Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Linux-Heap-Based-Type-Confusion-in-L2CAP — CVE-2020-12351 | Kitploit
Strumenti/GitHubGitHub/naren-jayram/linux-heap-based-type-confusion-in-l2cap
Sicurezza Sistemi EmbeddedSicurezza BluetoothSicurezza IoTExploitSicurezza WirelessBinary Exploitation
GitHubnaren-jayram/linux-heap-based-type-confusion-in-l2cap

Linux-Heap-Based-Type-Confusion-in-L2CAP

CVE-2020-12351

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2155 anni faNon ancora revisionato

Linux: Confusione di tipo basata su heap in L2CAP (CVE-2020-12351)

Linux: Confusione di tipo basata su heap in L2CAP PoC (CVE-2020-12351) sull'implementazione BLE

Perché ho modificato il PoC originale?

Il PoC originale è focalizzato sull'invio di un pacchetto l2cap malintenzionato tramite Bluetooth Classic. Tuttavia, avevo l'esigenza di testarlo su un periferico che supporta solo comunicazioni Bluetooth Low Energy (BLE) e che ha adottato l'intero stack BlueZ (sia classic che LE)

L2CAP è un protocollo comune che risiede nello stack host per supportare sia le implementazioni Bluetooth Classic che BLE

Prerequisiti

Macchina Linux con adattatore BLE. Se la macchina non ha un adattatore integrato, è possibile acquistarne uno esterno

Utilizzo:

root@kitploit:~
1. Compile 
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth 

2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address>      //MAC Format: FF:FF:FF:FF:FF:FF

Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap

Riconoscimenti

  • Andy Nguyen, Google Security Research Team
Scarica lo strumento