
Preuve de concept d'exploitation pour CVE-2024-34463 ciblant une sécurité Bluetooth insuffisante dans la balance de pesage intelligente BPL PWS-01-BT. Inclut un scanner BLE et un script d'attaque basé sur Python.
Appareils concernés : BPL Smart Weighing Scale PWS-01-BT (https://www.bplmedicaltechnologies.com/product-details/weighing-scales/personal-weighing-scale-pws-01bt/)
Vulnérabilité : Sécurité insuffisante dans la communication Bluetooth entre le pèse-personne numérique et l'application associée (https://bpl-bewell.en.aptoide.com/app)
Collaborateur : Hanit Thakur
Installez libbluetooth-dev s'il n'est pas déjà installé à l'aide de cette commande :
sudo apt-get update && apt-get install libbluetooth-dev
Compilez le scanner BLE :
cc scanner.c -o scanner -l bluetooth
Exécutez l'exploit :
python3 run.py