
Code de preuve de concept pour interagir avec Firewalla via Bluetooth Low-Energy et exploitation de CVE-2024-40892 / CVE-2024-40893
Compte rendu: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/
Code de preuve de concept pour l'interaction avec Firewalla via Bluetooth Low-Energy et exploitation de CVE-2024-40892 / CVE-2024-40893
Sans aucune configuration, il scanne les Firewalla à proximité et divulgue la somme de contrôle de l'UUID de la licence.
Si l'UUID de la licence est obtenu, il peut être défini dans var myLicense = "" dans main.go, à partir de quoi :