BlueToolkit — मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है। | Kitploit
उपकरण / GitHub / sgxgsx / bluetoolkit
sgxgsx/bluetoolkit BlueToolkit मॉड्यूलर ब्लूटूथ क्लासिक (BR/EDR) भेद्यता परीक्षण फ्रेमवर्क जिसमें रिकॉनिसेंस, 43 सार्वजनिक हमलों/CVEs के लिए एक्सप्लॉइट मॉड्यूल और संरचित JSON रिपोर्टिंग शामिल है।
727 76 5 महीने पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
BR/EDR और BLE के लिए विस्तार योग्य Bluetooth भेद्यता परीक्षण फ्रेमवर्क।
दस्तावेज़ •
स्थापना •
उपयोग •
एक्सप्लॉइट्स •
हार्डवेयर •
TODOs •
ऑटोमोटिव मूल्यांकन •
Bluetooth संसाधन •
लाइसेंस
BlueToolkit एक मॉड्यूलर, ब्लैक-बॉक्स Bluetooth सुरक्षा परीक्षण फ्रेमवर्क है जो Bluetooth Classic (BR/EDR) और Bluetooth Low Energy (BLE) के लिए है। यह अर्ध-स्वचालित परीक्षण का समर्थन करता है और इसके तीन मुख्य मॉड्यूल हैं:
Recon : Bluetooth क्षमताओं और सुरक्षा कॉन्फ़िगरेशन को एकत्र करता है।
Exploit : (वर्तमान में) 43 सार्वजनिक एक्सप्लॉइट्स (MitM, RCE, DoS, आदि) के लिए परीक्षण निष्पादित करता है। भेद्यता टेम्पलेट एक्सप्लॉइट्स फ़ोल्डर में हैं। अधिक के लिए समर्थन TODO के माध्यम से जोड़ा जा सकता है।
Report : संरचित, मशीन- और मानव-पठनीय JSON रिपोर्ट उत्पन्न करता है।
हमने BlueToolkit का मूल्यांकन विभिन्न विक्रेताओं (Audi, BMW, Chevrolet, Honda, Hyundai, Mercedes-Benz, Mini, Opel, Polestar, Renault, Skoda, Toyota, VW, Tesla) की 22 कारों पर किया और 128 भेद्यताएँ का पता लगाया।
इसके अलावा, हम दिखाते हैं कि पहले से स्थापित कनेक्शनों या MitM स्थिति के साथ MAP के माध्यम से ऑनलाइन खातों को हाईजैक कैसे किया जाए।
यह कार्य WOOT 25' में स्वीकृत शोध पत्र की ओर ले गया: जब हमारे पास हो तो लुप्त लिंक जोड़ें
स्थापना
BlueToolkit को बेयर मेटल Ubuntu/Debian सिस्टम (अनुशंसित) या वर्चुअल मशीन का उपयोग करके स्थापित किया जा सकता है। दोनों ही मामलों में, इंस्टॉलर Braktooth और BluetoothAssistant के लिए विशिष्ट मॉड्यूल स्थापित करने के लिए संकेत देगा, जिनके लिए विशिष्ट हार्डवेयर डिवाइस उपलब्ध और प्लग इन होने चाहिए। स्टैंडअलोन मॉड्यूल की स्थापना इंस्टॉलर को फिर से चलाकर अलग से भी की जा सकती है।
सामान्य स्थापना
स्थापना: ```sh
git clone https://github.com/sgxgsx/BlueToolkit
chmod +x ./BlueToolkit/install.sh
sudo ./BlueToolkit/install.sh [-dev]
```
VM स्थापना
पूर्वापेक्षाएँ:
Installation के बाद:
* आपको वर्चुअल मशीन को USB के माध्यम से Bluetooth मॉड्यूल या अतिरिक्त हार्डवेयर तक पहुँच देने की आवश्यकता है, जिसके लिए आपको निम्न कार्य करने होंगे:
* USB सपोर्ट पहले से चालू है, इसलिए VirtualBox खोलें
* चालू वर्चुअल मशीन खोजें और "Show" पर क्लिक करें
* "Devices" -> "USB" पर क्लिक करें
* आपको कई डिवाइस दिखाई देंगे जिन्हें आप वर्चुअल मशीन के लिए चालू कर सकते हैं
* किसी भी आवश्यक डिवाइस (Bluetooth मॉड्यूल, हार्डवेयर, फ़ोन) को टिक करें या सुनिश्चित होने के लिए सभी डिवाइस टिक करें।
</details>
### उपयोग
BlueToolkit उपयोग जानकारी प्रदर्शित करने के लिए `bluekit -h` चलाएँ:```console
usage: bluekit [-h] [-t TARGET] [-l] [-c] [-ct] [-ch] [-v VERBOSITY] [-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]] [-e EXPLOITS [EXPLOITS ...]] [-r] [-re] [-rej] [-hh HARDWARE [HARDWARE ...]] ...
