
Proof-of-Concept-Code für die Interaktion mit Firewalla über Bluetooth Low-Energy und die Ausnutzung von CVE-2024-40892 / CVE-2024-40893
Dokumentation: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/
Proof-of-Concept-Code für die Interaktion mit Firewalla über Bluetooth Low-Energy und die Ausnutzung von CVE-2024-40892 / CVE-2024-40893
Ohne jegliche Konfiguration scannt es nach Firewalla-Geräten in lokaler Nähe und gibt die Prüfsumme der Lizenz-UUID preis.
Wenn die Lizenz-UUID erlangt wurde, kann sie unter var myLicense = "" in main.go definiert werden, woraufhin: