Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — CVE-2026-0101 के लिए Python PoC, जो कैप्चर किए गए Resolvable Private Address के रिप्ले के माध्यम से BLE एड्रेस स्पूफिंग प्रदर्शित करता है, ताकि एक विश्वसनीय परिधीय डिवाइस का प्रतिरूपण किया जा सके। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
ब्लूटूथ सुरक्षाIoT सुरक्षाशोषणवायरलेस सुरक्षालर्निंग और शिक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-0101 के लिए Python PoC, जो कैप्चर किए गए Resolvable Private Address के रिप्ले के माध्यम से BLE एड्रेस स्पूफिंग प्रदर्शित करता है, ताकि एक विश्वसनीय परिधीय डिवाइस का प्रतिरूपण किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-0101 – कमजोर रिजॉल्वेबल प्राइवेट एड्रेस के माध्यम से BLE एड्रेस स्पूफिंग

प्रोग्राम कोड (bleak सिमुलेशन का उपयोग करते हुए Python)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – रिप्ले किए गए रिजॉल्वेबल प्राइवेट एड्रेस के माध्यम से BLE स्पूफिंग

Severity: Medium

अवलोकन

रिजॉल्वेबल प्राइवेट एड्रेस (RPA) का उपयोग करने वाला ब्लूटूथ लो एनर्जी पेरिफेरल रीप्ले कैश लागू करने में विफल रहता है। एक हमलावर जो एक वैध RPA देखता है, वह बॉन्डेड डिवाइस को डिस्कनेक्ट कर सकता है और उसी RPA का उपयोग करके पुनः कनेक्ट हो सकता है, जिससे भरोसेमंद डिवाइस की नकल की जा सकती है।

भेद्यता विवरण

  • प्रकार: प्रमाणीकरण बायपास / रीप्ले अटैक
  • प्रभाव: अनधिकृत पहुंच, BLE पेरिफेरल्स (मेडिकल डिवाइस, ताले) से डेटा चोरी।
  • मूल कारण: पेरिफेरल हाल ही में उपयोग किए गए RPA को ट्रैक नहीं करता या सीमित जीवनकाल लागू नहीं करता, जिससे उसी प्राइवेसी अंतराल के भीतर कैप्चर किए गए एड्रेस का रीप्ले संभव हो जाता है।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

एक्सप्लॉइट विज्ञापित RPA को कैप्चर करता है और भरोसेमंद डिवाइस के रूप में पुनः कनेक्ट होगा।

टूल डाउनलोड करें