Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-52709-PoC — PoC für 2023-52709 – Der TI-Bluetooth-Stack kann die Generierung einer auflösbaren zufälligen privaten Adresse (RPA) verfehlen, was zu einem DoS für bereits gekoppelte Peer-Geräte führt. | Kitploit
Tools/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Bluetooth-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstests
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC für 2023-52709 – Der TI-Bluetooth-Stack kann die Generierung einer auflösbaren zufälligen privaten Adresse (RPA) verfehlen, was zu einem DoS für bereits gekoppelte Peer-Geräte führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
515vor 1 JahrNoch nicht geprüft

Proof of Concept für CVE 2023-52709 „TI-Bluetooth-Stack kann keine auflösbare zufällige private Adresse (RPA) erzeugen, was zu DoS für bereits gekoppelte Peer-Geräte führt"

CVE 2023-52709

Zusammenfassung

Wenn der Defensics-Testfall #SMP legacy 1001 mit Schleifenmodus auf einem DUT ausgeführt wird, das als auflösbare private Adresse konfiguriert ist, erzeugt das Gerät nach einiger Zeit eine nicht auflösbare zufällige private Adresse, was zu einem Denial of Service für bereits gekoppelte Peer-Geräte führt.

Die potenzielle Schwachstelle kann Bluetooth®-Low-Energy-Geräte betreffen, die die betroffenen SDK-Versionen ausführen und die Bluetooth-Datenschutzfunktion mit auflösbarer privater Adresse aktiviert haben.

Die Skripte in diesem Repository (cve-2023-52709.py) simulieren die Angriffssequenz der Defensics-Testfälle #1001 und #3

Wichtige Funktionen

send_pairing_request: Sendet eine vordefinierte Pairing-Anfrage an die angegebene MAC-Adresse.

send_pairing_confirm: Sendet eine vordefinierte Pairing-Bestätigungsnachricht an die angegebene MAC-Adresse.

send_pairing_random: Sendet eine vordefinierte Pairing-Random-Nachricht an die angegebene MAC-Adresse.

send_le_start_encryption: Sendet den Befehl „LE Start Encryption" an die angegebene MAC-Adresse unter Verwendung des bereitgestellten Langzeitschlüssels.

Beispiel

sudo python3 cve-2023-52709.py

Hintergrund für den Kontext

Bluetooth-Core-Spezifikation 5.3, Abschnitt 4.7 RESOLVING LIST

...Wenn die Link Layer die Resolving List verwendet und das Peer-Gerät aufgelöst wurde, die Verschlüsselung jedoch fehlschlägt, müssen die aktuellen auflösbaren privaten Adresse(n) sofort verworfen und neue auflösbare private Adresse(n) erzeugt werden...

Hinweis: Damit der DoS gemäß CVE 2023-52709 funktioniert, passen Sie das Timing der zuvor genannten Funktionen an und führen Sie eine Schleife aus. Führen Sie dann cve-2023-52709.py aus, während Sie mit dem DUT verbunden sind.

Tool herunterladen