
Exploit-Skript für CVE-2017-0785, das das Bluetooth-Modul auf Android-4.0+-Geräten zum Absturz bringt, indem es manipulierte SDP-Suchanfragen sendet, was einen Out-of-Bounds-Speicherzugriff und einen Denial of Service verursacht.
Dieses Skript ist eine modifizierte Version von https://github.com/ojasookert/CVE-2017-0785. Es gibt über SDP Informationen aufgrund von Out-of-Bound-Bytes preis, aber das Senden von zu vielen Paketen oder Suchanfragen führt dazu, dass das Bluetooth-Modul auf einem Android-Smartphone ab Android 4.0 abstürzt.
Diese Schwachstelle ähnelt in ihrer Wirkung möglicherweise CVE-2017-0781. Ich glaube, dass diese das BNEP-Protokoll anstelle des SDP-Protokolls verwendet, um einen Absturz zu verursachen.