
BlueBorne Exploit e Framework Questo repository contiene un codice PoC di vari exploit per le vulnerabilità BlueBorne. Sotto 'android' si possono trovare exploit per la vulnerabilità RCE di Android (CVE-2017-0781) e la vulnerabilità di fuga di informazioni SDP (CVE-2017-0785). Sotto 'linux-bluez' si possono trovare exploit per la vulnerabilità Linux-RCE (CVE-2017-1000251) (per Amazon Echo e Samsung Gear S3). Sotto 'l2cap_infra' si può trovare un framework di test generale per inviare e ricevere messaggi l2cap grezzi (usando scapy). Sotto 'nRF24_BDADDR_Sniffer' si trova uno strumento per catturare gli indirizzi mac bluetooth (BDADDR) via etere, utilizzando un chip nRF24L01 Per maggiori dettagli su BlueBorne, puoi leggere il white paper tecnico completo disponibile qui: https://www.armis.com/blueborne/ Inoltre, diversi post dettagliati sul blog riguardanti lo sfruttamento di queste vulnerabilità possono essere trovati qui: https://www.armis.com/blog/ =============== Dipendenze:
BlueBorne Exploit & Framework Questo repository contiene un codice PoC di vari exploit per le vulnerabilità BlueBorne. Nella cartella 'android' si trovano exploit per la vulnerabilità RCE su Android (CVE-2017-0781) e la vulnerabilità di leak di informazioni SDP (CVE-2017-0785). Nella cartella 'linux-bluez' si trovano exploit per la vulnerabilità RCE su Linux (CVE-2017-1000251) (per Amazon Echo e Samsung Gear S3). Nella cartella 'l2cap_infra' si trova un framework di test generale per inviare e ricevere messaggi l2cap grezzi (usando scapy). Nella cartella 'nRF24_BDADDR_Sniffer' si trova uno strumento per catturare gli indirizzi MAC Bluetooth (BDADDR) via etere, utilizzando un chip nRF24L01. Per maggiori dettagli su BlueBorne, puoi leggere il whitepaper tecnico completo disponibile qui: https://www.armis.com/blueborne/ Inoltre, diversi post dettagliati sul blog sullo sfruttamento di queste vulnerabilità sono disponibili qui: https://www.armis.com/blog/ =============== Dipendenze: