Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2017-0785-BlueBorne-PoC — CVE-2017-0785 BlueBorne PoC | Kitploit
Strumenti/GitHubGitHub/alfa100001/-cve-2017-0785-blueborne-poc
Sicurezza BluetoothSicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WirelessSicurezza Mobile
GitHubalfa100001/-cve-2017-0785-blueborne-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC

Vedi Repository
4015139 anni faRevisionato da Kitploit

-CVE-2017-0785-BlueBorne-PoC

CVE-2017-0785 BlueBorne PoC Panoramica Generale

Armis Labs ha rivelato un nuovo vettore d'attacco che mette in pericolo i principali sistemi operativi mobili, desktop e IoT, tra cui Android, iOS, Windows e Linux, e i dispositivi che li utilizzano. Il nuovo vettore è soprannominato "BlueBorne", poiché si propaga attraverso l'aria (airborne) e attacca i dispositivi tramite Bluetooth. Armis ha inoltre divulgato otto vulnerabilità zero-day correlate, quattro delle quali sono classificate come critiche. BlueBorne consente agli aggressori di prendere il controllo dei dispositivi, accedere a dati aziendali e reti, penetrare in reti sicure "air-gapped" e diffondere malware lateralmente ai dispositivi adiacenti. Armis ha segnalato queste vulnerabilità agli attori responsabili e sta collaborando con loro mentre vengono identificate e rilasciate le patch.

Panoramica Breve di BlueBorne

Cos'è BlueBorne? BlueBorne è un vettore d'attacco attraverso il quale gli hacker possono sfruttare le connessioni Bluetooth per penetrare e prendere il controllo completo dei dispositivi presi di mira. BlueBorne colpisce computer ordinari, telefoni cellulari e il crescente mondo dei dispositivi IoT. L'attacco non richiede che il dispositivo bersaglio sia accoppiato al dispositivo dell'aggressore, né che sia impostato in modalità rilevabile. Armis Labs ha finora identificato otto vulnerabilità zero-day, che indicano l'esistenza e il potenziale del vettore d'attacco. Armis ritiene che molte altre vulnerabilità attendano di essere scoperte nelle varie piattaforme che utilizzano Bluetooth. Queste vulnerabilità sono pienamente operative e possono essere sfruttate con successo, come dimostrato nella nostra ricerca. Il vettore d'attacco BlueBorne può essere utilizzato per condurre una vasta gamma di offese, inclusa l'esecuzione remota di codice e attacchi Man-in-The-Middle.

Informazioni aggiuntive: Scarica il nostro White Paper Tecnico su BlueBorne Qual è il Rischio?

Il vettore d'attacco BlueBorne presenta diverse qualità che possono avere un effetto devastante se combinate. Propagandosi attraverso l'aria, BlueBorne prende di mira il punto più debole della difesa delle reti – e l'unico che nessuna misura di sicurezza protegge. La diffusione da dispositivo a dispositivo attraverso l'aria rende anche BlueBorne altamente contagioso. Inoltre, poiché il processo Bluetooth ha privilegi elevati su tutti i sistemi operativi, sfruttarlo fornisce praticamente il controllo completo del dispositivo.

Sfortunatamente, questo insieme di capacità è estremamente desiderabile per un hacker. BlueBorne può servire qualsiasi obiettivo malevolo, come lo spionaggio informatico, il furto di dati, il ransomware e persino la creazione di grandi botnet di dispositivi IoT come il Botnet Mirai o di dispositivi mobili come nel recente Botnet WireX. Il vettore d'attacco BlueBorne supera le capacità della maggior parte dei vettori d'attacco penetrando reti sicure "air-gapped" che sono disconnesse da qualsiasi altra rete, incluso Internet. Quanto è Estesa la Minaccia? La minaccia posta dal vettore d'attacco BlueBorne

Il vettore d'attacco BlueBorne può potenzialmente colpire tutti i dispositivi con capacità Bluetooth, stimati in oltre 8,2 miliardi di dispositivi oggi. Bluetooth è il protocollo leader e più diffuso per le comunicazioni a corto raggio, ed è utilizzato da dispositivi di ogni tipo, dai computer normali e dispositivi mobili ai dispositivi IoT come TV, orologi, automobili e persino elettrodomestici medici. Gli ultimi rapporti pubblicati mostrano oltre 2 miliardi di dispositivi Android, 2 miliardi di Windows e 1 miliardo di dispositivi Apple in uso. Gartner riferisce che oggi ci sono 8 miliardi di dispositivi connessi o IoT nel mondo, molti dei quali hanno Bluetooth. Cosa C'è di Nuovo in BlueBorne? Un nuovo vettore d'attacco aereo

