Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — PoC em Python para CVE-2026-0101 demonstrando spoofing de endereço BLE via replay de um Endereço Privado Resolvível capturado para se passar por um periférico confiável. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
Segurança BluetoothSegurança IoTExploraçãoSegurança Sem FioAprendizado e EducaçãoAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

PoC em Python para CVE-2026-0101 demonstrando spoofing de endereço BLE via replay de um Endereço Privado Resolvível capturado para se passar por um periférico confiável.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 17 diasAinda não revisado

CVE-2026-0101 – Spoofing de Endereço BLE via Endereço Privado Resolvível Fraco

Código do Programa (Python usando simulação bleak)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – Spoofing BLE via Endereço Privado Resolvível Repetido (Replay)

Severity: Medium

Visão Geral

Um periférico Bluetooth Low Energy que usa Endereços Privados Resolvíveis (RPA) não implementa um cache de replay. Um atacante que observa um RPA válido pode desconectar o dispositivo emparelhado e reconectar usando o mesmo RPA, se passando pelo dispositivo confiável.

Detalhes da Vulnerabilidade

  • Tipo: Bypass de Autenticação / Ataque de Replay
  • Impacto: Acesso não autorizado, roubo de dados de periféricos BLE (dispositivos médicos, fechaduras).
  • Causa Raiz: O periférico não rastreia RPAs usados recentemente nem impõe uma vida útil limitada, permitindo a repetição (replay) de um endereço capturado dentro do mesmo intervalo de privacidade.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

O exploit captura o RPA anunciado e se reconectaria como o dispositivo confiável.

Baixar ferramenta