Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — Périphérique BLE simulé exposant une caractéristique GATT de mise à jour du firmware non authentifiée ; démontre la vulnérabilité critique de prise de contrôle de l'appareil CVE-2026-22017. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
Sécurité des Systèmes EmbarquésSécurité BluetoothSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilSécurité Matériel et IoT
GitHubgeorge0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

Périphérique BLE simulé exposant une caractéristique GATT de mise à jour du firmware non authentifiée ; démontre la vulnérabilité critique de prise de contrôle de l'appareil CVE-2026-22017.

Voir le dépôt
il y a 16 joursPas encore vérifié
Partager

CVE-2026-22017 – Mise à jour du firmware via BLE sans authentification

Code du programme (périphérique Python bleak)

root@kitploit:~
# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – Mise à jour du firmware BLE sans authentification

Severity: Critical

Aperçu

Un appareil Bluetooth Low Energy permet la mise à jour du firmware via une caractéristique GATT sans appairage ni authentification. Un attaquant à proximité peut envoyer une image de firmware malveillante et prendre le contrôle de l'appareil.

Détails de la vulnérabilité

  • Type : Authentification manquante
  • Impact : Prise de contrôle de l'appareil, dommages physiques.
  • Cause racine : La caractéristique BLE est accessible en écriture sans nécessiter d'appairage ni de connexion sécurisée.

Démonstration de l'exploit

Exécutez la simulation du périphérique vulnérable et connectez-vous avec un client BLE pour écrire un faux firmware.

root@kitploit:~
python ble_firmware_update.py
Télécharger l’outil