positional arguments:
rest
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target MAC address
-l, --listexploits List exploits or not
-c, --checksetup Check whether Braktooth is available and setup
-ct, --checktarget Check connectivity and availability of the target
-ch, --checkpoint Start from a checkpoint
-v VERBOSITY, --verbosity VERBOSITY
Verbosity level
-ex EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...], --excludeexploits EXCLUDEEXPLOITS [EXCLUDEEXPLOITS ...]
Exclude exploits, example --exclude exploit1, exploit2
-e EXPLOITS [EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]
Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account
-r, --recon Run a recon script
-re, --report Create a report for a target device
-rej, --reportjson Create a report for a target device
-hh HARDWARE [HARDWARE ...], --hardware HARDWARE [HARDWARE ...]
Scan only for provided exploits based on hardware --hardware hardware1 hardware2; --exclude and --exploit are not taken into account
सभी उपलब्ध एक्सप्लॉइट्स की सूची बनाएं (रूट आवश्यक नहीं):
bluekit -l
रीकॉन चलाएं:
sudo bluekit -t AA:BB:CC:DD:EE:FF -r
कनेक्टिविटी का परीक्षण करें:
sudo bluekit -t AA:BB:CC:DD:EE:FF -ct
एक या अधिक एक्सप्लॉइट्स का परीक्षण करें (स्पेस से अलग):
sudo bluekit -t AA:BB:CC:DD:EE:FF -e invalid_max_slot au_rand_flooding internalblue_knob
हार्डवेयर कुछ हमलों के लिए विशिष्ट हार्डवेयर की आवश्यकता होती है:
Braktooth भेद्यताओं के लिए ESP-WROVER-KIT-VE
Internalblue के लिए Nexus5 फ़ोन। इसे CYW20735 से बदला जा सकता है, लेकिन दो एक्सप्लॉइट काम नहीं करेंगे और इसके लिए एक नया हार्डवेयर प्रोफ़ाइल आवश्यक होगा।
BIAS, BLUR और BLUFFS हमलों के लिए CYW920819M2EVB-01।
उपलब्ध ब्लूटूथ भेद्यताएँ और हमले BlueToolkit स्वचालित रूप से सभी भेद्यता और हार्डवेयर टेम्पलेट डाउनलोड करता है। BlueToolkit टेम्पलेट्स रिपॉजिटरी उपयोग के लिए तैयार टेम्पलेट्स की पूरी सूची प्रदान करती है।
इसके अतिरिक्त, आप BlueToolkit के टेम्पलेटिंग गाइड का अनुसरण करके अपने स्वयं के टेम्पलेट और जाँचें लिख सकते हैं तथा नया हार्डवेयर जोड़ सकते हैं।
YAML संदर्भ सिंटैक्स यहाँ उपलब्ध है।
हमने ब्लूटूथ भेद्यताओं को "Awesome Bluetooth Security" शैली में एकत्र और वर्गीकृत किया। हमने निम्नलिखित स्रोतों का उपयोग किया - ACM, IEEE SP, Blackhat, DEFCON, Car Hacking Village, NDSS, और Google Scholars। हमने Google, Baidu, Yandex, Bing जैसे सर्च इंजनों में निम्नलिखित कीवर्ड खोजे - Bluetooth security toolkit, Bluetooth exploits github, Bluetooth security framework, bluetooth pentesting toolkit। साथ ही, हमने निम्नलिखित मापदंडों के आधार पर सभी Github रिपॉजिटरी को पार्स किया - topic:bluetooth topic:exploit, topic:bluetooth topic:security।
