
CVE-2018-5234에 대한 PoC 익스플로잇
자세한 내용은 논문을 참조하세요.
익스플로잇을 시연하기 위해 다음을 사용합니다:
스크립트를 사용하려면 사전에 모든 종속성을 설정해야 합니다:
$ pip install -r ./requirements.txt
BlueZ 유틸리티를 사용하여 블루투스가 활성화되어 있고 제대로 작동하는지 확인해야 합니다.
라우터를 재시작하여 엔지니어링 페이지에 접근할 수 있도록 합니다.
루트 사용자 권한으로 (블루투스 작동에 필요함) 명령어를 인수로 전달하여 PoC를 실행합니다:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
스크립트가 성공적으로 실행되면 SSH 연결을 통해 장치에 접근할 수 있습니다. 사용자로 root, 비밀번호로 admin을 입력합니다:
$ ssh [email protected]