
إثبات مفهوم لاستغلال CVE-2024-34463 يستهدف ضعف الأمان في تقنية البلوتوث في ميزان الوزن الذكي BPL Smart Weighing Scale PWS-01-BT. يتضمن ماسح BLE وسكربت هجوم مبني على بايثون.
الأجهزة المتأثرة: BPL Smart Weighing Scale PWS-01-BT (https://www.bplmedicaltechnologies.com/product-details/weighing-scales/personal-weighing-scale-pws-01bt/)
الثغرة: ضعف في أمان الاتصال عبر البلوتوث بين ميزان الوزن الرقمي والتطبيق المرتبط به (https://bpl-bewell.en.aptoide.com/app)
المساهم: Hanit Thakur
قم بتثبيت libbluetooth-dev إذا لم يكن مثبتًا بالفعل باستخدام هذا الأمر:
sudo apt-get update && apt-get install libbluetooth-dev
قم بتجميع ماسح BLE:
cc scanner.c -o scanner -l bluetooth
قم بتشغيل الاستغلال:
python3 run.py