Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ble_norton_core — CVE-2018-5234 के लिए PoC exploit | Kitploit
उपकरण/GitHubGitHub/embedi/ble_norton_core
ब्लूटूथ सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षारेड टीमिंग
GitHubembedi/ble_norton_core

ble_norton_core

CVE-2018-5234 के लिए PoC exploit

रिपॉजिटरी देखें
3178 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नॉर्टन कोर सिक्योर वाई-फाई राउटर (CVE-2018-5234) की BLE सेवा में PoC कमांड इंजेक्शन

अधिक जानकारी के लिए पेपर पढ़ें।

शोषण का प्रदर्शन करने के लिए, हम उपयोग करेंगे:

  • OS GNU/Linux;
  • ब्लूटूथ डोंगल एडाप्टर;
  • BlueZ उपयोगिता (ब्लूटूथ कनेक्शन के परीक्षण के लिए)।

स्क्रिप्ट का उपयोग करने के लिए, हमें सभी निर्भरताओं को पहले से स्थापित करना होगा:

root@kitploit:~
$ pip install -r ./requirements.txt

BlueZ उपयोगिताओं की सहायता से, हमें सुनिश्चित करना चाहिए कि ब्लूटूथ सक्षम है और ठीक से काम कर रहा है।

  1. इंजीनियरिंग पेज तक पहुंच प्रदान करने के लिए राउटर को पुनरारंभ करें।

  2. रूट उपयोगकर्ता की ओर से PoC प्रारंभ करें (ब्लूटूथ के साथ संचालन के लिए आवश्यक) जिसमें कमांड को तर्क के रूप में निष्पादित किया जा रहा है:

    root@kitploit:~
    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    स्क्रिप्ट के सफलतापूर्वक निष्पादित होने के बाद, हम SSH कनेक्शन के माध्यम से डिवाइस तक पहुंच प्राप्त करते हैं। हम उपयोगकर्ता के रूप में root और पासवर्ड के रूप में admin डालते हैं:

    root@kitploit:~
    $ ssh [email protected]
    
टूल डाउनलोड करें