
كود إثبات المفهوم للتفاعل مع Firewalla عبر Bluetooth Low-Energy واستغلال CVE-2024-40892 / CVE-2024-40893
الكتابة الفنية: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/
كود إثبات المفهوم للتفاعل مع Firewalla عبر Bluetooth Low-Energy واستغلال CVE-2024-40892 / CVE-2024-40893
بدون أي إعداد، سيقوم بفحص أجهزة Firewalla القريبة في النطاق المحلي وتسريب المجموع الاختباري (checksum) لمعرّف الترخيص UUID.
إذا تم الحصول على معرّف الترخيص UUID، يمكن تعريفه في var myLicense = "" داخل main.go، وعندها: