Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — Simulación en Python del ataque KNOB de Bluetooth Classic, que muestra la degradación del tamaño de la clave de cifrado y el descifrado por fuerza bruta del tráfico Bluetooth interceptado. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
Seguridad BluetoothAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaCriptografíaAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

Simulación en Python del ataque KNOB de Bluetooth Classic, que muestra la degradación del tamaño de la clave de cifrado y el descifrado por fuerza bruta del tráfico Bluetooth interceptado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-11109 – Ataque KNOB de Bluetooth Clásico (Negociación de clave de Bluetooth)

Código del Programa (Simulación en Python)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – Ataque KNOB de Bluetooth Clásico (Negociación de clave de Bluetooth)

Severity: High

Descripción general

Un dispositivo Bluetooth acepta tamaños de clave de cifrado tan pequeños como 1 byte durante la negociación del emparejamiento. Un atacante puede forzar la conexión para que use una clave extremadamente débil y luego aplicar fuerza bruta en tiempo real para espiar la comunicación.

Detalles de la vulnerabilidad

  • Tipo: Man-in-the-Middle / Degradación de protocolo
  • Impacto: Intercepción y descifrado del tráfico Bluetooth.
  • Causa raíz: La especificación de Bluetooth no obligaba a imponer un tamaño mínimo de clave en implementaciones antiguas, y la pila aquí permite cualquier tamaño propuesto.

Demostración del exploit

Ejecuta la simulación:

root@kitploit:~
python knob_attack_sim.py

Muestra que se acordó una clave de 1 byte y que se puede forzar por fuerza bruta al instante.

Descargar herramienta