
Proof-of-concept exploit per CVE-2024-34463 che prende di mira la sicurezza Bluetooth insufficiente in BPL Smart Weighing Scale PWS-01-BT. Include scanner BLE e script di attacco basato su Python.
Dispositivi interessati: BPL Smart Weighing Scale PWS-01-BT (https://www.bplmedicaltechnologies.com/product-details/weighing-scales/personal-weighing-scale-pws-01bt/)
Vulnerabilità: Sicurezza insufficiente nella comunicazione Bluetooth tra la bilancia pesapersone digitale e l'app associata (https://bpl-bewell.en.aptoide.com/app)
Collaboratore: Hanit Thakur
Installa libbluetooth-dev se non è già installato usando questo comando:
sudo apt-get update && apt-get install libbluetooth-dev
Compila lo scanner BLE:
cc scanner.c -o scanner -l bluetooth
Esegui l'exploit:
python3 run.py