Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — Periférico BLE simulado que expone una característica GATT de actualización de firmware no autenticada; demuestra la vulnerabilidad crítica CVE-2026-22017 de toma de control del dispositivo. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
Seguridad de Sistemas EmbebidosSeguridad BluetoothSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

Periférico BLE simulado que expone una característica GATT de actualización de firmware no autenticada; demuestra la vulnerabilidad crítica CVE-2026-22017 de toma de control del dispositivo.

Ver Repositorio
10hace 1 mesAún no revisado

CVE-2026-22017 – Actualización de firmware vía BLE sin autenticación

Código del programa (periférico Python bleak)

root@kitploit:~
# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – Actualización de firmware BLE sin autenticación

Severity: Critical

Resumen

Un dispositivo Bluetooth Low Energy permite actualizaciones de firmware a través de una característica GATT sin ningún emparejamiento ni autenticación. Un atacante en las proximidades puede enviar una imagen de firmware maliciosa y tomar el control del dispositivo.

Detalles de la vulnerabilidad

  • Tipo: Autenticación ausente
  • Impacto: Toma de control del dispositivo, daño físico.
  • Causa raíz: La característica BLE es escribible sin requerir vinculación ni una conexión segura.

Demostración del exploit

Ejecute la simulación del periférico vulnerable y conéctese con un cliente BLE para escribir firmware falso.

root@kitploit:~
python ble_firmware_update.py
Descargar herramienta