Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — ब्लूटूथ क्लासिक KNOB हमले का Python सिमुलेशन, जो एन्क्रिप्शन कुंजी-आकार डाउनग्रेड और इंटरसेप्ट किए गए ब्लूटूथ ट्रैफ़िक की ब्रूट-फोर्स डिक्रिप्शन दर्शाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
ब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

ब्लूटूथ क्लासिक KNOB हमले का Python सिमुलेशन, जो एन्क्रिप्शन कुंजी-आकार डाउनग्रेड और इंटरसेप्ट किए गए ब्लूटूथ ट्रैफ़िक की ब्रूट-फोर्स डिक्रिप्शन दर्शाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11109 – ब्लूटूथ क्लासिक KNOB हमला (ब्लूटूथ की कुंजी वार्ता)

प्रोग्राम कोड (पायथन सिम्युलेटेड)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – ब्लूटूथ KNOB हमला (ब्लूटूथ की कुंजी वार्ता)

Severity: High

अवलोकन

एक ब्लूटूथ डिवाइस पेयरिंग वार्ता के दौरान एन्क्रिप्शन कुंजी का आकार 1 बाइट जितना छोटा स्वीकार कर लेता है। एक हमलावर कनेक्शन को अत्यंत कमज़ोर कुंजी उपयोग करने के लिए मजबूर कर सकता है, फिर उसे वास्तविक समय में ब्रूट-फोर्स करके संचार को सुन सकता है।

भेद्यता विवरण

  • प्रकार: मैन-इन-द-मिडिल / प्रोटोकॉल डाउनग्रेड
  • प्रभाव: ब्लूटूथ ट्रैफ़िक का अवरोधन और डिक्रिप्शन।
  • मूल कारण: ब्लूटूथ विनिर्देश ने पुराने कार्यान्वयनों में न्यूनतम कुंजी आकार प्रवर्तन अनिवार्य नहीं किया था, और यहाँ का स्टैक प्रस्तावित किसी भी आकार को अनुमति देता है।

शोषण प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python knob_attack_sim.py

यह आउटपुट देता है कि 1-बाइट कुंजी पर सहमति बनी और उसे तुरंत ब्रूट-फोर्स किया जा सकता है।

टूल डाउनलोड करें