Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — Simulazione Python dell'attacco KNOB al Bluetooth Classic, che mostra il downgrade della dimensione della chiave di crittografia e la decifratura a forza bruta del traffico Bluetooth intercettato. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
Sicurezza BluetoothAnalisi delle VulnerabilitàExploitSicurezza WirelessCrittografiaApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

Simulazione Python dell'attacco KNOB al Bluetooth Classic, che mostra il downgrade della dimensione della chiave di crittografia e la decifratura a forza bruta del traffico Bluetooth intercettato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 giorni faNon ancora revisionato

CVE-2026-11109 – Attacco KNOB Bluetooth Classic (Negoziazione della chiave Bluetooth)

Codice del programma (simulazione Python)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – Attacco KNOB Bluetooth (Negoziazione della chiave Bluetooth)

Severity: High

Panoramica

Un dispositivo Bluetooth accetta dimensioni della chiave di cifratura fino a 1 byte durante la negoziazione dell'associazione. Un attaccante può costringere la connessione a usare una chiave estremamente debole, per poi forzarla con un attacco a forza bruta in tempo reale e intercettare la comunicazione.

Dettagli della vulnerabilità

  • Tipo: Man‑in‑the‑Middle / Downgrade del protocollo
  • Impatto: Intercettazione e decifratura del traffico Bluetooth.
  • Causa principale: La specifica Bluetooth non imponeva una dimensione minima della chiave nelle implementazioni più vecchie, e lo stack in questione accetta qualsiasi dimensione proposta.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python knob_attack_sim.py

L'output mostra che è stata concordata una chiave da 1 byte e che può essere forzata con un attacco a forza bruta all'istante.

Scarica lo strumento