
CVE-2020-12351
लिनक्स: L2CAP में हीप-आधारित टाइप कन्फ्यूज़न BLE इम्प्लीमेंटेशन पर PoC (CVE-2020-12351)
मूल PoC ब्लूटूथ क्लासिक के माध्यम से एक दुर्भावनापूर्ण l2cap पैकेट भेजने पर केंद्रित है। हालाँकि, मुझे इसे एक ऐसे पेरिफेरल के विरुद्ध परीक्षण करने की आवश्यकता थी जो केवल ब्लूटूथ लो एनर्जी (BLE) संचार का समर्थन करता है और पूरे BlueZ स्टैक (क्लासिक और LE दोनों) को अपनाया है
L2CAP एक सामान्य प्रोटोकॉल है जो ब्लूटूथ क्लासिक और BLE दोनों इम्प्लीमेंटेशन को समर्थन देने के लिए होस्ट स्टैक में रहता है
BLE एडाप्टर वाली लिनक्स मशीन। यदि मशीन में अंतर्निहित एडाप्टर नहीं है, तो आप एक बाहरी एडाप्टर प्राप्त कर सकते हैं
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap