Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2017-0785-BlueBorne-PoC — CVE-2017-0785 BlueBorne PoC | Kitploit
Outils/GitHubGitHub/alfa100001/-cve-2017-0785-blueborne-poc
Sécurité BluetoothSécurité IoTAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Sans FilSécurité Mobile
GitHubalfa100001/-cve-2017-0785-blueborne-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC

Voir le dépôt
401513il y a 9 ansVérifié par Kitploit

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC Aperçu général

Armis Labs a révélé un nouveau vecteur d'attaque mettant en danger les principaux systèmes d'exploitation mobiles, de bureau et IoT, notamment Android, iOS, Windows et Linux, ainsi que les appareils les utilisant. Ce nouveau vecteur est surnommé « BlueBorne », car il se propage par voie aérienne (airborne) et attaque les appareils via Bluetooth. Armis a également divulgué huit vulnérabilités zero-day associées, dont quatre sont classées comme critiques. BlueBorne permet aux attaquants de prendre le contrôle des appareils, d'accéder aux données et réseaux d'entreprise, de pénétrer des réseaux sécurisés « air-gapped » et de propager latéralement des logiciels malveillants vers des appareils adjacents. Armis a signalé ces vulnérabilités aux acteurs responsables et travaille avec eux alors que des correctifs sont identifiés et publiés.

Aperçu rapide de BlueBorne

Qu'est-ce que BlueBorne ? BlueBorne est un vecteur d'attaque par lequel les pirates peuvent exploiter les connexions Bluetooth pour pénétrer et prendre le contrôle total des appareils ciblés. BlueBorne affecte les ordinateurs classiques, les téléphones mobiles et le domaine en expansion des appareils IoT. L'attaque ne nécessite pas que l'appareil ciblé soit appairé à l'appareil de l'attaquant, ni même qu'il soit en mode détectable. Armis Labs a identifié jusqu'à présent huit vulnérabilités zero-day, qui indiquent l'existence et le potentiel de ce vecteur d'attaque. Armis estime que de nombreuses autres vulnérabilités restent à découvrir dans les différentes plates-formes utilisant Bluetooth. Ces vulnérabilités sont pleinement opérationnelles et peuvent être exploitées avec succès, comme démontré dans nos recherches. Le vecteur d'attaque BlueBorne peut être utilisé pour mener un large éventail d'offenses, y compris l'exécution de code à distance ainsi que des attaques de type Homme du milieu.

Informations supplémentaires : Téléchargez notre livre blanc technique sur BlueBorne Quel est le risque ?

Le vecteur d'attaque BlueBorne possède plusieurs qualités qui peuvent avoir un effet dévastateur lorsqu'elles sont combinées. En se propageant par voie aérienne, BlueBorne cible le point le plus faible de la défense des réseaux – et le seul qu'aucune mesure de sécurité ne protège. La propagation d'appareil en appareil par voie aérienne rend également BlueBorne hautement infectieux. De plus, comme le processus Bluetooth dispose de privilèges élevés sur tous les systèmes d'exploitation, son exploitation offre un contrôle quasi total sur l'appareil.

Malheureusement, cet ensemble de capacités est extrêmement recherché par un pirate. BlueBorne peut servir tout objectif malveillant, comme l'espionnage cybernétique, le vol de données, les ransomwares, et même la création de grands botnets à partir d'appareils IoT comme le botnet Mirai ou d'appareils mobiles comme avec le récent botnet WireX. Le vecteur d'attaque BlueBorne dépasse les capacités de la plupart des vecteurs d'attaque en pénétrant les réseaux sécurisés « air-gapped » qui sont déconnectés de tout autre réseau, y compris Internet. Quelle est l'ampleur de la menace ? La menace posée par le vecteur d'attaque BlueBorne

Le vecteur d'attaque BlueBorne peut potentiellement affecter tous les appareils dotés de capacités Bluetooth, estimés à plus de 8,2 milliards d'appareils aujourd'hui. Bluetooth est le protocole leader et le plus répandu pour les communications à courte portée, et est utilisé par toutes sortes d'appareils, des ordinateurs et appareils mobiles classiques aux appareils IoT tels que les téléviseurs, montres, voitures, et même les appareils médicaux. Les derniers rapports publiés montrent plus de 2 milliards d'appareils Android, 2 milliards Windows et 1 milliard Apple en usage. Gartner rapporte qu'il y a 8 milliards d'appareils connectés ou IoT dans le monde aujourd'hui, dont beaucoup sont équipés du Bluetooth. Quoi de neuf avec BlueBorne ? Un nouveau vecteur d'attaque aérien

BlueBorne nous préoccupe en raison du moyen par lequel il opère. Contrairement à la majorité des attaques actuelles, qui reposent sur Internet, une attaque BlueBorne se propage par voie aérienne. Cela fonctionne de manière similaire aux deux vulnérabilités moins étendues découvertes récemment dans une puce Wi-Fi Broadcom par Project Zero et Exodus. Les vulnérabilités trouvées dans les puces Wi-Fi n'affectent que les périphériques de l'appareil et nécessitent une autre étape pour prendre le contrôle de l'appareil. Avec BlueBorne, les attaquants peuvent obtenir un contrôle complet dès le départ. De plus, Bluetooth offre une surface d'attaque plus large que le WiFi, presque entièrement inexplorée par la communauté de recherche et contient donc beaucoup plus de vulnérabilités.

Les attaques aériennes offrent malheureusement un certain nombre d'opportunités pour l'attaquant. Premièrement, la propagation par voie aérienne rend l'attaque beaucoup plus contagieuse et lui permet de se propager avec un minimum d'effort. Deuxièmement, elle permet à l'attaque de contourner les mesures de sécurité actuelles et de rester indétectée, car les méthodes traditionnelles ne protègent pas contre les menaces aériennes. Les attaques aériennes peuvent également permettre aux pirates de pénétrer des réseaux internes sécurisés qui sont « air-gapped », c'est-à-dire déconnectés de tout autre réseau pour leur protection. Cela peut mettre en danger les systèmes industriels, les agences gouvernementales et les infrastructures critiques.

Enfin, contrairement aux logiciels malveillants ou attaques traditionnels, l'utilisateur n'a pas à cliquer sur un lien ou à télécharger un fichier douteux. Aucune action de l'utilisateur n'est nécessaire pour permettre l'attaque Une menace complète et grave

Le vecteur d'attaque BlueBorne ne nécessite aucune interaction de l'utilisateur, est compatible avec toutes les versions logicielles et ne nécessite aucune condition préalable ou configuration autre que le fait que le Bluetooth soit actif. Contrairement à une idée fausse courante, les appareils Bluetooth sont constamment à la recherche de connexions entrantes depuis n'importe quel appareil, et pas seulement ceux avec lesquels ils ont été appairés. Cela signifie qu'une connexion Bluetooth peut être établie sans appairer les appareils du tout. Cela fait de BlueBorne l'une des attaques potentielles les plus larges découvertes ces dernières années, et permet à un attaquant de frapper complètement sans être détecté. Vulnérabilités Bluetooth de nouvelle génération

Dans le passé, la plupart des vulnérabilités et failles de sécurité Bluetooth provenaient de problèmes avec le protocole lui-même, qui ont été résolus dans la version 2.1 en 2007. Presque toutes les vulnérabilités découvertes depuis étaient de faible gravité et ne permettaient pas l'exécution de code à distance. Cette transition s'est produite lorsque la communauté de recherche a tourné son attention ailleurs et n'a pas examiné les implémentations du protocole Bluetooth dans les différentes plates-formes, comme elle l'a fait avec d'autres protocoles majeurs.

Bluetooth est un protocole difficile à implémenter, ce qui le rend sujet à deux types de vulnérabilités. D'une part, les fournisseurs ont tendance à suivre les directives d'implémentation du protocole mot pour mot, ce qui signifie que lorsqu'une vulnérabilité est trouvée dans une plate-forme, elle peut en affecter d'autres. Ces vulnérabilités en miroir se sont produites avec CVE-2017-8628 et CVE-2017-0783 (Windows & Android MiTM) qui sont des « jumeaux identiques ». D'autre part, dans certains domaines, les spécifications Bluetooth laissent trop de place à l'interprétation, ce qui entraîne des méthodes d'implémentation fragmentées dans les différentes plates-formes, rendant chacune d'elles plus susceptible de contenir sa propre vulnérabilité.

Télécharger l’outil