
Scansione/Exploit Blueborne CVE-2017-0785
Questa CVE e tutte le altre CVE BlueBorne sono spiegate qui: https://www.armis.com/blueborne/
Questo progetto è stato una proof of concept per un talk che ho tenuto nel 2017.
Esegue semplicemente una scansione, stampa gli host probabilmente vulnerabili in base ai MAC e poi esegue l'exploit sul target selezionato (se il dispositivo è effettivamente vulnerabile vedrai un output esadecimale, se esegui l'exploit contro un sistema patchato non verrà restituito nulla).
python bluebornescan.py
https://github.com/hook-s3c/blueborne-scanner
https://github.com/ojasookert/CVE-2017-0785
Ho preso il codice da questi due repository, l'ho rifinito un po' e l'ho portato a Python 3.