
BlueBorne एक्सप्लॉइट्स और फ्रेमवर्क इस रिपॉजिटरी में BlueBorne कमजोरियों के लिए विभिन्न एक्सप्लॉइट्स का PoC कोड शामिल है। 'android' के अंतर्गत Android RCE कमजोरी (CVE-2017-0781) और SDP सूचना रिसाव कमजोरी (CVE-2017-0785) के एक्सप्लॉइट्स पाए जा सकते हैं। 'linux-bluez' के अंतर्गत Linux-RCE कमजोरी (CVE-2017-1000251) के एक्सप्लॉइट्स पाए जा सकते हैं (Amazon Echo और Samsung Gear S3 के लिए)। 'l2cap_infra' के अंतर्गत रॉ l2cap संदेश भेजने और प्राप्त करने के लिए एक सामान्य परीक्षण फ्रेमवर्क (scapy का उपयोग करके) पाया जा सकता है। 'nRF24_BDADDR_Sniffer' के अंतर्गत nRF24L01 चिप का उपयोग करके हवा से ब्लूटूथ मैक पते (BDADDR) कैप्चर करने का एक टूल पाया जा सकता है। BlueBorne पर अधिक विवरण के लिए, आप यहाँ उपलब्ध पूर्ण तकनीकी श्वेतपत्र पढ़ सकते हैं: https://www.armis.com/blueborne/ इसके अलावा, इन कमजोरियों के शोषण पर कई विस्तृत ब्लॉग पोस्ट यहाँ मिल सकते हैं: https://www.armis.com/blog/ =============== निर्भरताएँ:
BlueBorne Exploits & Framework इस रिपॉजिटरी में BlueBorne कमजोरियों के लिए विभिन्न एक्सप्लॉइट्स का PoC कोड शामिल है। 'android' के अंतर्गत Android RCE कमजोरी (CVE-2017-0781) और SDP सूचना लीक कमजोरी (CVE-2017-0785) के लिए एक्सप्लॉइट्स पाए जा सकते हैं। 'linux-bluez' के अंतर्गत Linux-RCE कमजोरी (CVE-2017-1000251) के लिए एक्सप्लॉइट्स पाए जा सकते हैं (Amazon Echo और Samsung Gear S3 के लिए)। 'l2cap_infra' के अंतर्गत कच्चे l2cap संदेशों को भेजने और प्राप्त करने के लिए एक सामान्य परीक्षण फ्रेमवर्क (scapy का उपयोग करके) पाया जा सकता है। 'nRF24_BDADDR_Sniffer' के अंतर्गत nRF24L01 चिप का उपयोग करके हवा के माध्यम से ब्लूटूथ मैक पते (BDADDR) कैप्चर करने का एक टूल पाया जा सकता है। BlueBorne पर अधिक जानकारी के लिए, आप पूर्ण तकनीकी श्वेत पत्र यहाँ पढ़ सकते हैं: https://www.armis.com/blueborne/ इसके अलावा, इन कमजोरियों के शोषण पर कई विस्तृत ब्लॉग पोस्ट यहाँ पाए जा सकते हैं: https://www.armis.com/blog/ =============== निर्भरताएँ: