
Proof-of-Concept-Exploit für CVE-2024-34463, der auf unzureichende Bluetooth-Sicherheit in der BPL Smart Weighing Scale PWS-01-BT abzielt. Enthält BLE-Scanner und Python-basiertes Angriffsskript.
Betroffene Geräte: BPL Smart Weighing Scale PWS-01-BT (https://www.bplmedicaltechnologies.com/product-details/weighing-scales/personal-weighing-scale-pws-01bt/)
Sicherheitslücke: Unzureichende Sicherheit in der Bluetooth-Kommunikation zwischen der digitalen Waage und der zugehörigen App (https://bpl-bewell.en.aptoide.com/app)
Mitwirkender: Hanit Thakur
Installieren Sie libbluetooth-dev, falls noch nicht geschehen, mit diesem Befehl:
sudo apt-get update && apt-get install libbluetooth-dev
Kompilieren Sie den BLE-Scanner:
cc scanner.c -o scanner -l bluetooth
Führen Sie den Exploit aus:
python3 run.py