Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-52709-PoC — 2023-52709 के लिए PoC - TI ब्लूटूथ स्टैक रिजॉल्वेबल रैंडम प्राइवेट एड्रेस (RPA) उत्पन्न करने में विफल हो सकता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए DoS उत्पन्न हो सकता है। | Kitploit
उपकरण/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
ब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

2023-52709 के लिए PoC - TI ब्लूटूथ स्टैक रिजॉल्वेबल रैंडम प्राइवेट एड्रेस (RPA) उत्पन्न करने में विफल हो सकता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए DoS उत्पन्न हो सकता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5151 साल पहलेअभी तक समीक्षित नहीं

CVE 2023-52709 के लिए अवधारणा का प्रमाण "TI ब्लूटूथ स्टैक एक resolvable Random Private Address (RPA) उत्पन्न करने में विफल हो सकता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए DoS उत्पन्न होता है"

CVE 2023-52709

सारांश

जब DUT पर resolvable private address कॉन्फ़िगर किया गया हो और Defensics टेस्ट केस #SMP legacy 1001 को loop मोड में चलाया जाता है, तो कुछ समय बाद डिवाइस unresolvable random private address उत्पन्न करने लगता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए Denial of Service उत्पन्न होती है।

यह संभावित भेद्यता प्रभावित SDK संस्करणों पर चलने वाले Bluetooth® Low Energy डिवाइसों को प्रभावित कर सकती है, जिनमें resolvable private address सुविधा के साथ Bluetooth privacy सक्षम है।

इस रिपॉजिटरी में मौजूद स्क्रिप्ट (cve-2023-52709.py) Defensics टेस्ट केस #1001 और #3 के हमले के अनुक्रम का अनुकरण करती हैं

महत्वपूर्ण फ़ंक्शन

send_pairing_request: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग अनुरोध भेजता है।

send_pairing_confirm: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग पुष्टिकरण संदेश भेजता है।

send_pairing_random: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग रैंडम संदेश भेजता है।

send_le_start_encryption: प्रदान की गई दीर्घकालिक कुंजी का उपयोग करके निर्दिष्ट MAC पते पर "LE Start Encryption" कमांड भेजता है।

उदाहरण

sudo python3 cve-2023-52709.py

संदर्भ के लिए पृष्ठभूमि

Bluetooth Core Specification 5.3 धारा 4.7 RESOLVING LIST

...यदि Link Layer Resolving List का उपयोग कर रहा है और पीयर डिवाइस resolve हो चुका है, लेकिन एन्क्रिप्शन विफल हो जाता है, तो वर्तमान Resolvable Private Address(es) को तुरंत discard कर दिया जाना चाहिए और नए Resolvable Private Address(es) उत्पन्न किए जाने चाहिए...

संकेत: CVE 2023-52709 के अनुसार DoS को कार्यशील बनाने के लिए उपर्युक्त फ़ंक्शनों की टाइमिंग समायोजित करें, और लूप करें। फिर DUT से कनेक्टेड रहते हुए cve-2023-52709.py चलाएँ।

टूल डाउनलोड करें