भेद्यता श्रेणी प्रकार सत्यापन प्रकार हार्डवेयर आवश्यकता परीक्षित Always pairable Chaining Chaining Manual ✓ Only vehicle can initiate a connection Chaining Chaining Manual ✓ Fast reboot Chaining Chaining Manual ✓ SC not supported Chaining Info Automated ✓ possible check for BLUR Chaining Info Automated ✓ My name is keyboard Critical RCE Semi-automated ✓ CVE-2017-0785 Critical Memory leak Automated ✓ CVE-2018-19860 Critical Memory execution Automated ✓ V13 Invalid Max Slot Type DoS DoS Automated ✓ ✓ V3 Duplicated IOCAP DoS DoS Automated ✓ ✓ NiNo check MitM MitM Semi-automated ✓ Legacy pairing used MitM MitM Automated
नए हमले ये हमले नए/अभिनव हैं और फ्रेमवर्क द्वारा परीक्षित हैं।
भेद्यता श्रेणी प्रकार सत्यापन प्रकार हार्डवेयर आवश्यकता परीक्षित Insecure NC implementation MitM MitM Manual ✓ Vehicular NiNo MitM Info Manual ✓ Contact Extractor Critical BAC Manual ✓
जल्द जोड़ी जाने वाली भेद्यताएँ भेद्यता श्रेणी प्रकार सत्यापन प्रकार हार्डवेयर आवश्यकता परीक्षित जोड़े जाने के लिए निर्धारित BLUR MitM ? - ✓ ✓ BIAS MitM ? - ✓ ✓ BLUFFS MitM ? - ✓ ✓ BlueRepli Critical BAC - CVE-2020-26555 MitM MiTM -
TODO सूची
ब्लूटूथ भेद्यताएँ और हमले इसके अतिरिक्त, हमें निम्नलिखित Bluetooth Classic और ब्लूटूथ लो एनर्जी (BLE) भेद्यताएँ मिलीं। तालिका में हमलों और भेद्यताओं के बारे में निम्नलिखित जानकारी होती है - नाम, प्रकार या तो कार्यान्वयन-विशिष्ट, प्रोटोकॉल-विशिष्ट या BT प्रोफ़ाइल को प्रभावित करने वाला, ब्लूटूथ प्रकार (BLE, BT, BT + BLE), प्रभावित BT संस्करण, एक्सप्लॉइट्स की संख्या, जारी होने का वर्ष, CVE यदि उपलब्ध हो, CVSS यदि उपलब्ध हो, हार्डवेयर यदि आवश्यक हो, प्रूफ ऑफ कॉन्सेप्ट यदि उपलब्ध हो, और टिप्पणी अनुभाग में अतिरिक्त लिंक या स्पष्टीकरण के साथ अतिरिक्त जानकारी।| एक्सप्लॉइट परिवार | नाम | प्रकार | BT प्रकार | BT संस्करण | exp. # | वर्ष | CVE | CVSS | हार्डवेयर | PoC | लिंक | टिप्पणी |
| -------------- | ----------------------------------- | ----- | ---------- | ------------------ | --------------- | ---- | -------------------------------------------------------------------- | ---- | ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| | Qualcomm WSA8835 attck | Imp | BLE | | 1 | 2023 | | | | | https://www.cvedetails.com/cve/CVE-2023-21647/?q=CVE-2023-21647 | अनुचित GATT पैकेट सत्यापन |
| | प्रमाणीकरण बायपास, स्पूफिंग | Imp | BLE | | 1 | 2022 | | | | | https://fmsh-seclab.github.io/ | टेस्ला कुंजियों में स्पूफिंग द्वारा प्रमाणीकरण बायपास |
| | अनधिकृत MITM | Prot | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://www.cvedetails.com/cve/CVE-2022-25836/ | विवरण के लिए CVE देखें, Method Confusion पर निर्भर करता है |
| | BLE निकटता प्रमाणीकरण रिले | Rel | BLE | 4.0 - 5.3 | 1 | 2022 | | | | | https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/ | BLE निकटता प्रमाणीकरण रिले हमलों के लिए संवेदनशील |
| | Sniffle | Snif | BLE | 4.0-5.0 | 1 | 2022 | | | TI CC1352/CC26x2 | https://github.com/nccgroup/Sniffle | | |
| | InjectaBLE | Prot | BLE | 4.0 - 5.2 | 1 | 2021 | | | nRF52840 | https://github.com/RCayre/injectable-firmware | https://hal.laas.fr/hal-03193297v2/document | MITM, दुर्भावनापूर्ण पैकेट भेजें, सत्र स्थापित/हाइजैक होने के बाद पोस्ट-एक्सप्लॉइटेशन (Imp और मॉडल विशिष्ट) |
| | jacknimble | Imp | BLE | | | 2020 | | | nRF52840 | https://github.com/darkmentorllc/jackbnimble | https://i.blackhat.com/USA-20/Wednesday/us-20-Kovah-Finding-New-Bluetooth-Low-Energy-Exploits-Via-Reverse-Engineering-Multiple-Vendors-Firmwares.pdf | विशिष्ट हार्डवेयर के लिए 3 एक्सप्लॉइट, CVE-2020-15531 |
| | SweynTooth | Imp | BLE | | 12 | 2020 | | | nRF52840 | https://github.com/Matheus-Garbelini/sweyntooth_bluetooth_low_energy_attacks | https://asset-group.github.io/disclosures/sweyntooth/ | |
| | BlueDoor | Prot | BLE | 4.0 - 5.2 | 1 | 2020 | | | nRF51822 | | http://tns.thss.tsinghua.edu.cn/~jiliang/publications/MOBISYS2020_BlueDoor.pdf | MITM |
| | डाउनग्रेड हमला | Prot | BLE | 4.2 - 5.0 | 1 | 2020 | | | TICC2640 & Adafruit Bluefruit LE Sniffe | | https://www.usenix.org/system/files/sec20-zhang-yue.pdf | डाउनग्रेड के माध्यम से MITM (SCO) CVE-2020-35473 |
| | BLESA | Spoof | BLE | | 1 | 2020 | | | | | https://www.usenix.org/system/files/woot20-paper-wu.pdf | MITM स्थापित करने और एन्क्रिप्शन अक्षम करने के लिए स्पूफिंग |
| SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-16336/?q=CVE-2019-16336 | DoS |
| SweynTooth | Cypress PSoc 4 BLE | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17061/?q=CVE-2019-17061 | बफर ओवरफ्लो |
| SweynTooth | NXP KW41Z up to 2.2.1 | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-17060/?q=CVE-2019-17060 | BLE लिंक लेयर बफर ओवरफ्लो |
| SweynTooth | STMicroelectronics BLE Stack | Imp | BLE | | 1 | 2019 | | | | | https://www.cvedetails.com/cve/CVE-2019-19192/?q=CVE-2019-19192 | STM32WB5x उपकरणों के लिए 1.3.1 तक, प्राप्ति पर लगातार ATT अनुरोधों को ठीक से संभाल नहीं पाता |
| | सह-स्थित ऐप BLE | | BLE | | 1 | 2019 | | | | सिद्धांत | https://www.usenix.org/system/files/sec19-sivakumaran_0.pdf | सह-स्थित ऐप्स BLE डेटा प्राप्त कर सकते हैं, और इस प्रकार आवश्यक जानकारी बाहर निकाल सकते हैं??? क्या हम इसके साथ रिले कर सकते हैं? |
| | BleedingBit | Imp | BLE | 4.2 - 5.0 | 1 | 2018 | | | | | https://www.armis.com/research/bleedingbit/ | |
| | GATTacking | Prot | BLE | 4.0 | 1 | 2016 | | | CSR 8510-based USB dongle | https://github.com/securing/gattacker | https://www.blackhat.com/docs/us-16/materials/us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf | MITM BLE |
| | Crackle | Prot | BLE | 4 | 1 | 2013 | | | | https://github.com/mikeryan/crackle | https://www.usenix.org/system/files/conference/woot13/woot13-ryan.pdf | BLE एन्क्रिप्शन क्रैक करें |
