Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-15474 — Une vulnérabilité de déni de service dans le cadenas intelligent BLE AuntyFey permet des inondations de connexions non authentifiées, empêchant les utilisateurs légitimes d'accéder au dispositif. CVE-2025-15474 | Kitploit
Outils/GitHubGitHub/nsm-barii/cve-2025-15474
Sécurité BluetoothSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilSécurité Matériel et IoTApprentissage et Éducation
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

Une vulnérabilité de déni de service dans le cadenas intelligent BLE AuntyFey permet des inondations de connexions non authentifiées, empêchant les utilisateurs légitimes d'accéder au dispositif. CVE-2025-15474

Voir le dépôt
47il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BLE Smart Lock Denial-of-Service (DoS) Vulnerability

Une inondation de connexions Bluetooth Low Energy (BLE) non authentifiées peut empêcher de manière fiable les utilisateurs légitimes de déverrouiller l'appareil en interrompant la saisie au clavier et en forçant des états de verrouillage répétés.


📌 Résumé

Ce dépôt documente une vulnérabilité de déni de service (DoS) affectant un cadenas intelligent BLE commercial
(Produit Amazon).

L'appareil expose une adresse MAC BLE statique (sans RPA) et accepte les tentatives de connexion non authentifiées.
En initiant à plusieurs reprises des connexions BLE en boucle, un attaquant peut interférer avec le flux d'authentification par clavier de la serrure, empêchant les utilisateurs de terminer la saisie du code PIN.

Ce comportement n'est pas causé par des tentatives de mot de passe incorrectes — l'utilisateur ne dispose pas de suffisamment de temps pour saisir le PIN avant que l'appareil ne passe de force dans un état de verrouillage.


🔥 Impact

  • ❌ Empêche les utilisateurs légitimes de déverrouiller l'appareil
  • ⛔ Le clavier devient insensible en cours de saisie
  • 🔁 Un verrouillage forcé se produit toutes les 10 à 15 secondes
  • 🧠 Le verrouillage est déclenché par l'interférence BLE, et non par des tentatives de PIN invalides
  • 🔓 Fonctionne sur les configurations par défaut et personnalisées
  • 📡 La cible utilise une adresse MAC statique, permettant un suivi persistant
  • 🚫 Aucun appairage ni authentification requis

Tant que l'attaque est maintenue, l'appareil reste effectivement inutilisable.


🧪 Prérequis de l'attaque

  • Linux compatible BLE
  • Python 3.x
  • Bibliothèque Python bleak
  • Adresse MAC de la cible (l'appareil doit la diffuser après pression du bouton physique)

🚀 Preuve de concept (PoC)

Étape 1 : Installer les dépendances

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install bleak

Étape 2 : Lancer l'attaque

root@kitploit:~
python3 poc.py -m <target_mac>

Ceci initie des tentatives de connexion BLE non authentifiées en boucle.
La serrure devient inutilisable, interrompant constamment la saisie de l'utilisateur et forçant un comportement de verrouillage.


📷 Démo

Vous trouverez ci-dessous une image fixe d'une session d'attaque en direct où le clavier de l'appareil a été rendu non fonctionnel :

Attaque en cours


🛑 Avertissement légal

Cette preuve de concept est fournie strictement à des fins éducatives et de divulgation responsable.

  • Ne pas tester sur des appareils que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation d'évaluer
  • Cet outil ne doit pas être utilisé pour des activités malveillantes
  • L'auteur n'assume aucune responsabilité en cas d'usage abusif

Cette vulnérabilité est signalée de manière responsable au fournisseur et aux autorités CVE compétentes.


🕒 Chronologie de divulgation

  • Vulnérabilité découverte : 2025
  • Signalée à : MITRE + VulnCheck
  • Statut CVE : Attribuée
  • Chercheur : nsm_barii
    GitHub : https://github.com/nsm-barii

🔗 Références

  • Produit Amazon : https://www.amazon.com/dp/B0F9L1M4XG
  • Dépôt GitHub : https://github.com/nsm-barii/CVE-2025-34462
Télécharger l’outil