Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-15474 — AuntyFey BLE 스마트 패드락의 서비스 거부 취약점으로 인해 인증되지 않은 연결 플러드가 합법적인 사용자를 잠글 수 있습니다. CVE-2025-15474 | Kitploit
도구/GitHubGitHub/nsm-barii/cve-2025-15474
Bluetooth SecurityIoT SecurityVulnerability AnalysisExploitationWireless SecurityHardware & IoT SecurityLearning & Education
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

AuntyFey BLE 스마트 패드락의 서비스 거부 취약점으로 인해 인증되지 않은 연결 플러드가 합법적인 사용자를 잠글 수 있습니다. CVE-2025-15474

저장소 보기
468개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BLE 스마트 잠금장치 서비스 거부(DoS) 취약점

인증되지 않은 블루투스 저전력(BLE) 연결 플러드(flood)는 키패드 입력을 방해하고 반복적인 잠금 상태를 강제하여 합법적인 사용자가 장치를 잠금 해제하지 못하도록 신뢰성 있게 막을 수 있습니다.


📌 요약

이 저장소는 상용 BLE 스마트 패드락(Amazon 제품)에 영향을 미치는 서비스 거부(DoS) 취약점을 문서화합니다.

이 장치는 **정적 BLE MAC 주소(RPA 없음)**를 노출하며 인증되지 않은 연결 시도를 허용합니다.
루프로 BLE 연결을 반복적으로 시작함으로써 공격자는 잠금장치의 키패드 인증 흐름을 방해하여 사용자가 PIN 입력을 완료하지 못하도록 막을 수 있습니다.

이 동작은 잘못된 비밀번호 시도로 인한 것이 아닙니다 — 사용자는 장치가 강제로 잠금 상태에 들어가기 전에 PIN을 입력할 충분한 시간을 제공받지 못합니다.


🔥 영향

  • ❌ 합법적인 사용자가 장치를 잠금 해제하지 못하도록 방지
  • ⛔ 키패드가 입력 중간에 응답하지 않음
  • 🔁 10~15초마다 강제 잠금 상태 발생
  • 🧠 잠금 상태는 잘못된 PIN 시도가 아닌 BLE 간섭에 의해 트리거됨
  • 🔓 기본 및 사용자 정의 구성 모두에서 작동
  • 📡 대상이 정적 MAC 주소를 사용하여 지속적인 추적 가능
  • 🚫 페어링 또는 인증 불필요

공격이 지속되는 한 장치는 사실상 사용 불가능한 상태가 됩니다.


🧪 공격 전제 조건

  • BLE를 지원하는 Linux
  • Python 3.x
  • bleak Python 라이브러리
  • 대상 MAC 주소 (장치는 물리적 버튼을 누른 후 주소를 브로드캐스트해야 함)

🚀 개념 증명(PoC)

1단계: 종속성 설치

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install bleak

2단계: 공격 실행

root@kitploit:~
python3 poc.py -m <target_mac>

이 명령은 인증되지 않은 BLE 연결 시도를 루프로 시작합니다.
잠금장치는 사용할 수 없게 되어 사용자 입력을 지속적으로 방해하고 잠금 상태 동작을 강제합니다.


📷 데모

다음은 라이브 공격 세션에서 장치의 키패드가 작동 불능 상태가 된 정지 이미지입니다:

공격 진행 중


🛑 법적 고지

이 개념 증명은 교육적 목적과 책임 있는 공개를 위해서만 제공됩니다.

  • 소유하지 않거나 평가 권한이 없는 장치에서 테스트하지 마십시오
  • 이 도구를 악의적인 활동에 사용해서는 안 됩니다
  • 저자는 오용에 대해 어떠한 책임도 지지 않습니다

이 취약점은 벤더와 관련 CVE 기관에 책임감 있게 보고되고 있습니다.


🕒 공개 일정

  • 취약점 발견: 2025년
  • 보고 대상: MITRE + VulnCheck
  • CVE 상태: 할당됨
  • 연구자: nsm_barii
    GitHub: https://github.com/nsm-barii

🔗 참고 자료

  • Amazon 제품: https://www.amazon.com/dp/B0F9L1M4XG
  • GitHub 저장소: https://github.com/nsm-barii/CVE-2025-34462
도구 다운로드