| Bluez | MynameIsKeyboard | Imp | BT | | 1 | 2023 | CVE-2023-45866 | 8.8 | | https://github.com/marcnewlin/hi_my_name_is_keyboard | - | CVE-2023-45866, CVE-2023-45866, CVE-2023-45866 |
| Antonioli | BLUFFS | Prot | BT | 4.2-5.2 | 6 | 2023 | CVE-2023-24023 | 6.8 | CYW920819EVB-02 | https://github.com/francozappa/bluffs | | |
| | - | Prot | BT | | 1 | 2022 | | | | | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833777 | क्रॉस-स्टैक अवैध पहुंच हमला (औपचारिक विधियाँ) + CVE-2020-26560 और CVE-2020-15802 अन्य प्रविष्टियों में उल्लेखित हैं |
| | BlackTooth | Prot | BT | | 1 | 2022 | | | CYW920819EVB-02 | | https://dl.acm.org/doi/pdf/10.1145/3548606.3560668 | 1 नया हमला (कनेक्शन चरण) + KNOB और अन्य हमले जिन्हें पुनः उपयोग किया गया |
| | BLAP | Prot | BT | | 1 | 2022 | | | | सिद्धांत | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9833575 | HCI डंप से लिंक कुंजी निकालने के लिए कार तक भौतिक पहुंच आवश्यक है (केवल कार शेयरिंग में लागू) |
| | Blue's Clues | Prot | BT | <=5.3 | | 2022 | CVE-2022-24695 | 4.3 | Ubertooth & USRP B210 SDR | https://github.com/TylerTucker/BluesClues | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=10179358 | CVE-2022-24695 गोपनीयता को प्रभावित करता है, BT/EDR की गैर-खोज योग्य सुविधा को विफल करता है |
| | अनधिकृत MITM | Prot | BT | 1.0B-5.3 | 1 | 2022 | CVE-2022-25837 | 7.5 | | | https://www.cvedetails.com/cve/CVE-2022-25837/ | विवरण के लिए CVE देखें, Method Confusion पर निर्भर करता है, CVE-2022-25837 |
| Braktooth | BrakTooth | Imp | BT | 3.0 - 5.2 | 16 | 2021 | CVE-2021-28139 | 8.8 | ESP-WROVER-KIT | https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks | https://asset-group.github.io/disclosures/braktooth/ | |
| | BleedingTooth BadChoice | Imp | BT | 4.2-5.2 | 1 | 2020 | CVE-2020-12352 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | सूचना लीक |
| | BleedingTooth BadKarma | Imp | BT | 5.0 | 1 | 2020 | CVE-2020-12351 | 8.8 | | https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | स्टैक-आधारित सूचना लीक BlueZ |
| | BleedingTooth BadVibes | Imp | BT | 5.0+ | 1 | 2020 | CVE-2020-24490 | 6.5 | | https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649 | https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html | BT 5.0 और उच्चतर की आवश्यकता है |
| | Snapdragon Auto CVEs | Imp | BT | | 4 | 2020 | | | | | https://www.cvedetails.com/cve/CVE-2020-3703/?q=CVE-2020-3703 | CVE-2020-11156 Snapdragon Auto, कोई एक्सप्लॉइट नहीं CVE-2020-11154 CVE-2020-11155, CVE-2020-3703 |
| | BlueRepli | Imp | BT | | 1 | 2020 | | | | अभी तक कोई शोषण नहीं | https://i.blackhat.com/USA-20/Wednesday/us-20-Xu-Stealthily-Access-Your-Android-Phones-Bypass-The-Bluetooth-Authentication.pdf | https://github.com/DasSecurity-HatLab/BlueRepli-Plus |
| | UberTooth | Snif | BT | ALL | 1 | 2020 | | | Ubertooth | https://github.com/greatscottgadgets/ubertooth | https://ubertooth.readthedocs.io/en/latest/ | स्निफिंग |
| Antonioli | BIAS | Prot | BT | <=5.0 | 4 | 2019 | CVE-2020-10135 | 5.4 | CYW920819, possibly CYW920819M2EVB-01 | https://github.com/francozappa/bias | https://francozappa.github.io/about-bias/ | CVE-2020-10135 |
| | MITM SSP BT 5.0 | Prot | BT | 5 | 1 | 2018 | | | | | https://link.springer.com/article/10.1007/s00779-017-1081-6 | पासकी प्रविष्टि संबद्धता मॉडल MITM के लिए संवेदनशील |
| BlueBorne | CVE-2017-0785 | Imp | BT | | 1 | 2017 | CVE-2017-0785 | 6.5 | | | | |
| BlueBorne | CVE-2017-1000251 | Imp | BT | 5 | 4 | 2017 | CVE-2017-1000251 | 8.0 | | https://github.com/ArmisSecurity/blueborne | https://www.armis.com/research/blueborne/ | |
| | लेक्सस BT हीप ओवरफ्लो | Imp | BT | | 1 | 2017 | CVE-2020-5551 | 8.8 | | सिद्धांत | https://keenlab.tencent.com/en/2020/03/30/Tencent-Keen-Security-Lab-Experimental-Security-Assessment-on-Lexus-Cars/ | अक्टूबर 2016 से अक्टूबर 2019 तक जापान में निर्मित नहीं हुए Lexus (LC, LS, NX, RC, RC F), TOYOTA CAMRY, और TOYOTA SIENNA में RCE |
| | BlueEar | Snif | BT | ALL | 1 | 2016 | | | Ubertooth (2) | https://github.com/albazrqa/BluEar | https://www.cs.cityu.edu.hk/~jhuan9/papers/blueear16mobisys.pdf | स्निफिंग, Ubertooth के कोड का विस्तार करना |
| | CVE-2018-19860 | Imp | BT | | 1 | 2014 | CVE-2018-19860 | 8.8 | Nexus 5 (internalblue) | internalblue Nexus 5 उदाहरण | | Broadcom चिप्स BCM4335C0, BCM43438A1, और 2012-2014 के कुछ अन्य पर Imp. विशिष्ट हमले (DoS) |
| | NINO MITM हमला | Prot | BT | | 2 | 2010 | | | Nexus 5 (internalblue) | सिद्धांत + internalblue से एक PoC + method confusion के समान आसान शोषण | https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=5374082 | NINO - नो इनपुट नो आउटपुट (mitm + आउट-ऑफ-बैंड mitm हमले)। https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=4401672 |
| | पेयरिंग पर हमले | Prot | BT | 2.1 | 1 | 2008 | | | | | https://citeseerx.ist.psu.edu/document?repid=rep1&type=pdf&doi=ac095564c820f02b2793694018d419ce99279de0 | MITM, 2.1 पर हमला |
| | ब्लूटूथ PIN क्रैक करना | Brute | BT | | 1 | 2005 | | | | सिद्धांत | https://www.usenix.org/legacy/event/mobisys05/tech/full_papers/shaked/shaked.pdf | 6 |
| | कुंजी निष्कर्षण | | BT | 1.0B | 1 | 2001 | | | | | https://link.springer.com/chapter/10.1007/3-540-45353-9_14 | बहुत पुराने संस्करण 1.0B पर पुराना हमला |
| | BadBluetooth | Prot | BT + adj | | 1 | 2019 | | | | सिद्धांत | https://staff.ie.cuhk.edu.hk/~khzhang/my-papers/2019-ndss-bluetooth.pdf | बहुत ऊंची धारणाएँ (दुर्भावनापूर्ण ऐप स्थापित + समझौता किया गया डिवाइस) |
| BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल ब्रूट | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26556 | 7.5 | | | | प्रमाणीकरण पूरा करने के लिए BT Mesh 1.0 और 1.0.1 में अपर्याप्त यादृच्छिक AuthValue पर ब्रूट-फोर्स |
| BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल ब्रूट 2 | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26557 | 7.5 | | | | ब्रूट-फोर्स हमले के माध्यम से BT Mesh 1.0 और 1.0.1 में Authvalue निर्धारित करें |
| BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल बिना ब्रूट | Prot | BT Profile | 2.1-5.2 | 1 | 2021 | CVE-2020-26559 | 8.8 | | | | Mesh प्रोफ़ाइल 1.0, 1.0.1 में Auth बायपास, ब्रूट-फोर्स के बिना authvalue और अन्य डेटा निर्धारित कर सकता है |
| BlueMirror | BlueMirror BT Mesh प्रोफ़ाइल | Prot | BT Profile | 1.0B-5.2 | 1 | 2020 | CVE-2020-26560 | 8.1 | | | https://kb.cert.org/vuls/id/799380 | CVE-2020-26560 - Mesh प्रोफ़ाइल 1.0, 1.0.1 में Auth बायपास https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 |
| BlueMirror | BlueMirror लीगेसी पेयरिंग | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26555 | 5.4 | | | https://kb.cert.org/vuls/id/799380 | PIN की जानकारी के बिना पूर्ण पेयरिंग https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9474325 https://www.ieee-security.org/TC/SP2021/SPW2021/WOOT21/files/woot21-claverie-slides.pdf |
| BlueMirror | BlueMirror पासकी लीक | Prot | BT/BLE | 2.1-5.2 | 1 | 2021 | CVE-2020-26558 | 4.2 | | | | MitM हमलावर सार्वजनिक कुंजी के प्रतिबिंब के माध्यम से पासकी मान निर्धारित कर सकता है (एक बार में 1 बिट पासकी मान लीक कर सकता है) |
| Antonioli | BLURTooth | Prot | BT/BLE | 4.2, 5.0, 5.1, 5.2 | 4 | 2020 | CVE-2020-15802 | 5.9 | | https://github.com/francozappa/blur | https://hexhive.epfl.ch/BLURtooth/ | CVE-2020-15802 |
| | Fixed Coord. Inv. Attack | Imp | BT/BLE | 2.1-5.2 | 1 | 2019 | CVE-2018-5383 | | Nexus 5 (internalblue) or CY5677 | internalblue Nexus 5 उदाहरण | https://biham.cs.technion.ac.il/BT/ | क्रिप्टो का शोषण करने वाला MITM (कार्यान्वयन/प्रोटोकॉल हमला) CVE-2018-5383 |
| Antonioli | KNOB | Prot | BT/BLE | <=5.0 | 1 | 2019 | CVE-2019-9506 | 8.1 | Nexus 5 (internalblue) | https://github.com/francozappa/knob | https://knobattack.com/ | CVE-2019-9506 |
| | घोस्ट हमला | Prot | BT/BLE? | | 2 | 2023 | | | | | https://www.ndss-symposium.org/wp-content/uploads/2023/02/ndss2023_s119_paper.pdf | घोस्ट हमला और समूह अनुमान हमला |
| | Qualcomm 9206 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40503 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-40503/?q=CVE-2022-40503 | A2DP प्रोफ़ाइल में बफर ओवररीड |
| | Qualcomm APQ8009 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-40537 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-40537/?q=CVE-2022-40537 | AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP प्रतिक्रिया संसाधित करते समय मेमोरी भ्रष्टाचार |
