
Escaneo/Explotación de Blueborne CVE-2017-0785
Este CVE y todos los demás CVE de BlueBorne se explican aquí: https://www.armis.com/blueborne/
Este proyecto fue una prueba de concepto para una charla que di en 2017.
Simplemente realiza un escaneo, muestra los hosts probablemente vulnerables según sus MAC y luego ejecuta el exploit sobre el objetivo que selecciones (si el dispositivo es realmente vulnerable verás un volcado hexadecimal; si ejecutas el exploit contra un sistema parcheado, no devolverá nada).
python bluebornescan.py
https://github.com/hook-s3c/blueborne-scanner
https://github.com/ojasookert/CVE-2017-0785
Tomé código de estos dos repos, lo pulí un poco y lo porté a python 3.