Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2017-0785-BlueBorne-PoC — CVE-2017-0785 BlueBorne PoC | Kitploit
उपकरण/GitHubGitHub/alfa100001/-cve-2017-0785-blueborne-poc
ब्लूटूथ सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावायरलेस सुरक्षामोबाइल सुरक्षा
GitHubalfa100001/-cve-2017-0785-blueborne-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC

रिपॉजिटरी देखें
4015139 साल पहलेKitploit द्वारा समीक्षित

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC सामान्य अवलोकन

Armis Labs ने एक नया हमला वेक्टर उजागर किया है जो प्रमुख मोबाइल, डेस्कटॉप और IoT ऑपरेटिंग सिस्टम, जिसमें Android, iOS, Windows और Linux शामिल हैं, और उनका उपयोग करने वाले उपकरणों को खतरे में डालता है। इस नए वेक्टर को "BlueBorne" नाम दिया गया है, क्योंकि यह हवा के माध्यम से (वायुजनित) फैलता है और ब्लूटूथ के जरिए उपकरणों पर हमला करता है। Armis ने आठ संबंधित शून्य-दिवस भेद्यताएँ भी खोजी हैं, जिनमें से चार को गंभीर श्रेणी में रखा गया है। BlueBorne हमलावरों को उपकरणों पर नियंत्रण लेने, कॉर्पोरेट डेटा और नेटवर्क तक पहुँचने, सुरक्षित "एयर-गैप्ड" नेटवर्क में घुसपैठ करने, और मैलवेयर को आसन्न उपकरणों में पार्श्व रूप से फैलाने की अनुमति देता है। Armis ने इन भेद्यताओं की सूचना जिम्मेदार पक्षों को दी, और पैच की पहचान और जारी होने के दौरान उनके साथ काम कर रहा है।

BlueBorne का संक्षिप्त अवलोकन

BlueBorne क्या है? BlueBorne एक हमला वेक्टर है जिसके द्वारा हैकर्स ब्लूटूथ कनेक्शन का लाभ उठाकर लक्षित उपकरणों में घुसपैठ कर सकते हैं और उन पर पूर्ण नियंत्रण ले सकते हैं। BlueBorne सामान्य कंप्यूटरों, मोबाइल फोनों और IoT उपकरणों के बढ़ते क्षेत्र को प्रभावित करता है। इस हमले के लिए लक्षित उपकरण का हमलावर के उपकरण से युग्मित होना आवश्यक नहीं है, या खोज योग्य मोड में सेट होना भी आवश्यक नहीं है। Armis Labs ने अब तक आठ शून्य-दिवस भेद्यताओं की पहचान की है, जो हमला वेक्टर के अस्तित्व और संभावना को दर्शाती हैं। Armis का मानना है कि ब्लूटूथ का उपयोग करने वाले विभिन्न प्लेटफार्मों में और भी कई भेद्यताएँ खोज की प्रतीक्षा में हैं। ये भेद्यताएँ पूरी तरह से कार्यशील हैं, और इनका सफलतापूर्वक शोषण किया जा सकता है, जैसा कि हमारे शोध में प्रदर्शित किया गया है। BlueBorne हमला वेक्टर का उपयोग दूरस्थ कोड निष्पादन से लेकर मैन-इन-द-मिडिल हमलों तक, अपराधों की एक विस्तृत श्रृंखला को अंजाम देने के लिए किया जा सकता है।

अतिरिक्त जानकारी: BlueBorne पर हमारा तकनीकी श्वेतपत्र डाउनलोड करें क्या है जोखिम?

BlueBorne हमला वेक्टर में कई ऐसी विशेषताएँ हैं जिनके संयुक्त होने पर विनाशकारी प्रभाव हो सकता है। हवा के माध्यम से फैलते हुए, BlueBorne नेटवर्क रक्षा के सबसे कमजोर बिंदु को लक्षित करता है - और वह एकमात्र बिंदु जिसे कोई सुरक्षा उपाय संरक्षित नहीं करता। हवा के माध्यम से उपकरण से उपकरण में फैलना BlueBorne को अत्यधिक संक्रामक बनाता है। इसके अलावा, चूँकि सभी ऑपरेटिंग सिस्टम पर ब्लूटूथ प्रक्रिया के पास उच्च विशेषाधिकार होते हैं, इसका शोषण करने से उपकरण पर लगभग पूर्ण नियंत्रण मिल जाता है।

दुर्भाग्यवश, क्षमताओं का यह सेट हैकर के लिए अत्यधिक वांछनीय है। BlueBorne किसी भी दुर्भावनापूर्ण उद्देश्य की पूर्ति कर सकता है, जैसे साइबर जासूसी, डेटा चोरी, रैनसमवेयर, और यहाँ तक कि IoT उपकरणों (जैसे Mirai Botnet) या मोबाइल उपकरणों (जैसे हालिया WireX Botnet) से बड़े बॉटनेट बनाना। BlueBorne हमला वेक्टर सुरक्षित "एयर-गैप्ड" नेटवर्कों में घुसपैठ करके अधिकांश हमला वेक्टरों की क्षमताओं को पार कर जाता है, जो इंटरनेट सहित किसी भी अन्य नेटवर्क से डिस्कनेक्ट होते हैं। खतरा कितना व्यापक है? BlueBorne हमला वेक्टर द्वारा उत्पन्न खतरा

BlueBorne हमला वेक्टर संभावित रूप से ब्लूटूथ क्षमताओं वाले सभी उपकरणों को प्रभावित कर सकता है, जिनकी संख्या आज 8.2 अरब से अधिक अनुमानित है। ब्लूटूथ छोटी दूरी के संचार के लिए प्रमुख और सबसे व्यापक प्रोटोकॉल है, और इसका उपयोग सभी प्रकार के उपकरणों द्वारा किया जाता है, सामान्य कंप्यूटर और मोबाइल उपकरणों से लेकर IoT उपकरणों जैसे TV, घड़ियाँ, कारें, और यहाँ तक कि चिकित्सा उपकरणों तक। नवीनतम प्रकाशित रिपोर्टों से पता चलता है कि 2 अरब से अधिक Android, 2 अरब Windows और 1 अरब Apple उपकरण उपयोग में हैं। Gartner रिपोर्ट करता है कि आज दुनिया में 8 अरब जुड़े या IoT उपकरण हैं, जिनमें से कई में ब्लूटूथ है। BlueBorne में नया क्या है? एक नया वायुजनित हमला वेक्टर

BlueBorne हमें उस माध्यम के कारण चिंतित करता है जिसके माध्यम से यह संचालित होता है। आज के अधिकांश हमलों के विपरीत, जो इंटरनेट पर निर्भर करते हैं, BlueBorne हमला हवा के माध्यम से फैलता है। यह Project Zero और Exodus द्वारा हाल ही में एक Broadcom Wi-Fi चिप में खोजी गई दो कम व्यापक भेद्यताओं के समान काम करता है। Wi-Fi चिप्स में पाई गई भेद्यताएँ केवल उपकरण की परिधीयों को प्रभावित करती हैं, और उपकरण पर नियंत्रण लेने के लिए एक और कदम की आवश्यकता होती है। BlueBorne के साथ, हमलावर शुरू से ही पूर्ण नियंत्रण प्राप्त कर सकते हैं। इसके अलावा, ब्लूटूथ WiFi की तुलना में एक व्यापक हमला सतह प्रदान करता है, जो लगभग पूरी तरह से शोध समुदाय द्वारा अन्वेषित नहीं है और इसलिए इसमें कहीं अधिक भेद्यताएँ हैं।

दुर्भाग्यवश, वायुजनित हमले हमलावर के लिए कई अवसर प्रदान करते हैं। पहला, हवा के माध्यम से फैलना हमले को अधिक संक्रामक बनाता है, और इसे न्यूनतम प्रयास से फैलने देता है। दूसरा, यह हमले को मौजूदा सुरक्षा उपायों को दरकिनार करने और पता न लगने देने की अनुमति देता है, क्योंकि पारंपरिक तरीके वायुजनित खतरों से रक्षा नहीं करते। वायुजनित हमले हैकर्स को सुरक्षित आंतरिक नेटवर्कों में घुसपैठ करने की भी अनुमति दे सकते हैं जो "एयर गैप्ड" हैं, जिसका अर्थ है कि वे सुरक्षा के लिए किसी भी अन्य नेटवर्क से डिस्कनेक्ट होते हैं। यह औद्योगिक प्रणालियों, सरकारी एजेंसियों और महत्वपूर्ण बुनियादी ढाँचे को खतरे में डाल सकता है।

