Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — Periférico BLE simulado que expõe uma característica GATT de atualização de firmware não autenticada; demonstra a vulnerabilidade crítica de tomada de controle do dispositivo CVE-2026-22017. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
Segurança de Sistemas EmbarcadosSegurança BluetoothSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioSegurança de Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

Periférico BLE simulado que expõe uma característica GATT de atualização de firmware não autenticada; demonstra a vulnerabilidade crítica de tomada de controle do dispositivo CVE-2026-22017.

Ver Repositório
10há 1 mêsAinda não revisado

CVE-2026-22017 – Atualização de Firmware via BLE sem Autenticação

Código do Programa (periférico Python bleak)

root@kitploit:~
# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – Atualização de Firmware BLE sem Autenticação

Severity: Critical

Visão Geral

Um dispositivo Bluetooth Low Energy permite atualizações de firmware por meio de uma característica GATT sem qualquer pareamento ou autenticação. Um atacante em proximidade pode enviar uma imagem de firmware maliciosa e assumir o controle do dispositivo.

Detalhes da Vulnerabilidade

  • Tipo: Autenticação Ausente
  • Impacto: Assunção do dispositivo, dano físico.
  • Causa Raiz: A característica BLE é gravável sem exigir bonding ou uma conexão segura.

Demonstração do Exploit

Execute a simulação do periférico vulnerável e conecte-se com um cliente BLE para gravar firmware falso.

root@kitploit:~
python ble_firmware_update.py
Baixar ferramenta