Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — Periferica BLE simulata che espone una caratteristica GATT di aggiornamento firmware non autenticata; dimostra la vulnerabilità critica CVE-2026-22017 di acquisizione del dispositivo. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
Sicurezza Sistemi EmbeddedSicurezza BluetoothSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza WirelessSicurezza Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

Periferica BLE simulata che espone una caratteristica GATT di aggiornamento firmware non autenticata; dimostra la vulnerabilità critica CVE-2026-22017 di acquisizione del dispositivo.

Vedi Repository
81 mese faNon ancora revisionato

CVE-2026-22017 – Aggiornamento Firmware via BLE Senza Autenticazione

Codice del Programma (periferica Python bleak)

root@kitploit:~
# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – Aggiornamento Firmware BLE Senza Autenticazione

Severity: Critical

Panoramica

Un dispositivo Bluetooth Low Energy consente aggiornamenti del firmware tramite una caratteristica GATT senza richiedere pairing o autenticazione. Un attaccante nelle vicinanze può inviare un'immagine firmware dannosa e prendere il controllo del dispositivo.

Dettagli della Vulnerabilità

  • Tipo: Autenticazione mancante
  • Impatto: Presa di controllo del dispositivo, danni fisici.
  • Causa principale: La caratteristica BLE è scrivibile senza richiedere bonding o una connessione sicura.

Dimostrazione dell'Exploit

Esegui la simulazione della periferica vulnerabile e connettiti con un client BLE per scrivere un firmware finto.

root@kitploit:~
python ble_firmware_update.py
Scarica lo strumento