
BlueBorne Exploits & Framework Este repositório contém um código PoC de vários exploits para as vulnerabilidades BlueBorne. Em 'android' podem ser encontrados exploits para a vulnerabilidade de RCE no Android (CVE-2017-0781) e para a vulnerabilidade de vazamento de informações SDP (CVE-2017-0785). Em 'linux-bluez' podem ser encontrados exploits para a vulnerabilidade de RCE no Linux (CVE-2017-1000251) (para Amazon Echo e Samsung Gear S3). Em 'l2cap_infra' pode ser encontrado um framework de testes geral para enviar e receber mensagens l2cap brutas (usando scapy). Em 'nRF24_BDADDR_Sniffer' pode ser encontrada uma ferramenta para capturar endereços mac bluetooth (BDADDR) pelo ar, usando um chip nRF24L01 Para mais detalhes sobre o BlueBorne, você pode ler o white paper técnico completo disponível aqui: https://www.armis.com/blueborne/ Além disso, vários artigos de blog detalhados sobre a exploração dessas vulnerabilidades podem ser encontrados aqui: https://www.armis.com/blog/ =============== Dependências:
BlueBorne Exploits & Framework Este repositório contém um código PoC de vários exploits para as vulnerabilidades BlueBorne. Em 'android', podem ser encontrados exploits para a vulnerabilidade de RCE no Android (CVE-2017-0781) e para a vulnerabilidade de vazamento de informações SDP (CVE-2017-0785). Em 'linux-bluez', podem ser encontrados exploits para a vulnerabilidade de RCE no Linux (CVE-2017-1000251) (para Amazon Echo e Samsung Gear S3). Em 'l2cap_infra', pode ser encontrado um framework geral de testes para enviar e receber mensagens l2cap brutas (usando scapy). Em 'nRF24_BDADDR_Sniffer', pode ser encontrada uma ferramenta para capturar endereços MAC Bluetooth (BDADDR) pelo ar, usando um chip nRF24L01 Para mais detalhes sobre BlueBorne, você pode ler o white paper técnico completo disponível aqui: https://www.armis.com/blueborne/ Além disso, vários artigos de blog detalhados sobre a exploração dessas vulnerabilidades podem ser encontrados aqui: https://www.armis.com/blog/ =============== Dependências: