
CVE-2017-0785のエクスプロイトスクリプト。細工されたSDP検索リクエストを送信することでAndroid 4.0+デバイスのBluetoothモジュールをクラッシュさせ、メモリの範囲外アクセスとサービス拒否を引き起こします。
このスクリプトは、https://github.com/ojasookert/CVE-2017-0785 の修正版です。 これは、範囲外のバイトによりSDPを介して情報を漏洩しますが、あまりに多くのパケットや検索リクエストを送信すると、Android 4.0以上のAndroidスマートフォンのBluetoothモジュールがクラッシュします。
この脆弱性は、その達成内容においてCVE-2017-0781と類似している可能性があります。私は、SDPプロトコルの代わりにBNEPプロトコルを使用してクラッシュを引き起こすと考えています。