
Proof-of-concept exploit che dimostra l'iniezione di comandi tramite il servizio BLE nel router Norton Core Secure WiFi (CVE-2018-5234). Include la configurazione dell'accesso SSH e l'integrazione con BlueZ.
Per maggiori informazioni leggi l'articolo.
Per dimostrare lo sfruttamento, utilizzeremo:
Per utilizzare lo script, dovremo installare tutte le dipendenze in anticipo:
$ pip install -r ./requirements.txt
Con l'aiuto delle utilità BlueZ, dobbiamo assicurarci che il Bluetooth sia abilitato e funzioni correttamente.
Riavvia il router per ottenere l'accesso alla pagina di ingegneria.
Avvia il PoC come utente root (necessario per operare con Bluetooth) passando come argomento il comando da eseguire:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
Dopo che lo script è stato eseguito con successo, otteniamo l'accesso al dispositivo tramite la connessione SSH. Inseriamo root come utente e admin come password:
$ ssh [email protected]