Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — Python PoC para CVE-2026-0101 que demuestra la suplantación de direcciones BLE mediante la reproducción de una Dirección Privada Resoluble capturada para hacerse pasar por un periférico de confianza. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
Seguridad BluetoothSeguridad IoTExplotaciónSeguridad InalámbricaAprendizaje y EducaciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

Python PoC para CVE-2026-0101 que demuestra la suplantación de direcciones BLE mediante la reproducción de una Dirección Privada Resoluble capturada para hacerse pasar por un periférico de confianza.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-0101 – Suplantación de dirección BLE mediante dirección privada resoluble débil

Código del programa (Python usando simulación bleak)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – Suplantación BLE mediante reproducción de dirección privada resoluble

Severity: Medium

Descripción general

Un periférico Bluetooth Low Energy que utiliza direcciones privadas resolubles (RPA) no implementa una caché de replay. Un atacante que observe una RPA válida puede desconectar el dispositivo vinculado y reconectarse usando la misma RPA, suplantando al dispositivo de confianza.

Detalles de la vulnerabilidad

  • Tipo: Omisión de autenticación / Ataque de replay
  • Impacto: Acceso no autorizado, robo de datos de periféricos BLE (dispositivos médicos, cerraduras).
  • Causa raíz: El periférico no realiza un seguimiento de las RPA utilizadas recientemente ni impone una vigencia limitada, lo que permite reproducir una dirección capturada dentro del mismo intervalo de privacidad.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

El exploit captura la RPA anunciada y se reconectaría como el dispositivo de confianza.

Descargar herramienta