
Firmware zum Erfassen eines Leistungsverlaufs des Verhaltens des Bluetooth-Moduls auf dem ESP32, wenn der ESP32 die undokumentierten HCI-Bluetooth-Befehle (CVE-2025-27840) gesendet bekommt. Verwendet ESP-IDF v5.0.8 und v5.0.9.
Firmware zur Erfassung eines Power-Traces des Verhaltens des Bluetooth-Moduls auf dem ESP32, wenn dem ESP32 die undokumentierten HCI-Bluetooth-Befehle (CVE-2025-27840) gesendet werden.
Wenn der ESP32 die Befehle empfängt, schaltet er einen GPIO-Pin um, um die Erfassung des Power-Traces auszulösen. Ich empfehle, dafür einen Trace-Hook zu verwenden, wenn die Bluetooth-Controller-Task eingeplant wird. Sie können die Trigger-Mechanismen im Ordner trigger-mechanisms einsehen.
Der Code ist mit ESP-IDF v5.0.8 und v5.0.9 kompatibel und wurde auf Basis des Beispiels controller_hci_uart_esp32 von Espressif angepasst.
Eine vollständige detaillierte technische Dokumentation und die Reproduktionsschritte finden Sie im Ordner docs.
Ein Python-Skript (geschrieben mit pyserial) zum Testen des Sendens und Empfangens von HCI-Befehlen finden Sie im Ordner scripts.