
CVE-2020-12351
Linux : confusion de type basée sur le tas dans L2CAP PoC (CVE-2020-12351) sur l'implémentation BLE
Le PoC original se concentre sur l'envoi d'un paquet l2cap malveillant via Bluetooth Classic. Cependant, j'avais besoin de le tester contre un périphérique qui ne supporte que la communication Bluetooth Low Energy (BLE) et qui a adopté la pile BlueZ entière (à la fois Classic et LE).
L2CAP est un protocole courant qui réside dans la pile hôte pour prendre en charge les implémentations Bluetooth Classic et BLE.
Machine Linux avec adaptateur BLE. Si la machine ne dispose pas d'un adaptateur intégré, vous pouvez en obtenir un externe.
1. Compilation
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Exécution
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Capture de paquets :
hcidump -i <hci0> -w CVE-2020-12351.pcap