
BlueBorne Exploits & Framework Dieses Repository enthält PoC-Code für verschiedene Exploits der BlueBorne-Sicherheitslücken. Unter 'android' finden sich Exploits für die Android-RCE-Sicherheitslücke (CVE-2017-0781) und die Sicherheitslücke des SDP-Informationslecks (CVE-2017-0785). Unter 'linux-bluez' finden sich Exploits für die Linux-RCE-Sicherheitslücke (CVE-2017-1000251) (für Amazon Echo und Samsung Gear S3). Unter 'l2cap_infra' findet sich ein allgemeines Test-Framework zum Senden und Empfangen von rohen L2CAP-Nachrichten (mittels Scapy). Unter 'nRF24_BDADDR_Sniffer' befindet sich ein Tool zum Erfassen von Bluetooth-MAC-Adressen (BDADDR) über die Luft unter Verwendung eines nRF24L01-Chips. Weitere Details zu BlueBorne finden Sie in dem vollständigen technischen Whitepaper hier: https://www.armis.com/blueborne/ Darüber hinaus sind hier mehrere ausführliche Blogbeiträge zur Ausnutzung dieser Sicherheitslücken zu finden: https://www.armis.com/blog/ =============== Abhängigkeiten:
BlueBorne Exploits & Framework Dieses Repository enthält PoC-Code für verschiedene Exploits der BlueBorne-Sicherheitslücken. Unter 'android' finden sich Exploits für die Android RCE-Sicherheitslücke (CVE-2017-0781) und die SDP-Information-Leak-Sicherheitslücke (CVE-2017-0785). Unter 'linux-bluez' finden sich Exploits für die Linux-RCE-Sicherheitslücke (CVE-2017-1000251) (für Amazon Echo und Samsung Gear S3). Unter 'l2cap_infra' findet sich ein allgemeines Test-Framework zum Senden und Empfangen von rohen l2cap-Nachrichten (mit scapy). Unter 'nRF24_BDADDR_Sniffer' findet sich ein Tool zum Erfassen von Bluetooth-MAC-Adressen (BDADDR) über die Luft unter Verwendung eines nRF24L01-Chips. Weitere Einzelheiten zu BlueBorne finden Sie im vollständigen technischen Whitepaper hier: https://www.armis.com/blueborne/ Darüber hinaus sind mehrere detaillierte Blogbeiträge zur Ausnutzung dieser Sicherheitslücken hier zu finden: https://www.armis.com/blog/ =============== Abhängigkeiten: