Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Sécurité BluetoothAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'Intrusion
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC pour 2023-52709 - La pile Bluetooth de TI peut échouer à générer une adresse privée aléatoire résoluble (RPA), entraînant un déni de service (DoS) pour les appareils pairs déjà appariés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
515il y a 1 anPas encore vérifié

Preuve de concept pour CVE 2023-52709 « La pile Bluetooth TI peut échouer à générer une adresse privée aléatoire résoluble (RPA), conduisant à un déni de service pour les périphériques pairs déjà appariés »

CVE 2023-52709

Résumé

Lors de l’exécution du cas de test Defensics #SMP legacy 1001 en mode boucle sur le DUT configuré avec une adresse privée résoluble, après un certain temps, l’appareil finira par générer une adresse privée aléatoire non résoluble, provoquant un déni de service pour les périphériques pairs déjà appariés.

La vulnérabilité potentielle peut affecter les appareils Bluetooth® Low Energy exécutant les versions SDK affectées et la confidentialité Bluetooth activée avec la fonctionnalité d’adresse privée résoluble.

Les scripts de ce dépôt (cve-2023-52709.py) simulent la séquence d’attaque des cas de test Defensics #1001 et #3

Fonctions importantes

send_pairing_request : Envoie une demande d’appairage prédéfinie à l’adresse MAC spécifiée.

send_pairing_confirm : Envoie un message de confirmation d’appairage prédéfini à l’adresse MAC spécifiée.

send_pairing_random : Envoie un message d’appairage aléatoire prédéfini à l’adresse MAC spécifiée.

send_le_start_encryption : Envoie la commande « LE Start Encryption » à l’adresse MAC spécifiée en utilisant la clé à long terme fournie.

Exemple

sudo python3 cve-2023-52709.py

Contexte

Spécification Bluetooth Core 5.3 Section 4.7 RESOLVING LIST

...Si la couche de liaison utilise la liste de résolution et que le périphérique pair a été résolu, mais que le chiffrement échoue, les adresses privées résolubles actuelles doivent être immédiatement supprimées et de nouvelles adresses privées résolubles doivent être générées...

Astuce : Pour que le DOS fonctionne conformément à CVE 2023-52709, ajustez le timing des fonctions susmentionnées et bouclez. Ensuite, pendant que vous êtes connecté au DUT, exécutez cve-2023-52709.py.

Télécharger l’outil