Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — CVE-2026-0101 向け Python PoC。キャプチャした Resolvable Private Address をリプレイして BLE アドレスを偽装し、信頼済みペリフェラルになりすますことを実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
BluetoothセキュリティIoTセキュリティエクスプロイトワイヤレスセキュリティ学習と教育敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-0101 向け Python PoC。キャプチャした Resolvable Private Address をリプレイして BLE アドレスを偽装し、信頼済みペリフェラルになりすますことを実証します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

CVE-2026-0101 – 脆弱なResolvable Private AddressによるBLEアドレススプーフィング

プログラムコード(bleakシミュレーションを使用したPython)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – 再生されたResolvable Private AddressによるBLEスプーフィング

Severity: Medium

概要

Resolvable Private Address(RPA)を使用するBluetooth Low Energyペリフェラルが、リプレイキャッシュを実装していません。有効なRPAを観測した攻撃者は、ペアリング済みデバイスを切断し、同じRPAを使用して再接続することで、信頼済みデバイスになりすますことができます。

脆弱性の詳細

  • 種類: 認証バイパス / リプレイ攻撃
  • 影響: BLEペリフェラル(医療機器、鍵など)への不正アクセス、データ窃取。
  • 根本原因: ペリフェラルが最近使用されたRPAを追跡せず、有効期限を強制しないため、同じプライバシーインターバル内で捕捉したアドレスのリプレイが可能になります。

エクスプロイトのデモ

シミュレーションを実行します:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

このエクスプロイトはアドバタイズされたRPAを捕捉し、信頼済みデバイスとして再接続します。

ツールをダウンロード