 1 | 2022 | | | | نظرية | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833575 | استخراج مفتاح الارتباط Link Key من تفريغ HCI يتطلب وصولًا ماديًا إلى السيارة (ينطبق فقط على مشاركة السيارات) | | | Blue's Clues | Prot | BT | <=5.3 | | 2022 | CVE-2022-24695 | 4.3 | Ubertooth & USRP B210 SDR | https://github.com/TylerTucker/BluesClues | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=10179358 | يؤثر CVE-2022-24695 على الخصوصية، ويتغلب على ميزة عدم قابلية الاكتشاف في BT/EDR | | | unauth MITM | Prot | BT | 1.0B-5.3 | 1 | 2022 | CVE-2022-25837 | 7.5 | | | https://www.cvedetails.com/cve/CVE-2022-25837/ | راجع CVE للتفاصيل، يعتمد على Method Confusion، CVE-2022-25837 | | Braktooth | BrakTooth | Imp | BT | 3.0 - 5.2 | 16 | 2021 | CVE-2021-28139 | 8.8 | ESP-WROVER-KIT | https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks | https://asset-group.github.io/disclosures/braktooth/ | | | | BleedingTooth BadChoice | Imp | BT | 4.2-5.2 | 1 | 2020 | CVE-2020-12352 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | تسريب معلومات | | | BleedingTooth BadKarma | Imp | BT | 5.0 | 1 | 2020 | CVE-2020-12351 | 8.8 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | تسريب معلومات قائم على المكدس في BlueZ | | | BleedingTooth BadVibes | Imp | BT | 5.0+ | 1 | 2020 | CVE-2020-24490 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649 | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | يتطلب BT 5.0 أو أحدث | | | Snapdragon Auto CVEs | Imp | BT | | 4 | 2020 | | | | | https://www.cvedetails.com/cve/CVE-2020-3703/?q=CVE-2020-3703 | CVE-2020-11156 Snapdragon Auto، لا توجد استغلالات لـ CVE-2020-11154 وCVE-2020-11155 وCVE-2020-3703 | | | BlueRepli | Imp | BT | | 1 | 2020 | | | | لا يوجد استغلال حتى الآن | https://i.blackhat.com/USA-20/Wednesday/us-20-Xu-Stealthily-Access-Your-Android-Phones-Bypass-The-Bluetooth-Authentication.pdf | https://github.com/DasSecurity-HatLab/BlueRepli-Plus | | | UberTooth | Snif | BT | ALL | 1 | 2020 | | | Ubertooth | https://github.com/greatscottgadgets/ubertooth | https://ubertooth.readthedocs.io/en/latest/ | التقاط الحزم (Sniffing) | | Antonioli | BIAS | Prot | BT | <=5.0 | 4 | 2019 | CVE-2020-10135 | 5.4 | CYW920819, possibly CYW920819M2EVB-01 | https://github.com/francozappa/bias | https://francozappa.github.io/about-bias/ | CVE-2020-10135 | | | MITM SSP BT 5.0 | Prot | BT | 5 | 1 | 2018 | | | | | https://link.springer.com/article/10.1007/s00779-017-1081-6 | نموذج الارتباط عبر إدخال passkey عرضة لهجوم MITM | | BlueBorne | CVE-2017-0785 | Imp | BT | | 1 | 2017 | CVE-2017-0785 | 6.5 | | | | | | BlueBorne | CVE-2017-1000251 | Imp | BT | 5 | 4 | 2017 | CVE-2017-1000251 | 8.0 | | https://github.com/ArmisSecurity/blueborne | https://www.armis.com/research/blueborne/ | | | | Lexus BT Heap Overflow | Imp | BT | | 1 | 2017 | CVE-2020-5551 | 8.8 | | نظرية | https://keenlab.tencent.com/en/2020/03/30/Tencent-Keen-Security-Lab-Experimental-Security-Assessment-on-Lexus-Cars/ | RCE في لكزس (LC, LS, NX, RC, RC F) وتويوتا كامري وتويوتا سيينا المصنّعة خارج اليابان من أكتوبر 2016 إلى أكتوبر 2019 | | | BlueEar | Snif | BT | ALL | 1 | 2016 | | | Ubertooth (2) | https://github.com/albazrqa/BluEar | https://www.cs.cityu.edu.hk/~jhuan9/papers/blueear16mobisys.pdf | التقاط الحزم، مع توسيع كود Ubertooth | | | CVE-2018-19860 | Imp | BT | | 1 | 2014 | CVE-2018-19860 | 8.8 | Nexus 5 (internalblue) | أمثلة internalblue على Nexus 5 | | هجمات خاصة بالتطبيق على شرائح Broadcom BCM4335C0 وBCM43438A1 وبعضها الآخر من 2012-2014 (DoS) | | | NINO MITM attack | Prot | BT | | 2 | 2010 | | | Nexus 5 (internalblue) | نظرية + PoC من internalblue + استغلال سهل مشابه لـ method confusion | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=5374082 | NINO - بلا إدخال بلا إخراج (هجمات MITM + MITM خارج النطاق). https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=4401672 | | | Attacks on Pairing | Prot | BT | 2.1 | 1 | 2008 | | | | | https://citeseerx.ist.psu.edu/document?repid=rep1&type=pdf&doi=ac095564c820f02b2793694018d419ce99279de0 | MITM، هجوم على الإصدار 2.1 | | | Cracking Bluetooth PIN | Brute | BT | | 1 | 2005 | | | | نظرية | https://www.usenix.org/legacy/event/mobisys05/tech/full_papers/shaked/shaked.pdf | 6 | | | Key extraction | | BT | 1.0B | 1 | 2001 | | | | | https://link.springer.com/chapter/10.1007/3-540-45353-9_14 | هجوم قديم على إصدار قديم جدًا 1.0B | | | BadBluetooth | Prot | BT + adj | | 1 | 2019 | | | | نظرية | https://staff.ie.cuhk.edu.hk/~khzhang/my-papers/2019-ndss-bluetooth.pdf | افتراضات مبالغ فيها (تطبيق خبيث مثبت + جهاز مخترق) | | BlueMirror | BlueMirror BT Mesh profile brute | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26556 | 7.5 | | | | هجوم تخميني (Brute-force) على AuthValue العشوائي غير الكافي في BT Mesh 1.0 و1.0.1 لإكمال المصادقة | | BlueMirror | BlueMirror BT Mesh profile brute 2 | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26557 | 7.5 | | | | تحديد Authvalue في BT Mesh 1.0 و1.0.1 عبر هجوم تخميني (Brute-force) | | BlueMirror | BlueMirror BT Mesh profile no brute | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26559 | 8.8 | | | | تجاوز المصادقة في ملف Mesh profile 1.0 و1.0.1، ويمكن تحديد authvalue وبيانات أخرى دون هجوم تخميني | | BlueMirror | BlueMirror BT Mesh profile | Prot | BT Profile | 1.0B-5.2 | 1 | 2020 | CVE-2020-26560 | 8.1 | | | https://kb.cert.org/vuls/id/799380 | CVE-2020-26560 - تجاوز المصادقة في ملف Mesh profile 1.0 و1.0.1 https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 | | BlueMirror | BlueMirror Legacy pairing | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26555 | 5.4 | | | https://kb.cert.org/vuls/id/799380 | إكمال الاقتران دون معرفة رقم PIN https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 https://www.ieee-security.org/TC/SP2021/SPW2021/WOOT21/files/woot21-claverie-slides.pdf | | BlueMirror | BlueMirror passkey leak | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26558 | 4.2 | | | | يمكن لمهاجم MitM تحديد قيمة passkey عبر انعكاس المفتاح العام (يمكن تسريب قيمة passkey بمقدار بت واحد في كل مرة) | | Antonioli | BLURTooth | Prot | BT/BLE | 4.2, 5.0, 5.1, 5.2 | 4 | 2020 | CVE-2020-15802 | 5.9 | | https://github.com/francozappa/blur | https://hexhive.epfl.ch/BLURtooth/ | CVE-2020-15802 | | | Fixed Coord. Inv. Attack | Imp | BT/BLE | 2.1-5.2 | 1 | 2019 | CVE-2018-5383 | | Nexus 5 (internalblue) or CY5677 | أمثلة internalblue على Nexus 5 | https://biham.cs.technion.ac.il/BT/ | MITM يستغل التشفير (هجوم تطبيقي/بروتوكولي) CVE-2018-5383 | | Antonioli | KNOB | Prot | BT/BLE | <=5.0 | 1 | 2019 | CVE-2019-9506 | 8.1 | Nexus 5 (internalblue) | https://github.com/francozappa/knob | https://knobattack.com/ | CVE-2019-9506 | | | Ghost attack | Prot | BT/BLE? | | 2 | 2023 | | | | | https://www.ndss-symposium.org/wp-content/uploads/2023/02/ndss2023_s119_paper.pdf | هجوم الشبح وهجوم تخمين المجموعة | | | Qualcomm 9206 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40503 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-40503/?q=CVE-2022-40503 | قراءة تتجاوز سعة المخزن المؤقت في ملف A2DP | | | Qualcomm APQ8009 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40537 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-40537/?q=CVE-2022-40537 | تلف ذاكرة أثناء معالجة استجابة AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP | | | Qualcomm WSA8815 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33280 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-33280/?q=CVE-2022-33280 | تلف ذاكرة أثناء معالجة حزمة AVRCP | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33255 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-33255/?q=CVE-2022-33255 | قراءة تتجاوز سعة المخزن المؤقت في مضيف Bluetooth أثناء معالجة GetFolderItems وGetItemAttributes | | | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-22088 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2022-22088/?q=CVE-2022-22088 | تجاوز سعة المخزن المؤقت في مضيف Bluetooth أثناء معالجة الاستجابة من الطرف البعيد | | | SnapDragon Auto | Imp | BT/BLE? | | 1 | 2021 | CVE-2021-35068 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2021-35068/?q=CVE-2021-35068 | إلغاء مرجعية مؤشر فارغ (Null pointer dereference) أثناء تحرير ملف HFP | | | Method Confusion | Prot | BT/BLE? | 2.1-5.2 | 1 | 2020 | CVE-2020-10134 | 6.3 | مجموعة واسعة من الأجهزة بإمكانيات مختلفة. | https://github.com/maxdos64/BThack | https://www.sec.in.tum.de/i20/publications/method-confusion-attack-on-bluetooth-pairing/@@download/file/conference-proceeding.pdf | MITM بين جهازين BLE أو BR/EDR. يتطلب عتادًا غير عادي، CVE-2020-10134 | | | BlueSnarf revisited | Imp | OBEX | | 1 | 2011 | | | | | https://inria.hal.science/hal-01587858/document | عبور المسار OBEX (FTP) |مرجع صيغة YAML DSL متاح هنا.
BlueToolkit مرخّص بموجب Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.
للاستفسارات، تواصل عبر https://linktr.ee/schwytz
| MiTM |
| شبه آلي |
| ✓ |
| ✓ |
| CVE-2018-5383 | MitM | MiTM | آلي | ✓ | ✓ |
| هجوم خلط الطريقة | MitM | MiTM | آلي | ✓ |
| SSP مدعوم <= 4.0 تشفير ضعيف أو SSP على الإطلاق | MitM | معلومات/MitM | آلي | ✓ |
| CVE-2020-24490 | حرج | DoS | آلي | ✓ |
| CVE-2017-1000250 | حرج | تسريب معلومات | آلي | ✓ |
| CVE-2020-12351 | حرج | RCE/DoS | آلي | ✓ |
| CVE-2017-1000251 | حرج | RCE/DoS | آلي | ✓ |
| V1 تنفيذ صفحات الميزات | حرج | RCE/DoS | آلي | ✓ | ✓ |
| حمولة مغلفة مكررة غير معروفة | DoS | DoS | آلي | ✓ | ✓ |
| V2 طلب ارتباط SCO مبتور | DoS | DoS | آلي | ✓ | ✓ |
| V4 إغراق استجابات الميزات | DoS | DoS | آلي | ✓ | ✓ |
| V5 تجاوز سعة معدل LMP التلقائي | DoS | DoS | آلي | ✓ | ✓ |
| V6 تجاوز سعة LMP 2-DH1 | DoS | DoS | آلي | ✓ | ✓ |
| V7 تجاوز سعة LMP DM1 | DoS | DoS | آلي | ✓ | ✓ |
| V8 قبول LMP مبتور | DoS | DoS | آلي | ✓ | ✓ |
| V9 اكتمال إعداد غير صالح | DoS | DoS | آلي | ✓ | ✓ |
| V10 إغراق اتصالات المضيف | DoS | DoS | آلي | ✓ | ✓ |
| V11 اتصال نفس المضيف | DoS | DoS | آلي | ✓ | ✓ |
| V12 إغراق AU Rand | DoS | DoS | آلي | ✓ | ✓ |
| V14 تجاوز سعة طول الخانة الأقصى | DoS | DoS | آلي | ✓ | ✓ |
| V15 دقة توقيت غير صالحة | DoS | DoS | آلي | ✓ | ✓ |
| V16 جمود فحص الاستدعاء | DoS | DoS | آلي | ✓ | ✓ |
| حمولة مغلفة خاطئة غير معروفة | DoS | DoS | آلي | ✓ | ✓ |
| نوع عنصر SDP غير معروف | DoS | DoS | آلي | ✓ | ✓ |
| حجم عنصر SDP مفرط غير معروف | DoS | DoS | آلي | ✓ | ✓ |
| طلب ميزات ping pong غير معروف | DoS | DoS | آلي | ✓ | ✓ |
| نقل LMP غير صالح غير معروف | DoS | DoS | آلي | ✓ | ✓ |
| CVE-2020-12352 | حرج | تسريب معلومات | آلي | ✓ |