अंत में, पारंपरिक मैलवेयर या हमलों के विपरीत, उपयोगकर्ता को किसी लिंक पर क्लिक करने या संदिग्ध फ़ाइल डाउनलोड करने की आवश्यकता नहीं होती है। हमले को सक्षम करने के लिए उपयोगकर्ता की कोई कार्रवाई आवश्यक नहीं है एक व्यापक और गंभीर खतरा

BlueBorne हमला वेक्टर के लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है, यह सभी सॉफ्टवेयर संस्करणों के साथ संगत है, और ब्लूटूथ के सक्रिय होने के अलावा किसी भी पूर्व शर्त या कॉन्फ़िगरेशन की आवश्यकता नहीं है। आम गलत धारणा के विपरीत, ब्लूटूथ-सक्षम उपकरण लगातार किसी भी उपकरण से आने वाले कनेक्शनों की तलाश में रहते हैं, न कि केवल उनसे जिनके साथ उन्हें युग्मित किया गया है। इसका मतलब है कि उपकरणों को युग्मित किए बिना भी ब्लूटूथ कनेक्शन स्थापित किया जा सकता है। यह BlueBorne को हाल के वर्षों में पाए जाने वाले सबसे व्यापक संभावित हमलों में से एक बनाता है, और हमलावर को पूरी तरह से पता न लगने पर हमला करने की अनुमति देता है। अगली पीढ़ी की ब्लूटूथ भेद्यताएँ

अतीत में, अधिकांश ब्लूटूथ भेद्यताएँ और सुरक्षा दोष स्वयं प्रोटोकॉल के साथ समस्याओं से उत्पन्न होते थे, जिन्हें 2007 में संस्करण 2.1 में हल किया गया था। तब से पाई गई लगभग सभी भेद्यताएँ कम गंभीरता की थीं, और दूरस्थ कोड निष्पादन की अनुमति नहीं देती थीं। यह परिवर्तन तब हुआ जब शोध समुदाय ने अपना ध्यान अन्यत्र लगाया, और विभिन्न प्लेटफार्मों में ब्लूटूथ प्रोटोकॉल के कार्यान्वयन की जाँच नहीं की, जैसा कि उसने अन्य प्रमुख प्रोटोकॉल के साथ किया।

ब्लूटूथ एक कठिन प्रोटोकॉल है जिसे लागू करना है, जो इसे दो प्रकार की भेद्यताओं के लिए प्रवण बनाता है। एक ओर, विक्रेता प्रोटोकॉल के कार्यान्वयन दिशानिर्देशों का शब्दशः पालन करते हैं, जिसका अर्थ है कि जब एक प्लेटफॉर्म में भेद्यता पाई जाती है तो वह दूसरों को प्रभावित कर सकती है। ये प्रतिबिंबित भेद्यताएँ CVE-2017-8628 और CVE-2017-0783 (Windows और Android MiTM) के साथ हुईं जो "समान जुड़वाँ" हैं। दूसरी ओर, कुछ क्षेत्रों में ब्लूटूथ विनिर्देश व्याख्या के लिए बहुत अधिक स्थान छोड़ते हैं, जिससे विभिन्न प्लेटफार्मों में कार्यान्वयन के खंडित तरीके होते हैं, जिनमें से प्रत्येक में अपनी स्वयं की भेद्यता होने की अधिक संभावना होती है।

यही कारण है कि BlueBorne को बनाने वाली भेद्यताएँ ब्लूटूथ प्रोटोकॉल के विभिन्न कार्यान्वयनों पर आधारित हैं, और हाल के वर्षों की तुलना में अधिक प्रचलित और गंभीर हैं। हम चिंतित हैं कि हमें मिली भेद्यताएँ केवल हिमशैल का सिरा हैं, और अन्य प्लेटफार्मों पर प्रोटोकॉल के विशिष्ट कार्यान्वयन में अतिरिक्त भेद्यताएँ हो सकती हैं। एक समन्वित प्रकटीकरण

Armis ने पहचानी गई भेद्यताओं के लिए एक सुरक्षित और समन्वित प्रतिक्रिया सुनिश्चित करने के लिए निम्नलिखित पक्षों से संपर्क किया।

टूल डाउनलोड करें