#1Strumenti per la valutazione e lo sfruttamento della sicurezza dei dispositivi Bluetooth e delle vulnerabilità di comunicazione.
Raccomandato da Kitploit

Tracker passivo di dispositivi (Android)TrackEm Mobile è uno scanner passivo in tempo reale di probe-request Wi-Fi + Bluetooth LE progettato per…
Reverse engineering della Shining App Mask

Unitree G1 RCE PoC & Scripts (CVE-2026-76639 / CVE-2026-76640) technical details at boschko.ca/g1-ble-rce/

Codice Proof of Concept per l'interazione con Firewalla tramite Bluetooth Low-Energy e sfruttamento di CVE-2024-40892 / CVE-2024-40893

Una vulnerabilità di negazione del servizio nel lucchetto smart BLE AuntyFey consente alluvioni di connessioni non autenticate che bloccano gli…

Periferica BLE simulata che espone una caratteristica GATT di aggiornamento firmware non autenticata; dimostra la vulnerabilità critica…

Questo script può essere utilizzato per verificare se un dispositivo Bluetooth è vulnerabile a CVE-2025-36911.

Proof of concept della vulnerabilità rielaborato da https://github.com/utmost3/cve/issues/2 Non rivendico alcun merito per la scoperta della…

Firmware per ottenere una traccia di potenza del comportamento del modulo bluetooth sull'ESP32 quando all'ESP32 vengono inviati i comandi bluetooth…

Simulazione Python dell'attacco KNOB al Bluetooth Classic, che mostra il downgrade della dimensione della chiave di crittografia e la decifratura a…

PoC in Python per CVE-2026-0101 che dimostra lo spoofing dell'indirizzo BLE tramite il replay di un Resolvable Private Address catturato per…

Script Python per Exploit Bluetooth Low Energy dello Smart Watch M1 Band (CVE-2018-11631)

Sfrutta il bypass dell'autenticazione Bluetooth sul proiettore giocattolo smART Sketcher 2.0, consentendo connessione non autenticata e caricamento…

CVE-2020-12351

Implementazione open-source lato telefono di Android Auto con reverse engineering del protocollo, autenticazione reciproca TLS, proiezione video…

BlueDucky sfrutta una vulnerabilità Bluetooth, in particolare la CVE-2023-45866, che consente a un attaccante di iniettare sequenze di tasti in un…

Exploit testati su Mi A2 Lite e Realme 2 pro

Senza dongle, senza root, strumento di valutazione della sicurezza Bluetooth per auricolari wireless affetti dalla catena di vulnerabilità dell'SDK…