Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — Simulação em Python do ataque KNOB Bluetooth Classic, demonstrando o rebaixamento do tamanho da chave de criptografia e a descriptografia por força bruta do tráfego Bluetooth interceptado. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
Segurança BluetoothAnálise de VulnerabilidadesExploraçãoSegurança Sem FioCriptografiaAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

Simulação em Python do ataque KNOB Bluetooth Classic, demonstrando o rebaixamento do tamanho da chave de criptografia e a descriptografia por força bruta do tráfego Bluetooth interceptado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 17 diasAinda não revisado

CVE-2026-11109 – Ataque KNOB do Bluetooth Classic (Negociação de Chave do Bluetooth)

Código do Programa (Simulado em Python)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – Ataque KNOB do Bluetooth (Negociação de Chave do Bluetooth)

Severity: High

Visão Geral

Um dispositivo Bluetooth aceita tamanhos de chave de criptografia tão pequenos quanto 1 byte durante a negociação de pareamento. Um atacante pode forçar a conexão a usar uma chave extremamente fraca e então quebrá-la por força bruta em tempo real e interceptar a comunicação.

Detalhes da Vulnerabilidade

  • Tipo: Man-in-the-Middle / Rebaixamento de Protocolo
  • Impacto: Interceptação e descriptografia do tráfego Bluetooth.
  • Causa Raiz: A especificação Bluetooth não exigia a aplicação de um tamanho mínimo de chave em implementações mais antigas, e a pilha aqui permite qualquer tamanho proposto.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python knob_attack_sim.py

Ele exibe que uma chave de 1 byte foi acordada e pode ser quebrada por força bruta instantaneamente.

Baixar ferramenta