
Exploração de prova de conceito demonstrando injeção de comandos via serviço BLE no Norton Core Secure WiFi Router (CVE-2018-5234). Inclui configuração de acesso SSH e integração BlueZ.
Para mais informações leia o artigo.
Para demonstrar a exploração, usaremos:
Para usar o script, precisaremos configurar todas as dependências antecipadamente:
$ pip install -r ./requirements.txt
Com a ajuda dos utilitários BlueZ, devemos garantir que o Bluetooth está habilitado e funciona corretamente.
Reinicie o roteador para fornecer acesso à página de engenharia.
Inicie o PoC como usuário root (necessário para operar com Bluetooth) com o comando em execução como argumento:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
Após a execução bem-sucedida do script, obtemos acesso ao dispositivo via conexão SSH. Colocamos root como usuário e admin como senha:
$ ssh [email protected]