
ESP32에 문서화되지 않은 HCI 블루투스 명령(CVE-2025-27840)이 전송될 때, ESP32의 블루투스 모듈 동작에 대한 전력 트레이스를 획득하기 위한 펌웨어입니다. ESP-IDF v5.0.8 및 v5.0.9를 사용합니다.
ESP32가 문서화되지 않은 hci 블루투스 명령(CVE-2025-27840)을 수신할 때 블루투스 모듈의 동작에 대한 전력 트레이스를 얻기 위한 펌웨어입니다.
ESP32가 명령을 수신하면 GPIO 핀을 토글하여 전력 트레이스 캡처를 트리거합니다. 블루투스 컨트롤러 태스크가 스케줄될 때 이를 수행하려면 트레이스 훅(trace hook)을 사용하는 것을 권장합니다. 트리거 메커니즘은 trigger-mechanisms 폴더에서 확인할 수 있습니다.
이 코드는 ESP-IDF v5.0.8 및 v5.0.9와 호환되며, Espressif의 controller_hci_uart_esp32 예제에서 수정/각색되었습니다.
전체 상세 기술 문서와 재현 단계는 docs 폴더에서 확인할 수 있습니다.
hci 명령 전송 및 수신을 테스트하기 위한 Python 스크립트(pyserial로 작성됨)는 scripts 폴더에서 찾을 수 있습니다.