Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fwbt — Bluetooth Low-Energyを介したFirewallaとの対話、およびCVE-2024-40892 / CVE-2024-40893の悪用のための概念実証コード | Kitploit
ツール/GitHubGitHub/xen0bit/fwbt
BluetoothセキュリティIoTセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティハードウェアセキュリティ
GitHubxen0bit/fwbt

fwbt

Bluetooth Low-Energyを介したFirewallaとの対話、およびCVE-2024-40892 / CVE-2024-40893の悪用のための概念実証コード

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

fwbt

Writeup: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/

Firewalla と Bluetooth Low-Energy を介した相互作用および CVE-2024-40892 / CVE-2024-40893 の悪用のための概念実証コード

設定なしで、近隣の Firewalla をスキャンし、License UUID のチェックサムを漏洩させます。

License UUID を取得した場合、main.go 内の var myLicense = "" で定義できます。その時点で以下の処理が行われます。

  1. デバイス設定のローカルバックアップが作成されます。
  2. デバイス設定が既にバックアップされている場合:
  3. root SSH 認証情報を生成します (CVE-2024-40892)
  4. 3つのコマンドインジェクションの脆弱性を悪用します (CVE-2024-40893)
ツールをダウンロード