Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fwbt — Code de preuve de concept pour interagir avec Firewalla via Bluetooth Low-Energy et exploitation de CVE-2024-40892 / CVE-2024-40893 | Kitploit
Outils/GitHubGitHub/xen0bit/fwbt
Sécurité BluetoothSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilSécurité Matérielle
GitHubxen0bit/fwbt

fwbt

Code de preuve de concept pour interagir avec Firewalla via Bluetooth Low-Energy et exploitation de CVE-2024-40892 / CVE-2024-40893

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fwbt

Compte rendu: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/

Code de preuve de concept pour l'interaction avec Firewalla via Bluetooth Low-Energy et exploitation de CVE-2024-40892 / CVE-2024-40893

Sans aucune configuration, il scanne les Firewalla à proximité et divulgue la somme de contrôle de l'UUID de la licence.

Si l'UUID de la licence est obtenu, il peut être défini dans var myLicense = "" dans main.go, à partir de quoi :

  1. Une sauvegarde locale de la configuration de l'appareil sera effectuée.
  2. Si la configuration de l'appareil est déjà sauvegardée :
  3. Générer les identifiants SSH root (CVE-2024-40892)
  4. Exploiter 3 vulnérabilités d'injection de commandes (CVE-2024-40893)
Télécharger l’outil