Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — Python-PoC für CVE-2026-0101, der BLE-Adress-Spoofing per Wiedergabe einer erfassten Resolvable Private Address demonstriert, um sich als vertrauenswürdiges Peripheriegerät auszugeben. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
Bluetooth-SicherheitIoT-SicherheitExploitationDrahtlose SicherheitLernen & BildungAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

Python-PoC für CVE-2026-0101, der BLE-Adress-Spoofing per Wiedergabe einer erfassten Resolvable Private Address demonstriert, um sich als vertrauenswürdiges Peripheriegerät auszugeben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 18 TagenNoch nicht geprüft

CVE-2026-0101 – BLE-Adress-Spoofing durch schwache auflösbare private Adresse

Programmcode (Python mit bleak-Simulation)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – BLE-Spoofing durch Wiedergabe einer auflösbaren privaten Adresse

Severity: Medium

Überblick

Ein Bluetooth-Low-Energy-Peripheriegerät, das auflösbare private Adressen (RPA) verwendet, implementiert keinen Replay-Cache. Ein Angreifer, der eine gültige RPA beobachtet, kann das gekoppelte Gerät trennen und sich mit derselben RPA erneut verbinden, wodurch er das vertrauenswürdige Gerät imitiert.

Schwachstellendetails

  • Typ: Authentifizierungsumgehung / Replay-Angriff
  • Auswirkungen: Unbefugter Zugriff, Datendiebstahl von BLE-Peripheriegeräten (medizinische Geräte, Schlösser).
  • Grundursache: Das Peripheriegerät verfolgt kürzlich verwendete RPAs nicht und erzwingt keine begrenzte Lebensdauer, wodurch die Wiedergabe einer erfassten Adresse innerhalb desselben Privacy-Intervalls ermöglicht wird.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

Der Exploit erfasst die gesendete RPA und würde sich als vertrauenswürdiges Gerät erneut verbinden.

Tool herunterladen