BlueBorne ci preoccupa per il mezzo attraverso cui opera. A differenza della maggior parte degli attacchi odierni, che si basano su Internet, un attacco BlueBorne si propaga attraverso l'aria. Questo funziona in modo simile alle due vulnerabilità meno estese scoperte di recente in un chip Wi-Fi Broadcom da Project Zero e Exodus. Le vulnerabilità trovate nei chip Wi-Fi colpiscono solo le periferiche del dispositivo e richiedono un altro passo per prendere il controllo del dispositivo. Con BlueBorne, gli aggressori possono ottenere il controllo completo fin dall'inizio. Inoltre, Bluetooth offre una superficie d'attacco più ampia del Wi-Fi, quasi del tutto inesplorata dalla comunità di ricerca e quindi contenente molte più vulnerabilità.

Gli attacchi aerei, sfortunatamente, offrono una serie di opportunità per l'aggressore. In primo luogo, la propagazione attraverso l'aria rende l'attacco molto più contagioso e gli consente di diffondersi con il minimo sforzo. In secondo luogo, permette all'attacco di bypassare le misure di sicurezza attuali e rimanere non rilevato, poiché i metodi tradizionali non proteggono dalle minacce aeree. Gli attacchi aerei possono anche consentire agli hacker di penetrare in reti interne sicure che sono "air gapped", il che significa che sono disconnesse da qualsiasi altra rete per protezione. Questo può mettere in pericolo sistemi industriali, agenzie governative e infrastrutture critiche.

Infine, a differenza del malware o degli attacchi tradizionali, l'utente non deve fare clic su un link o scaricare un file sospetto. Nessuna azione da parte dell'utente è necessaria per abilitare l'attacco Una minaccia completa e grave

Il vettore d'attacco BlueBorne non richiede interazione da parte dell'utente, è compatibile con tutte le versioni software e non richiede prerequisiti o configurazioni oltre al Bluetooth attivo. Contrariamente a un'idea comune errata, i dispositivi con Bluetooth attivo sono costantemente alla ricerca di connessioni in arrivo da qualsiasi dispositivo, non solo da quelli con cui sono stati accoppiati. Ciò significa che una connessione Bluetooth può essere stabilita senza accoppiare affatto i dispositivi. Questo rende BlueBorne uno degli attacchi potenziali più ampi trovati negli ultimi anni e consente a un aggressore di colpire completamente senza essere rilevato. Vulnerabilità Bluetooth di prossima generazione

In passato, la maggior parte delle vulnerabilità e dei difetti di sicurezza Bluetooth derivavano da problemi con il protocollo stesso, che sono stati risolti nella versione 2.1 nel 2007. Quasi tutte le vulnerabilità trovate da allora erano di bassa gravità e non consentivano l'esecuzione remota di codice. Questa transizione è avvenuta quando la comunità di ricerca ha rivolto la sua attenzione altrove e non ha scrutinato le implementazioni del protocollo Bluetooth nelle diverse piattaforme, come ha fatto con altri protocolli principali.

Bluetooth è un protocollo difficile da implementare, il che lo rende soggetto a due tipi di vulnerabilità. Da un lato, i fornitori tendono a seguire le linee guida di implementazione del protocollo alla lettera, il che significa che quando una vulnerabilità viene trovata in una piattaforma, potrebbe interessarne altre. Queste vulnerabilità speculari si sono verificate con CVE-2017-8628 e CVE-2017-0783 (Windows e Android MiTM) che sono "gemelli identici". Dall'altro lato, in alcune aree le specifiche Bluetooth lasciano troppo spazio all'interpretazione, causando metodi di implementazione frammentati nelle varie piattaforme, rendendo ciascuna di esse più probabile contenere una propria vulnerabilità.

Questo è il motivo per cui le vulnerabilità che compongono BlueBorne si basano sulle varie implementazioni del protocollo Bluetooth e sono più diffuse e gravi di quelle degli ultimi anni. Siamo preoccupati che le vulnerabilità che abbiamo trovato siano solo la punta dell'iceberg e che le implementazioni distinte del protocollo su altre piattaforme possano contenere ulteriori vulnerabilità. Una Divulgazione Coordinata

Scarica lo strumento