
Norton Core Secure WiFi RouterのBLEサービスを介したコマンドインジェクション(CVE-2018-5234)の概念実証エクスプロイト。SSHアクセス設定とBlueZ統合が含まれます。
詳細については 論文 をお読みください。
このエクスプロイトのデモには、以下を使用します:
スクリプトを使用するには、事前にすべての依存関係をセットアップする必要があります。
$ pip install -r ./requirements.txt
BlueZ ユーティリティを使用して、Bluetooth が有効で正常に
機能していることを確認する必要があります。
ルーターを再起動して、エンジニアリングページにアクセスできるようにします。
ルートユーザーとして PoC を起動します (Bluetooth の操作に 必要) 実行するコマンドを引数として指定します:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
スクリプトが正常に実行されると、デバイスへのアクセスを
SSH 接続を介して行えます。ユーザー名に root、パスワードに admin を入力します。
$ ssh [email protected]