
조작된 SDP 검색 요청을 보내 Android 4.0+ 장치의 블루투스 모듈을 충돌시켜 경계를 벗어난 메모리 액세스 및 서비스 거부를 유발하는 CVE-2017-0785용 익스플로잇 스크립트.
이 스크립트는 https://github.com/ojasookert/CVE-2017-0785의 수정된 버전입니다. 경계를 벗어난 바이트로 인해 SDP를 통해 정보를 유출하지만, 너무 많은 패킷이나 검색 요청을 보내면 Android 4.0 이상의 Android 스마트폰에서 블루투스 모듈이 충돌합니다.
이 취약점은 달성하는 효과에 있어 CVE-2017-0781과 유사할 수 있습니다. 저는 그것이 충돌을 일으키기 위해 SDP 프로토콜 대신 BNEP 프로토콜을 사용한다고 생각합니다.