Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-52709-PoC — PoC para 2023-52709 - O stack Bluetooth da TI pode falhar ao gerar um Endereço Privado Aleatório (RPA) resolvível, levando a DoS para dispositivos pares já vinculados. | Kitploit
Ferramentas/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Segurança BluetoothAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de Penetração
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC para 2023-52709 - O stack Bluetooth da TI pode falhar ao gerar um Endereço Privado Aleatório (RPA) resolvível, levando a DoS para dispositivos pares já vinculados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
51há 1 anoAinda não revisado

Prova de conceito para CVE 2023-52709 "A pilha Bluetooth da TI pode falhar ao gerar um Endereço Privado Aleatório Resolvível (RPA), levando a DoS para dispositivos pares já vinculados"

CVE 2023-52709

Resumo

Ao executar o teste Defensics #SMP legacy 1001 com modo de loop no DUT configurado como endereço privado resolvível, após algum tempo, o dispositivo acaba gerando um endereço privado aleatório não resolvível, causando negação de serviço (DoS) para dispositivos pares já vinculados.

A vulnerabilidade potencial pode afetar dispositivos Bluetooth® Low Energy que executam as versões afetadas do SDK e têm o recurso de privacidade Bluetooth com endereço privado resolvível habilitado.

Os scripts neste repositório (cve-2023-52709.py) simulam a sequência de ataque do teste Defensics #1001 e #3

Funções importantes

send_pairing_request: Envia uma solicitação de emparelhamento predefinida para o endereço MAC especificado.

send_pairing_confirm: Envia uma mensagem de confirmação de emparelhamento predefinida para o endereço MAC especificado.

send_pairing_random: Envia uma mensagem aleatória de emparelhamento predefinida para o endereço MAC especificado.

send_le_start_encryption: Envia o comando "LE Start Encryption" para o endereço MAC especificado usando a chave de longo prazo fornecida.

Exemplo

sudo python3 cve-2023-52709.py

Histórico para contexto

Especificação Bluetooth Core 5.3, Seção 4.7 LISTA DE RESOLUÇÃO

...Se a Camada de Link estiver usando a Lista de Resolução e o dispositivo par tiver sido resolvido, mas a criptografia falhar, o(s) atual(is) Endereço(s) Privado(s) Resolvível(is) deve(m) ser descartado(s) imediatamente e novo(s) Endereço(s) Privado(s) Resolvível(is) deve(m) ser gerado(s)...

Dica: Para fazer o DoS funcionar de acordo com o CVE 2023-52709, ajuste o tempo das funções mencionadas e faça um loop. Em seguida, enquanto estiver conectado ao DUT, execute cve-2023-52709.py.

Baixar ferramenta