Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Linux-Heap-Based-Type-Confusion-in-L2CAP — CVE-2020-12351 | Kitploit
Outils/GitHubGitHub/naren-jayram/linux-heap-based-type-confusion-in-l2cap
Sécurité des Systèmes EmbarquésSécurité BluetoothSécurité IoTExploitationSécurité Sans FilExploitation de Binaires
GitHubnaren-jayram/linux-heap-based-type-confusion-in-l2cap

Linux-Heap-Based-Type-Confusion-in-L2CAP

CVE-2020-12351

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
215il y a 5 ansPas encore vérifié

Linux : confusion de type basée sur le tas dans L2CAP (CVE-2020-12351)

Linux : confusion de type basée sur le tas dans L2CAP PoC (CVE-2020-12351) sur l'implémentation BLE

Pourquoi ai-je modifié le PoC original ?

Le PoC original se concentre sur l'envoi d'un paquet l2cap malveillant via Bluetooth Classic. Cependant, j'avais besoin de le tester contre un périphérique qui ne supporte que la communication Bluetooth Low Energy (BLE) et qui a adopté la pile BlueZ entière (à la fois Classic et LE).

L2CAP est un protocole courant qui réside dans la pile hôte pour prendre en charge les implémentations Bluetooth Classic et BLE.

Prérequis

Machine Linux avec adaptateur BLE. Si la machine ne dispose pas d'un adaptateur intégré, vous pouvez en obtenir un externe.

Utilisation :

root@kitploit:~
1. Compilation 
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth 

2. Exécution
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address>      //MAC Format: FF:FF:FF:FF:FF:FF

Capture de paquets :
hcidump -i <hci0> -w CVE-2020-12351.pcap

Remerciements

  • Andy Nguyen, Google Security Research Team
Télécharger l’outil