
BlueBorne 익스플로잇 및 프레임워크 이 저장소에는 BlueBorne 취약점에 대한 다양한 익스플로잇의 PoC 코드가 포함되어 있습니다. 'android' 아래에는 Android RCE 취약점(CVE-2017-0781) 및 SDP 정보 누출 취약점(CVE-2017-0785)에 대한 익스플로잇을 찾을 수 있습니다. 'linux-bluez' 아래에는 Linux RCE 취약점(CVE-2017-1000251)에 대한 익스플로잇(Amazon Echo 및 Samsung Gear S3용)을 찾을 수 있습니다. 'l2cap_infra' 아래에는 (scapy를 사용하여) 원시 l2cap 메시지를 보내고 받을 수 있는 일반 테스트 프레임워크가 있습니다. 'nRF24_BDADDR_Sniffer' 아래에는 nRF24L01 칩을 사용하여 무선으로 블루투스 MAC 주소(BDADDR)를 캡처하는 도구가 있습니다. BlueBorne에 대한 자세한 내용은 다음에서 전체 기술 백서를 읽을 수 있습니다: https://www.armis.com/blueborne/ 또한 이러한 취약점 악용에 대한 몇 가지 자세한 블로그 게시물을 다음에서 찾을 수 있습니다: https://www.armis.com/blog/ =============== 의존성:
BlueBorne 익스플로잇 & 프레임워크 이 저장소에는 BlueBorne 취약점에 대한 다양한 익스플로잇의 PoC 코드가 포함되어 있습니다. 'android' 아래에서 Android RCE 취약점(CVE-2017-0781) 및 SDP 정보 유출 취약점(CVE-2017-0785)에 대한 익스플로잇을 찾을 수 있습니다. 'linux-bluez' 아래에서 Linux-RCE 취약점(CVE-2017-1000251)에 대한 익스플로잇(Amazon Echo 및 Samsung Gear S3용)을 찾을 수 있습니다. 'l2cap_infra' 아래에서 scapy를 사용하여 raw l2cap 메시지를 송수신하는 일반 테스트 프레임워크를 찾을 수 있습니다. 'nRF24_BDADDR_Sniffer' 아래에서 nRF24L01 칩을 사용하여 블루투스 MAC 주소(BDADDR)를 무선으로 캡처하는 도구를 찾을 수 있습니다. BlueBorne에 대한 자세한 내용은 여기에서 전체 기술 백서를 읽을 수 있습니다: https://www.armis.com/blueborne/ 또한 이러한 취약점 악용에 대한 여러 상세 블로그 게시물은 여기에서 찾을 수 있습니다: https://www.armis.com/blog/ =============== 의존성: