
Prueba de concepto que demuestra la inyección de comandos a través del servicio BLE en el router Norton Core Secure WiFi (CVE-2018-5234). Incluye configuración de acceso SSH e integración con BlueZ.
Para obtener más información, lea el artículo.
Para demostrar la explotación, utilizaremos:
Para usar el script, necesitaremos tener todas las dependencias instaladas de antemano:
$ pip install -r ./requirements.txt
Con la ayuda de las utilidades de BlueZ, debemos asegurarnos de que Bluetooth esté habilitado y funcione correctamente.
Reinicie el router para obtener acceso a la página de ingeniería.
Ejecute el PoC como usuario root (requerido para operar con Bluetooth) con el comando a ejecutar como argumento:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
Después de que el script se ejecute correctamente, obtenemos acceso al dispositivo mediante la conexión SSH. Usamos root como usuario y admin como contraseña:
$ ssh [email protected]