Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ble_norton_core — Prueba de concepto que demuestra la inyección de comandos a través del servicio BLE en el router Norton Core Secure WiFi (CVE-2018-5234). Incluye configuración de acceso SSH e integración con BlueZ. | Kitploit
Herramientas/GitHubGitHub/embedi/ble_norton_core
Seguridad BluetoothSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de HardwareRed Teaming
GitHubembedi/ble_norton_core

ble_norton_core

Prueba de concepto que demuestra la inyección de comandos a través del servicio BLE en el router Norton Core Secure WiFi (CVE-2018-5234). Incluye configuración de acceso SSH e integración con BlueZ.

31716hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

PoC de inyección de comandos en el servicio BLE de Norton Core Secure WiFi Router (CVE-2018-5234)

Para obtener más información, lea el artículo.

Para demostrar la explotación, utilizaremos:

  • Sistema operativo GNU/Linux;
  • Adaptador Bluetooth (dongle);
  • Utilidad BlueZ (para probar la conexión Bluetooth).

Para usar el script, necesitaremos tener todas las dependencias instaladas de antemano:

$ pip install -r ./requirements.txt

Con la ayuda de las utilidades de BlueZ, debemos asegurarnos de que Bluetooth esté habilitado y funcione correctamente.

  1. Reinicie el router para obtener acceso a la página de ingeniería.

  2. Ejecute el PoC como usuario root (requerido para operar con Bluetooth) con el comando a ejecutar como argumento:

    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    Después de que el script se ejecute correctamente, obtenemos acceso al dispositivo mediante la conexión SSH. Usamos root como usuario y admin como contraseña:

    $ ssh [email protected]
    
Descargar herramienta