
CVE-2018-5234 के लिए PoC exploit
अधिक जानकारी के लिए पेपर पढ़ें।
शोषण का प्रदर्शन करने के लिए, हम उपयोग करेंगे:
स्क्रिप्ट का उपयोग करने के लिए, हमें सभी निर्भरताओं को पहले से स्थापित करना होगा:
$ pip install -r ./requirements.txt
BlueZ उपयोगिताओं की सहायता से, हमें सुनिश्चित करना चाहिए कि ब्लूटूथ सक्षम है और ठीक से काम कर रहा है।
इंजीनियरिंग पेज तक पहुंच प्रदान करने के लिए राउटर को पुनरारंभ करें।
रूट उपयोगकर्ता की ओर से PoC प्रारंभ करें (ब्लूटूथ के साथ संचालन के लिए आवश्यक) जिसमें कमांड को तर्क के रूप में निष्पादित किया जा रहा है:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
स्क्रिप्ट के सफलतापूर्वक निष्पादित होने के बाद, हम SSH कनेक्शन के माध्यम से डिवाइस तक पहुंच प्राप्त करते हैं। हम उपयोगकर्ता के रूप में root और पासवर्ड के रूप में admin डालते हैं:
$ ssh [email protected]