Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ble_norton_core — PoC-Exploit für CVE-2018-5234 | Kitploit
Tools/GitHubGitHub/embedi/ble_norton_core
Bluetooth-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstestsHardware-SicherheitRed Teaming
GitHubembedi/ble_norton_core

ble_norton_core

PoC-Exploit für CVE-2018-5234

Repository anzeigen
317vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-Befehlsinjektion im BLE-Dienst des Norton Core Secure WiFi Routers (CVE-2018-5234)

Weitere Informationen finden Sie im Paper.

Zur Demonstration der Ausnutzung verwenden wir:

  • Betriebssystem GNU/Linux;
  • Bluetooth-Dongle-Adapter;
  • BlueZ-Dienstprogramm (zum Testen der Bluetooth-Verbindung).

Um das Skript verwenden zu können, müssen wir zunächst alle Abhängigkeiten einrichten:

root@kitploit:~
$ pip install -r ./requirements.txt

Mit Hilfe der BlueZ-Dienstprogramme sollten wir sicherstellen, dass Bluetooth aktiviert ist und einwandfrei funktioniert.

  1. Starten Sie den Router neu, um Zugriff auf die Engineering-Seite zu erhalten.

  2. Starten Sie den PoC im Namen des Root-Benutzers (erforderlich für die Arbeit mit Bluetooth) mit dem auszuführenden Befehl als Argument:

    root@kitploit:~
    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    Nachdem das Skript erfolgreich ausgeführt wurde, erhalten wir Zugriff auf das Gerät über die SSH-Verbindung. Wir setzen root als Benutzer und admin als Passwort:

    root@kitploit:~
    $ ssh [email protected]
    
Tool herunterladen