Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
android712-blueborne — Android Blueborne RCE CVE-2017-0781 | Kitploit
Herramientas/GitHubGitHub/x3ero0/android712-blueborne
Seguridad AndroidSeguridad BluetoothForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHubx3ero0/android712-blueborne

android712-blueborne

Android Blueborne RCE CVE-2017-0781

Ver Repositorio
21915hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

android712-blueborne

Android Blueborne RCE CVE-2017-0781

En noviembre de 2017, una empresa llamada Armis publicó una prueba de concepto (PoC) de una vulnerabilidad de ejecución remota de código en Android a través de Bluetooth (CVE-2017-0781), conocida como BlueBorne. Aunque BlueBorne se refiere a un conjunto de 8 vulnerabilidades, esta PoC de este artículo utiliza solo 2 de ellas para lograr su objetivo.

BlueBorne solo requiere que una conexión Bluetooth en un dispositivo esté activa. No se requiere ninguna acción del usuario, y los dispositivos ni siquiera necesitan estar emparejados. Todo lo que un hacker necesita hacer es estar dentro del alcance Bluetooth de tu dispositivo para tomar control de él.

El proceso de explotación se divide en 2 fases: primero se utiliza la vulnerabilidad de fuga de memoria (CVE-2017-0785) para conocer las direcciones de memoria y evadir la protección ASLR, y así hacer una llamada a la función system de la biblioteca libc y ejecutar código en el teléfono, crear un archivo ("/data/local/tmp/test"). Puedes cambiar el payload a lo que quieras, incluido hacer que el móvil se conecte a ti (reverse shell).

En este artículo quiero mostrar que es posible ejecutar y/o tomar control de un teléfono afectado (aquellos sin el parche de BlueBorne, sin el parche de seguridad de Android de septiembre de 2017).

Si estás interesado, debajo están los registros del depurador y el registro de ejecución, junto con la prueba de la ejecución del payload.

Para fines de prueba, eliminé los parches de CVE-2017-0781 y compilé Android 7.1.2 (LineageOS CM 14.1) en mi móvil de pruebas Samsung S3 Neo+ GT-9301I

Más información aquí:

https://github.com/marcinguy/S3NEO--GT301I

Después de una docena de ejecuciones, conseguí esta condición. Cada ejecución dura entre 2 y 3 segundos. Así que puedes poseer/tomar control del móvil en menos de medio minuto.```asm License GPLv3+: GNU GPL version 3 or later http://gnu.org/licenses/gpl.html This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. Type "show copying" and "show warranty" for details. This GDB was configured as "arm-linux-androideabi". Type "show configuration" for configuration details. For bug reporting instructions, please see: http://www.gnu.org/software/gdb/bugs/. Find the GDB manual and other documentation resources online at: http://www.gnu.org/software/gdb/documentation/. For help, type "help". Type "apropos word" to search for commands related to "word". (gdb) attach 15513 Attaching to process 15513 [New LWP 15518] [New LWP 15519] [New LWP 15520] [New LWP 15521] [New LWP 15522] [New LWP 15523] [New LWP 15524] [New LWP 15525] [New LWP 15526] [New LWP 15529] [New LWP 15530] [New LWP 15531] [New LWP 15532] [New LWP 15533] [New LWP 15534] [New LWP 15535] [New LWP 15536] [New LWP 15537] [New LWP 15538] [New LWP 15539] [New LWP 15541] [New LWP 15540] [New LWP 15543] [New LWP 15544] [New LWP 15545] [New LWP 15546] [New LWP 15547] [New LWP 15548] [New LWP 15549] [New LWP 15550] [New LWP 15551] [New LWP 15552] [New LWP 15556] [New LWP 15557] [New LWP 15558] [New LWP 15559] [New LWP 15560] [New LWP 15562] [New LWP 15563] [New LWP 15565] [New LWP 15569] [New LWP 15570] [New LWP 15577] [New LWP 15578] 0xb5219114 in __epoll_pwait () from target:/system/lib/libc.so (gdb) b *0xb5216b4d warning: Breakpoint address adjusted from 0xb5216b4d to 0xb5216b4c. Breakpoint 1 at 0xb5216b4c (gdb) disass system Dump of assembler code for function system: 0xb5216b4c <+0>: push {r4, r5, r6, lr} 0xb5216b4e <+2>: sub sp, #72 ; 0x48 0xb5216b50 <+4>: ldr r1, [pc, #236] ; (0xb5216c40 <system+244>) 0xb5216b52 <+6>: cmp r0, #0 0xb5216b54 <+8>: ldr r2, [pc, #236] ; (0xb5216c44 <system+248>) 0xb5216b56 <+10>: add r1, pc 0xb5216b58 <+12>: ldr r1, [r1, #0] 0xb5216b5a <+14>: add r2, pc 0xb5216b5c <+16>: vld1.64 {d16-d17}, [r2] 0xb5216b60 <+20>: ldr r1, [r1, #0] 0xb5216b62 <+22>: str r1, [sp, #68] ; 0x44 0xb5216b64 <+24>: add r1, sp, #48 ; 0x30 0xb5216b66 <+26>: vst1.64 {d16-d17}, [r1] 0xb5216b6a <+30>: beq.n 0xb5216bf6 <system+170> 0xb5216b6c <+32>: add r4, sp, #12 0xb5216b6e <+34>: str r0, [sp, #56] ; 0x38 0xb5216b70 <+36>: mov r0, r4 0xb5216b72 <+38>: blx 0xb51e4a38 sigemptyset@plt 0xb5216b76 <+42>: mov r0, r4 0xb5216b78 <+44>: movs r1, #17 0xb5216b7a <+46>: blx 0xb51e511c sigaddset@plt 0xb5216b7e <+50>: add r2, sp, #8 ---Type to continue, or q to quit---q Quit (gdb) cont Continuing. [New LWP 15912] [Switching to LWP 15540] warning: Breakpoint 1 address previously adjusted from 0xb5216b4d to 0xb5216b4c.

Descargar herramienta