Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — PoC Python pour CVE-2026-0101 démontrant l'usurpation d'adresse BLE par rejeu d'une adresse privée résoluble capturée afin d'usurper l'identité d'un périphérique de confiance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
Sécurité BluetoothSécurité IoTExploitationSécurité Sans FilApprentissage et ÉducationAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

PoC Python pour CVE-2026-0101 démontrant l'usurpation d'adresse BLE par rejeu d'une adresse privée résoluble capturée afin d'usurper l'identité d'un périphérique de confiance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-0101 – Usurpation d'adresse BLE via une adresse privée résoluble faible

Code du programme (simulation Python avec bleak)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – Usurpation BLE par rejeu d'une adresse privée résoluble

Severity: Medium

Vue d'ensemble

Un périphérique Bluetooth Low Energy utilisant des adresses privées résolubles (RPA) ne met pas en œuvre de cache anti-rejeu. Un attaquant qui observe une RPA valide peut déconnecter l'appareil apparié et se reconnecter en utilisant la même RPA, usurpant ainsi l'identité de l'appareil de confiance.

Détails de la vulnérabilité

  • Type : Contournement d'authentification / Attaque par rejeu
  • Impact : Accès non autorisé, vol de données depuis les périphériques BLE (dispositifs médicaux, serrures).
  • Cause racine : Le périphérique ne mémorise pas les RPA récemment utilisées et n'impose pas de durée de vie limitée, ce qui permet de rejouer une adresse capturée dans le même intervalle de confidentialité.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

L'exploit capture la RPA diffusée et se reconnecterait en tant qu'appareil de confiance.

Télécharger l’outil