Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — Python-Simulation des Bluetooth-Classic-KNOB-Angriffs, die die Herabstufung der Verschlüsselungsschlüssellänge und die Brute-Force-Entschlüsselung abgefangenen Bluetooth-Datenverkehrs zeigt. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
Bluetooth-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitKryptographieLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

Python-Simulation des Bluetooth-Classic-KNOB-Angriffs, die die Herabstufung der Verschlüsselungsschlüssellänge und die Brute-Force-Entschlüsselung abgefangenen Bluetooth-Datenverkehrs zeigt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 16 TagenNoch nicht geprüft

CVE-2026-11109 – Bluetooth Classic KNOB-Angriff (Schlüsselaushandlung von Bluetooth)

Programmcode (Python-Simulation)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – Bluetooth KNOB-Angriff (Schlüsselaushandlung von Bluetooth)

Severity: High

Übersicht

Ein Bluetooth-Gerät akzeptiert während der Pairing-Aushandlung Verschlüsselungsschlüssel mit einer Größe von nur 1 Byte. Ein Angreifer kann die Verbindung dazu zwingen, einen extrem schwachen Schlüssel zu verwenden, diesen dann in Echtzeit per Brute-Force knacken und die Kommunikation abhören.

Details zur Schwachstelle

  • Typ: Man-in-the-Middle / Protokoll-Downgrade
  • Auswirkung: Abfangen und Entschlüsseln von Bluetooth-Datenverkehr.
  • Grundursache: Die Bluetooth-Spezifikation schrieb in älteren Implementierungen keine Mindestschlüssellänge vor, und der hier verwendete Stack akzeptiert jede vorgeschlagene Größe.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python knob_attack_sim.py

Die Ausgabe zeigt, dass ein 1-Byte-Schlüssel vereinbart wurde und sofort per Brute-Force geknackt werden kann.

Tool herunterladen