Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-52709-PoC — PoC para 2023-52709 - La pila Bluetooth de TI puede fallar al generar una dirección privada aleatoria resoluble (RPA), lo que provoca una denegación de servicio (DoS) para los dispositivos pares ya vinculados. | Kitploit
Herramientas/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Seguridad BluetoothAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de Penetración
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC para 2023-52709 - La pila Bluetooth de TI puede fallar al generar una dirección privada aleatoria resoluble (RPA), lo que provoca una denegación de servicio (DoS) para los dispositivos pares ya vinculados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
515hace 1 añoAún no revisado

Prueba de concepto para CVE 2023-52709: "La pila Bluetooth de TI puede no generar una Dirección Privada Aleatoria Resoluble (RPA), provocando una denegación de servicio (DoS) para dispositivos pares ya vinculados"

CVE 2023-52709

Resumen

Al ejecutar el caso de prueba #SMP legacy 1001 de Defensics en modo bucle sobre el DUT configurado con dirección privada resoluble, después de un tiempo, el dispositivo terminará generando una dirección privada aleatoria no resoluble, lo que provoca una denegación de servicio para los dispositivos pares ya vinculados.

La posible vulnerabilidad puede afectar a dispositivos Bluetooth® de baja energía que ejecuten las versiones afectadas del SDK y tengan habilitada la privacidad Bluetooth con la función de dirección privada resoluble.

Los scripts de este repositorio (cve-2023-52709.py) simulan la secuencia de ataque de los casos de prueba #1001 y #3 de Defensics

Funciones importantes

send_pairing_request: Envía una solicitud de emparejamiento predefinida a la dirección MAC especificada.

send_pairing_confirm: Envía un mensaje de confirmación de emparejamiento predefinido a la dirección MAC especificada.

send_pairing_random: Envía un mensaje aleatorio de emparejamiento predefinido a la dirección MAC especificada.

send_le_start_encryption: Envía el comando "LE Start Encryption" a la dirección MAC especificada utilizando la clave de largo plazo proporcionada.

Ejemplo

sudo python3 cve-2023-52709.py

Antecedentes para contextualizar

Especificación Bluetooth Core 5.3, Sección 4.7 LISTA DE RESOLUCIÓN

...Si la Capa de Enlace está utilizando la Lista de Resolución y el dispositivo par ha sido resuelto pero el cifrado falla, las Direcciones Privadas Resolubles actuales se descartarán inmediatamente y se generarán nuevas Direcciones Privadas Resolubles...

Pista: Para que el DoS funcione según CVE 2023-52709, ajuste la temporización de las funciones mencionadas y el bucle. Luego, mientras esté conectado al DUT, ejecute cve-2023-52709.py.

Descargar herramienta