Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Linux-Heap-Based-Type-Confusion-in-L2CAP — CVE-2020-12351 | Kitploit
ツール/GitHubGitHub/naren-jayram/linux-heap-based-type-confusion-in-l2cap
組み込みシステムセキュリティBluetoothセキュリティIoTセキュリティエクスプロイトワイヤレスセキュリティバイナリエクスプロイト
GitHubnaren-jayram/linux-heap-based-type-confusion-in-l2cap

Linux-Heap-Based-Type-Confusion-in-L2CAP

CVE-2020-12351

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2155年前未レビュー

Linux: L2CAPにおけるヒープベースの型混同 (CVE-2020-12351)

Linux: L2CAPにおけるヒープベースの型混同 BLE実装向けPoC (CVE-2020-12351)

なぜ元のPoCを修正したのか?

元のPoCは、Bluetooth Classicを介した悪意のあるL2CAPパケットの送信に焦点を当てています。しかし、私はBluetooth Low Energy (BLE)通信のみをサポートし、BlueZスタック全体(ClassicとLEの両方)を採用しているペリフェラルに対してテストする必要がありました。

L2CAPは、Bluetooth ClassicとBLEの両方の実装をサポートするためにホストスタックに存在する共通のプロトコルです。

前提条件

BLEアダプターを搭載したLinuxマシン。内蔵アダプターがない場合は、外付けのものを入手できます。

使用方法:

root@kitploit:~
1. Compile 
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth 

2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address>      //MAC Format: FF:FF:FF:FF:FF:FF

Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap

謝辞

  • Andy Nguyen, Google Security Research Team
ツールをダウンロード