| | Qualcomm WSA8815 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33280 | 7.3 | | | https://www.cvedetails.com/cve/CVE-2022-33280/?q=CVE-2022-33280 | AVRCP पैकेट संसाधित करते समय मेमोरी भ्रष्टाचार |
| | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-33255 | 8.2 | | | https://www.cvedetails.com/cve/CVE-2022-33255/?q=CVE-2022-33255 | GetFolderItems, GetItemAttributes संसाधित करते समय ब्लूटूथ HOST बफर ओवररीड |
| | Qualcomm WSA8835 | Imp | BT/BLE? | | 1 | 2022 | CVE-2022-22088 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2022-22088/?q=CVE-2022-22088 | रिमोट से प्रतिक्रिया संसाधित करते समय ब्लूटूथ होस्ट बफर ओवरफ्लो |
| | SnapDragon Auto | Imp | BT/BLE? | | 1 | 2021 | CVE-2021-35068 | 9.8 | | | https://www.cvedetails.com/cve/CVE-2021-35068/?q=CVE-2021-35068 | HFP प्रोफ़ाइल को मुक्त करते समय नल पॉइंटर डीरेफरेंस |
| | Method Confusion | Prot | BT/BLE? | 2.1-5.2 | 1 | 2020 | CVE-2020-10134 | 6.3 | विभिन्न क्षमताओं वाला विशाल चयन। | https://github.com/maxdos64/BThack | https://www.sec.in.tum.de/i20/publications/method-confusion-attack-on-bluetooth-pairing/@@download/file/conference-proceeding.pdf | 2 BLE या BR/EDR उपकरणों के बीच MITM। अजीब हार्डवेयर की आवश्यकता है, CVE-2020-10134 |
| | BlueSnarf पुनर्परीक्षा | Imp | OBEX | | 1 | 2011 | | | | | https://inria.hal.science/hal-01587858/document | OBEX पथ ट्रैवर्सल (FTP) |YAML DSL संदर्भ सिंटैक्स यहाँ उपलब्ध है।
लाइसेंस शील्ड:
KNOB MitM MiTM Semi-automated ✓ ✓
CVE-2018-5383 MitM MiTM Automated ✓ ✓
Method Confusion attack MitM MiTM Automated ✓
SSP supported <= 4.0 weak crypto or SSP at all MitM Info/MitM Automated ✓
CVE-2020-24490 Critical DoS Automated ✓
CVE-2017-1000250 Critical Info leak Automated ✓
CVE-2020-12351 Critical RCE/DoS Automated ✓
CVE-2017-1000251 Critical RCE/DoS Automated ✓
V1 Feature Pages Execution Critical RCE/DoS Automated ✓ ✓
Unknown duplicated encapsulated payload DoS DoS Automated ✓ ✓
V2 Truncated SCO Link Request DoS DoS Automated ✓ ✓
V4 Feature Resp. Flooding DoS DoS Automated ✓ ✓
V5 LMP Auto Rate Overflow DoS DoS Automated ✓ ✓
V6 LMP 2-DH1 Overflow DoS DoS Automated ✓ ✓
V7 LMP DM1 Overflow DoS DoS Automated ✓ ✓
V8 Truncated LMP Accepted DoS DoS Automated ✓ ✓
V9 Invalid Setup Complete DoS DoS Automated ✓ ✓
V10 Host Conn. Flooding DoS DoS Automated ✓ ✓
V11 Same Host Connection DoS DoS Automated ✓ ✓
V12 AU Rand Flooding DoS DoS Automated ✓ ✓
V14 Max Slot Length Overflow DoS DoS Automated ✓ ✓
V15 Invalid Timing Accuracy DoS DoS Automated ✓ ✓
V16 Paging Scan Deadlock DoS DoS Automated ✓ ✓
Unknown wrong encapsulated payload DoS DoS Automated ✓ ✓
Unknown sdp unknown element type DoS DoS Automated ✓ ✓
Unknown sdp oversized element size DoS DoS Automated ✓ ✓
Unknown feature req ping pong DoS DoS Automated ✓ ✓
Unknown lmp invalid transport DoS DoS Automated ✓ ✓
CVE-2020-12352 Critical Info leak Automated ✓